Podvek
控制台

数据与安全:你的文件会怎样

你的数据放在独立的加密卷里,删除实例时密钥随之销毁。

更新于 2026年10月7日

一台机器,一个租户

一台机器同一时间只服务一个租户。你的容器有 root 权限,可以使用整台机器的 GPU、CPU 和内存;不给特权模式,也不会把宿主机自己的 Docker socket 挂进去。

每次租用一个加密卷

你的全部数据放在一块独立的 LUKS 加密卷上。每次租用生成一把新的随机密钥,只存在内存里。删除实例时,密钥被销毁、卷被重建。只有擦除成功的机器才回到可用池,擦除失败的机器会下线。

这对你意味着什么

  • 两次租用之间没有持久存储,删除之前先把结果拷出来。
  • 删除之后,没有人能读你的卷,包括下一位租户。
  • 实例运行期间,你的数据在这台机器上。如果你的工作需要更高的保护,请自己再加一层加密。

我们不能承诺的事

在容器里运行 Docker,以及在多节点规格里让容器直接用高速网卡,依赖的运行时支持我们还在真机上验证。在控制台为你的规格列出这两项之前,不要安排依赖它们的工作。

常见问题

下一位租户能恢复我的文件吗?

不能。你的卷的密钥只在租用期间存在于内存里,删除实例时被销毁。

两次租用之间能保留数据吗?

不能。删除之前,把需要的东西拷到你自己的存储里。

准备好了就开机

先充值,再选规格。没有空闲机器时,排队不收费。