一台机器,一个租户
一台机器同一时间只服务一个租户。你的容器有 root 权限,可以使用整台机器的 GPU、CPU 和内存;不给特权模式,也不会把宿主机自己的 Docker socket 挂进去。
每次租用一个加密卷
你的全部数据放在一块独立的 LUKS 加密卷上。每次租用生成一把新的随机密钥,只存在内存里。删除实例时,密钥被销毁、卷被重建。只有擦除成功的机器才回到可用池,擦除失败的机器会下线。
这对你意味着什么
- 两次租用之间没有持久存储,删除之前先把结果拷出来。
- 删除之后,没有人能读你的卷,包括下一位租户。
- 实例运行期间,你的数据在这台机器上。如果你的工作需要更高的保护,请自己再加一层加密。
我们不能承诺的事
在容器里运行 Docker,以及在多节点规格里让容器直接用高速网卡,依赖的运行时支持我们还在真机上验证。在控制台为你的规格列出这两项之前,不要安排依赖它们的工作。
常见问题
下一位租户能恢复我的文件吗?
不能。你的卷的密钥只在租用期间存在于内存里,删除实例时被销毁。
两次租用之间能保留数据吗?
不能。删除之前,把需要的东西拷到你自己的存储里。