PRIVATSPHäRE
VPS vs. dedizierter Server: Wann Sie wirklich Bare Metal brauchen
Fast jede Version dieses Vergleichs ist eine Tabelle mit Kernen und Gigabyte auf beiden Seiten, dazu die Bemerkung, dedizierte Server seien „leistungsstärker" und virtuelle „flexibler" — und keinerlei Fazit. Das klärt gar nichts, denn sechzehn Kerne bekommen Sie so oder so, und genau das Datenblatt ist der Teil, der sich nicht unterscheidet. Was tatsächlich unterschiedlich ist: wer sonst auf demselben Silizium ausführt, was passiert, wenn Ihre Arbeitslast im selben Moment beschäftigt ist wie die von jemand anderem, wie viel von der Maschine unterhalb des Betriebssystems existiert und Ihnen gehorcht, und ab welchem Punkt eine ganze Box zu bezahlen aufhört, verschwenderisch zu sein, und anfängt, die günstigere Option zu sein. Hier ist der Vergleich mit genau diesen Dingen darin.
Was Sie in jedem Fall tatsächlich mieten
Ein VPS bei einem seriösen Host ist eine KVM-virtuelle Maschine — hardwaregestützte Virtualisierung, ein eigener Kernel, eigene Module, eigene Firewall-Regeln. Er verhält sich wie eine echte Maschine, weil er in fast jeder Hinsicht eine ist. Was er nicht ist: allein. Ein physischer Host betreibt einen Hypervisor und eine Reihe von Gästen, und dieser Hypervisor entscheidet, welcher Gast in welcher Mikrosekunde einen Kern bekommt, wessen Festplattenanfrage als Nächstes bedient wird, und wie viel Speicherbandbreite jeder einzelne verbrauchen darf. Sie bekommen einen garantierten Anteil, und auf einem gut geführten Host wird dieser Anteil auch tatsächlich eingehalten. Was Sie nicht bekommen, ist die Maschine.
Ein dedizierter Server ist die Maschine. Zwischen Ihrem Kernel und dem Silizium sitzt kein Hypervisor, außer Sie installieren selbst einen, es gibt keinen anderen Mieter, gegen den eingeplant werden müsste, und nichts abstrahiert den Storage-Controller. Sie bekommen das BIOS, die Boot-Reihenfolge, die Festplattentopologie und eine Out-of-Band-Management-Schnittstelle, die weiterarbeitet, wenn das Betriebssystem es nicht mehr tut. Das Bild, das man sich merken sollte: Ein VPS ist ein Mietverhältnis, ein dedizierter Server ist die Miete des ganzen Gebäudes.
- CPU-Zeit. Ein VPS erhält einen eingeplanten Anteil an physischen Kernen, weshalb eine „vCPU" ein Anspruch auf einen Thread ist und kein Stück Hardware. Auf Bare Metal gehören die Kerne Ihnen, ob Sie sie nutzen oder nicht, und nichts verdrängt sie.
- Arbeitsspeicher. Virtuelle Maschinen bekommen eine Zuteilung, die der Hypervisor verwaltet, und der Host kann sie im Prinzip einsehen. Auf Bare Metal sind die DIMMs allein für Sie bestückt, und die einzige Software, die diesen Speicher berührt, ist Software, die Sie selbst installiert haben.
- Storage. Ein VPS liegt auf einem gemeinsam genutzten Array — schnell, redundant, und sein IOPS-Budget wird mit Nachbarn geteilt. Eine dedizierte Box hat eigene Festplatten, eine eigene Warteschlangentiefe, und Sie legen das RAID-Layout selbst fest, statt eines zu erben.
- Der Netzwerk-Port. Beide können unmetered sein, aber ein dedizierter Server hat einen physischen Port statt eines Anteils daran — was in dem Moment zählt, in dem Sie ihn tatsächlich auslasten und nicht nur dazu fähig sind.
- Alles unterhalb des Betriebssystems. Boot-Reihenfolge, Firmware-Einstellungen, Virtualisierungsfunktionen auf Kernel-Ebene, eigene ISOs, Festplattenpartitionierung vor dem ersten Start — bei einem VPS gehört diese Ebene dem Anbieter, auf Metal gehört sie Ihnen.
- Die Ausfalldomäne. Ein VPS wird normalerweise anderswo neu aufgebaut, wenn sein Host ausfällt — genau dafür gibt es einen Hypervisor-Cluster. Ein dedizierter Server ist ein einziges physisches Objekt, und wenn ein Netzteil ausfällt, ist es Ihr Ausfall, bis jemand zum Rack läuft.
- Bereitstellung. Ein VPS erscheint in etwa einer Minute und lässt sich genauso schnell wieder löschen. Bare Metal ist eingebaute Hardware — bei Lagerkonfigurationen noch am selben Tag, aber nichts, das man für zwanzig Minuten Arbeit hochfährt.
Der Isolationsunterschied, den niemand in die Tabelle schreibt
Dieser Vergleich hat eine Dimension, die Hosting-Seiten gerne auslassen und die sehr viel zählt, wenn Privatsphäre der Grund ist, warum Sie überhaupt hier sind. Virtualisierung erzeugt eine Vertrauensgrenze, die auf Bare Metal schlicht nicht existiert, und diese Grenze zu entfernen ist ein echter Gewinn — schmaler, als das Marketing suggeriert, aber echt, und es lohnt sich, ihn präzise zu benennen statt nur vage darauf zu zeigen.
- Ein Hypervisor sieht potenziell alles, was seine Gäste haben. Gast-Speicher ist Host-Speicher, Gast-Festplatten sind Dateien oder Volumes des Hosts, und Verschlüsselung innerhalb des Gasts wird durch einen Schlüssel entschlüsselt, der in Speicher liegt, den der Host zugeteilt hat. Das ist kein Fehler, sondern schlicht, wie Virtualisierung funktioniert — und der Grund, warum ein VPS vor der Maschine darunter niemals privat sein kann.
- Mitmieter sind ein gemessenes Risiko, kein hypothetisches. Zwei Jahrzehnte Forschung zu VM-übergreifenden Seitenkanälen — gemeinsam genutzte Caches, Speicherbusse, spekulative Ausführung — haben wiederholt gezeigt, dass Informationen zwischen Gästen auf demselben Silizium durchsickern. Gegenmaßnahmen existieren und werden eingesetzt, und die Angriffe sind schwierig und auffällig, aber die Kategorie verschwindet nicht, weil der Nachbar niemals verschwindet.
- Alleinnutzung streicht den Nachbarn vollständig. Nicht abgemildert, nicht zeitlich getrennt eingeplant — abwesend. Nichts anderes läuft auf diesen Kernen, also gibt es keinen Cache zum Teilen, keinen Bus, um den konkurriert wird, und keinen Gast, dem man benachbart wäre. Für eine Arbeitslast, die Schlüsselmaterial hält, ist das das sauberste Argument für Bare Metal, das es gibt.
- Was Alleinnutzung nicht entfernt, ist der Betreiber. Wer die Maschine ins Rack einbaut, hat physischen Zugriff darauf, und physischer Zugriff auf einen laufenden Computer schlägt Software jedes Mal. Der Anbieter wandelt sich von „betreibt den Hypervisor über Ihnen" zu „besitzt das Gebäude um Sie herum" — das ist besser, aber nicht dasselbe wie abwesend.
- Festplattenverschlüsselung ändert ihre Bedeutung nur leicht, nicht dramatisch. Bei beiden schützt Full-Disk-Verschlüsselung eine ausgeschaltete Maschine, eine entsorgte Festplatte und eine defekte Platte, die unter Garantie zurückgeschickt wird. Keine der beiden schützt eine laufende Box, deren Volume bereits entsperrt ist. Was Metal hinzufügt, ist eine Konsole, die Sie beim Booten erreichen — und das ist der Unterschied zwischen einem verschlüsselten Server, den Sie tatsächlich neu starten können, und einem, bei dem das nicht geht.
Diese Reihenfolge sollte man sich merken, denn es ist leicht, viel Geld auf der falschen Ebene auszugeben. Die Konto-Ebene entscheidet, ob die Maschine überhaupt mit Ihrem Namen verknüpft ist; die Rechtsprechung entscheidet, wer den Betreiber zwingen kann und wie schwer das ist; das Hardware-Modell entscheidet, wer sich die CPU mit Ihnen teilt. Das sind drei unabhängige Anschaffungen, und für die meisten Menschen ist die erste mehr wert als die anderen beiden zusammen. Ein VPS, gekauft mit einer Wegwerf-E-Mail und bezahlt aus einem Krypto-Guthaben, ist privater als Bare Metal, gekauft mit einer Karte auf Ihren echten Namen — und das ist nicht knapp. Was genau sich auf der Konto-Ebene ändert, gehen wir in No-KYC-VPS im Vergleich zu einem traditionellen VPS durch.
Performance: Was sich ändert, und was nicht
Das Performance-Argument für Bare Metal ist real, aber deutlich schmaler, als es meist verkauft wird. Der Virtualisierungs-Overhead bei CPU-lastiger Arbeit liegt heute im niedrigen einstelligen Prozentbereich, sodass eine Arbeitslast, die bequem in einen VPS-Plan passt, durch den Hypervisor nicht spürbar ausgebremst wird. Was Bare Metal verändert, ist nicht die Obergrenze auf einer ruhigen Maschine — es ist das Verhalten auf einer ausgelasteten, und die Form des schlimmsten Falls statt des Durchschnitts.
- Bei anhaltender Last auf allen Kernen öffnet sich die Lücke. Stoßweise Arbeit passt gut in einen Shared Host, aber eine Compiler-Farm, ein Video-Encoder oder eine Simulation, die stundenlang jeden Kern auslastet, ist genau die Arbeitslast, die ein fairer Scheduler vermitteln muss. Auf Metal gibt es nichts zu vermitteln.
- Tail-Latenz trennt die beiden mehr als der Durchsatz. Durchschnittliche Antwortzeiten auf einem gut geführten VPS sind exzellent; es ist das 99. Perzentil, das einen Nachbarn verrät, der einen Cache leert oder ein Array sättigt. Wenn Ihre Nutzer die langsamen Anfragen spüren und nicht den Median, dann ist das die Zahl, die zählt.
- Storage-lastige Arbeit profitiert am meisten und wird am häufigsten übersehen. Lokales NVMe mit einer Warteschlange, die sonst niemand füllt, verhält sich unter Last anders als ein gemeinsam genutztes Array — Datenbanken mit vielen kleinen synchronen Schreibvorgängen sind der klarste Fall.
- Sehr viel Arbeitsspeicher ist virtuell oft schlicht nicht verfügbar. Oberhalb einiger hundert Gigabyte befinden Sie sich in Konfigurationen, die nur als physische Maschinen existieren, und ein In-Memory-Datensatz, der in 768 GB DDR5 passt, hat zu einem vernünftigen Preis kein virtuelles Äquivalent.
- Verschachtelte Virtualisierung will das Original. Proxmox, ESXi oder eine ganze Flotte eigener VMs auf dem Hypervisor eines anderen zu betreiben funktioniert, aber Sie zahlen die Steuer doppelt und erben dessen Scheduling-Entscheidungen unter Ihren eigenen.
- Alles, was direkt auf Hardware zugreifen will, braucht Hardware. Eigene Kernel mit exotischen Modulen, präzises NUMA-Pinning, PCIe-Passthrough, Hardware-RAID-Controller, Echtzeit-Tuning — das sind die Fälle, in denen „im Grunde ist es eine echte Maschine" nicht mehr stimmt.
Die gegenteilige Liste ist genauso wichtig, und sie ist länger, als die meisten erwarten. Eine Webanwendung mit normalem Traffic, ein Reverse Proxy, ein Mail-Relay, ein WireGuard-Endpunkt, ein Bitcoin- oder Monero-Node, ein CI-Runner, ein Bot, eine persönliche Cloud — keines davon wird auf Bare Metal messbar schneller, weil keines davon vom Hypervisor begrenzt wird. Sie werden begrenzt durch Netzwerk-Round-Trips, durch Disk-Sync, durch eine vorgelagerte API, oder durch gar nichts, weil die Maschine die meiste Zeit des Tages im Leerlauf ist. Metal für eine Arbeitslast aus dieser Liste zu kaufen, erwirbt ein schlechteres Kostenprofil und keine Geschwindigkeit — und das ist der mit Abstand häufigste Fehler in dieser ganzen Entscheidung.
Der Kosten-Crossover, mit echten Zahlen
Die Preisintuition, die die meisten mitbringen, lautet: Dedizierte Server sind die teure Option. Das stimmt am unteren Ende der Spanne und hört überraschend früh auf zu stimmen, weil virtuelle Pläne eine Scheibe zum Aufpreis verkaufen, während Metal die ganze Maschine zum Großhandelspreis anbietet. Es lohnt sich, die Rechnung an echten Plänen durchzuführen statt im Abstrakten.
- Am unteren Ende gibt es keinen Wettbewerb. Eine 2-GB-Instanz für $3.99 im Monat hat kein Bare-Metal-Äquivalent, und eines zu erfinden würde bedeuten, das Sechzehnfache für Kapazität zu zahlen, die Sie nie anrühren würden.
- Der Crossover liegt etwa in der Mitte der VPS-Reihe. Unser Plan mit 8 vCPU und 32 GB kostet $47.99 im Monat; die Einstiegsmaschine bei den dedizierten Servern kostet $64 und bringt sechs echte Kerne, 64 GB und zwei 1-TB-NVMe-Laufwerke. Sechzehn Dollar kaufen doppelt so viel Speicher, ein Vielfaches an reinem Storage und Kerne, auf denen sonst niemand eingeplant ist.
- Oberhalb des Crossovers gewinnt Metal klar. Der größte VPS — 16 vCPU, 64 GB, 800 GB — kostet $89.99; ein Ryzen 9 mit sechzehn physischen Kernen, 128 GB DDR5 und 4 TB NVMe kostet $115. Fünfundzwanzig Dollar sind für diesen Unterschied kein Aufpreis, sondern ein Rabatt.
- Konsolidierung ist der Ort, an dem sich die echte Ersparnis versteckt. Sechs oder sieben separate VPS-Instanzen, die jeweils bei zehn Prozent im Leerlauf laufen, sind sechs oder sieben separate Reservierungen, die Sie fortlaufend bezahlen. Eine einzige dedizierte Box mit Ihrem eigenen Hypervisor macht daraus eine einzige Rechnung und einen Kapazitätspool, aus dem sich jeder Dienst bedienen kann, wenn er es braucht.
- Ungenutzte Kapazität ist die Kostenseite, die in die andere Richtung läuft. Ein dedizierter Server berechnet die ganze Maschine, ob Sie acht Kerne nutzen oder keinen einzigen, und für 48 Threads zu zahlen, um einen Dienst zu betreiben, der zwei braucht, ist dieselbe Verschwendung wie im vorherigen Punkt — nur in die andere Richtung.
- Die Abrechnungsgranularität ist ein echter Unterschied und keine Fußnote. VPS-Pläne werden stündlich abgerechnet, sodass ein Experiment, das einen Nachmittag lang lebt, ein paar Cent kostet und in dem Moment aufhört, etwas zu kosten, in dem Sie es löschen. Eingebaute Hardware ist eine monatliche Verpflichtung, weil ein Techniker sie physisch installiert hat.
IPMI: der Unterschied darin, wie Sie die Maschine bedienen
Das Feature, das den Alltag auf Bare Metal verändert, wird in Vergleichen selten erwähnt, weil es unsichtbar ist, bis genau der Moment kommt, in dem Sie es brauchen. Out-of-Band-Management — IPMI oder KVM-over-IP — ist ein kleiner, eigenständiger Computer auf dem Mainboard mit eigener Netzwerkverbindung, und er funktioniert, wenn das Hauptsystem aus, nicht bootfähig oder ausgesperrt ist. Bei einem VPS ist das Äquivalent ein Support-Ticket.
- Sie bekommen eine Konsole, bevor das Betriebssystem überhaupt existiert. Den POST mitverfolgen, ins BIOS gehen, die Boot-Reihenfolge ändern, die Panic-Meldung lesen, die gerade vorbeigescrollt ist — alles Dinge, die auf einer Maschine vor Ihnen trivial sind und unmöglich auf einer, die Sie nur per SSH erreichen.
- Sie können ein eigenes ISO einhängen und installieren, was Sie tatsächlich wollen — auch ein Betriebssystem, das Ihr Anbieter nie als Vorlage hatte —, mit einem Partitionslayout, das Sie gewählt haben, statt eines, das Sie geerbt haben.
- Sie können beim Booten eine Passphrase eingeben. Das ist es, was Full-Disk-Verschlüsselung auf einer entfernten Maschine praktikabel macht: Ein verschlüsseltes Volume braucht bei jedem Start einen Schlüssel, und ohne Konsole bleiben nur die Optionen, den Schlüssel auf der Box zu speichern — was den Zweck zunichtemacht — oder ihn über das Netzwerk aus einer Pre-Boot-Umgebung zu entsperren, die Sie sich erst selbst bauen mussten.
- Sie können eigene Fehler beheben, ohne jemanden einzubeziehen. Eine Firewall-Regel, die SSH ausgesperrt hat, eine kaputte fstab, ein Kernel, der nicht bootet — mit Konsole ist das alles ein Fünf-Minuten-Fix, ohne Konsole ein Support-Gespräch.
- Sie können auf eigene Faust einen Power-Cycle auslösen. Eine hängengebliebene Maschine kommt zurück, wenn Sie es entscheiden, und nicht erst, wenn ein Ticket gelesen wird.
- Es ist eine eigene Angriffsfläche und verdient es, auch so behandelt zu werden. Management-Controller haben eine schlechte Sicherheitshistorie — stellen Sie die Schnittstelle also hinter ein VPN oder eine Allow-List, ändern Sie die Standard-Zugangsdaten sofort, und setzen Sie sie niemals dem offenen Internet aus.
Zuverlässigkeit: die Ausfalldomäne, die Sie erben
Das ist die Achse, auf der die virtuelle Seite gewinnt, und sie fehlt meist in Vergleichen, die von Leuten geschrieben werden, die Metal verkaufen. Ein dedizierter Server ist ein einziges physisches Objekt mit einem Satz Netzteile, einem Mainboard und einem Satz Festplatten. Redundanz ist etwas, das Sie obendrauf bauen, nicht etwas, das mitgeliefert wird. Virtualisierung existiert zum Teil genau dafür, das zu abstrahieren, und so zu tun, als wäre es anders, führt zu unangenehmen Überraschungen.
- Hardware fällt nach dem Zeitplan der Hardware aus. Netzteile, DIMMs, Lüfter und NVMe-Laufwerke haben alle Ausfallraten, und auf einer einzelnen Box ist jedes davon ein Single Point of Failure, bis Sie es gepaart haben.
- Ein VPS ist darauf ausgelegt, seinen Host zu überleben. Instanzen starten normalerweise auf anderer Hardware neu, wenn ein physischer Node ausfällt — das macht aus einem Hardwareausfall einen Reboot statt eines in Stunden gemessenen Ausfalls.
- RAID schützt vor einer toten Festplatte, nicht vor einem Fehler. Es ist kein Backup, es übersteht kein gelöschtes Verzeichnis und keine missglückte Migration, und jede Anleitung, die beides verwechselt, hat schon jemanden seine Daten gekostet.
- Snapshots sind meist ein Luxus, der nur der virtuellen Seite vorbehalten ist. Vor einer riskanten Änderung einen vollständigen Instanz-Snapshot zu machen und innerhalb von Sekunden zurückzurollen, ist ein Workflow, den Bare Metal Ihnen nicht von Haus aus gibt.
- Die Wiederherstellungszeit unterscheidet sich grundsätzlich. Ein ausgefallener VPS wird in Minuten aus einem Image neu aufgebaut; ein ausgefallener dedizierter Server wartet darauf, dass ein Mensch das Rack erreicht und ein Ersatzteil existiert — weshalb In-Band-Monitoring und Backups außerhalb der Maschine hier umso mehr zählen.
- Die ehrliche Gegenmaßnahme ist in beiden Fällen dieselbe, und sie wird in beiden Fällen übersprungen: Backups, die dort liegen, wo die Maschine selbst nicht hinkommt, und eine Wiederherstellung, die Sie mindestens einmal bewusst tatsächlich durchgeführt haben.
Ein Entscheidungsverfahren, das zehn Minuten dauert
- 01Erst messen, dann theoretisierenSchauen Sie, was Ihre aktuellen Maschinen tatsächlich tun. Anhaltende CPU-Last über etwa sechzig Prozent, Festplatten-Warteschlangen, die nie leerlaufen, oder Speicherdruck sind echte Signale. Eine im Leerlauf befindliche Box, die sich langsam anfühlt, hat so gut wie nie zu wenig Hardware.
- 02Die knappe Ressource benennenKerne, Arbeitsspeicher, IOPS, Bandbreite oder Isolation — sie haben unterschiedliche Antworten. Zu wenig Arbeitsspeicher bedeutet oft nur einen Plan größer; zu wenig planbare Latenz bedeutet eine ganz andere Klasse von Maschine.
- 03Prüfen, ob etwas unterhalb des Betriebssystems nötig istVerschachtelte Virtualisierung, ein eigenes ISO, ein exotisches Kernel-Modul, ein bestimmtes RAID-Layout, Festplattenverschlüsselung, die Sie an einer Konsole entsperren. Steht auch nur eines davon auf Ihrer Liste, ist die Entscheidung bereits gefallen.
- 04Die gesamte Flotte zusammenzählen, nicht eine InstanzVergleichen Sie Ihre gesamten monatlichen Ausgaben über alle Server hinweg mit einer einzigen Maschine, die sie ersetzen würde. Konsolidierung ist der Punkt, an dem Bare Metal meist gewinnt, und er ist unsichtbar, wenn Sie eins gegen eins vergleichen.
- 05Fragen, wie spitzenhaft die Last istStoßweise und unvorhersehbar spricht für virtuell, weil Sie Kapazität stündlich hinzufügen und wieder löschen können. Stetig und durchgehend spricht für Metal, weil Sie für eine Reservierung zahlen, die Sie auch tatsächlich nutzen.
- 06Entscheiden, was eine schlechte Stunde kostetWenn ein in Stunden gemessener Ausfall wirklich schädlich ist, ist eine einzelne physische Maschine ohne eine zweite dahinter die falsche Form. Zwei VPS-Instanzen in unterschiedlichen Regionen dienen Ihnen unter Umständen weit besser als eine große Box.
- 07Privatsphäre von Hardware trennenWenn Sie Metal aus Privatsphäre-Gründen in Erwägung ziehen, prüfen Sie zuerst, dass das Konto keine Identität trägt, dass das Guthaben in Krypto finanziert ist, und dass die Maschine selbst gehärtet ist. Diese drei Dinge kosten nichts und zählen mehr als das Hardware-Modell.
- 08Zuerst auf der günstigen Seite testenStellen Sie einen Monat lang den größten VPS bereit und legen Sie die echte Arbeitslast darauf. Läuft sie entspannt, haben Sie Ihre Antwort für einen Bruchteil des Preises. Ist sie ausgelastet, wissen Sie jetzt genau, welche Ressource Sie kaufen müssen.
Wenn ein VPS schlicht die richtige Antwort ist
Das sollte man klar aussprechen, weil eine Seite auf einer Hosting-Site einen offensichtlichen Anreiz hat, das Gegenteil zu behaupten: Die meisten Arbeitslasten gehören auf einen VPS, und sie auf Bare Metal umzuziehen macht sie teurer und nicht besser. Das sind die Fälle, in denen virtuell überhaupt kein Kompromiss ist.
- Die Arbeitslast ist klein, stetig und unauffällig. Eine Site, eine API, ein Bot, ein Proxy, ein persönlicher Dienst — die Maschine ist die meiste Zeit des Tages im Leerlauf, und der Hypervisor ist nicht das, was sie begrenzt.
- Sie wollen mehr als einen Standort. Mehrere kleine Instanzen über verschiedene Regionen verteilt schlagen eine große Maschine bei Latenz und bei Ausfallsicherheit, und kosten weniger als das Metal-Äquivalent.
- Die Lebensdauer ist kurz. Alles, was in Stunden oder Tagen gemessen wird, sollte auch in Stunden abgerechnet werden, nicht in Monaten.
- Sie schätzen den Neuaufbau-Knopf. Snapshot, zurückrollen, aus einem sauberen Image neu bereitstellen — dieser Workflow ist wirklich wertvoll, und er gehört zur virtuellen Seite.
- Sie brauchen es sofort. Etwa eine Minute gegenüber demselben Tag ist entscheidend, wenn Sie mitten in etwas stecken.
- Die Privatsphäre-Anforderung liegt auf der Konto-Ebene. Wenn das Ziel ist, dass kein Name am Server hängt, wird das bei Anmeldung und Zahlung entschieden, nicht durch das Hardware-Modell.
Fehler, die diese Wahl schlechter machen als der Zufall
- Bare Metal für eine Arbeitslast kaufen, die noch nie auch nur einen VPS ausgelastet hat, und jeden Monat für ungenutztes Silizium zahlen, um ein Problem zu lösen, das nie gemessen wurde.
- Einen dedizierten Server gegen einen VPS vergleichen statt gegen die Flotte, die er tatsächlich ersetzen würde — das verdeckt genau das Kostenargument, das zuverlässig für Metal spricht.
- Annehmen, dass Alleinnutzung die Maschine vor ihrem Host privat macht, obwohl sie nur den Nachbarn entfernt und den Betreiber genau dort belässt, wo er war.
- Eine einzelne physische Box für zuverlässiger halten als eine virtuelle Instanz, weil sie „echt" ist, obwohl sie genau die ist, unter der kein Cluster liegt.
- Sechs Dienste auf eine Maschine konsolidieren und eine gemeinsame Ausfalldomäne erben, die niemand eingeplant hat, sodass ein einziger missglückter Reboot jetzt alles auf einmal lahmlegt.
- Die IPMI-Schnittstelle mit ihren Standard-Zugangsdaten dem Internet aussetzen, was einen Computer verschenkt, der das Betriebssystem neu installieren kann.
- Wegen Tail-Latenz zu Metal migrieren, ohne je das 99. Perzentil gemessen zu haben, und hinterher keine Möglichkeit haben zu sagen, ob es geholfen hat.
- Hardware wählen, um ein Rechtsprechungsproblem zu lösen, oder eine Rechtsprechung, um ein Hardwareproblem zu lösen — das sind unabhängige Ebenen, und die eine gegen die andere zu tauschen behebt keine von beiden.
Die Zusammenfassung, die den Kontakt mit der Realität übersteht, ist wenig glanzvoll. Starten Sie virtuell, weil es billig, sofort verfügbar und umkehrbar ist, und weil die meisten Dinge nie darüber hinauswachsen. Wechseln Sie zu Metal, wenn Sie die Ressource, an der es Ihnen fehlt, benennen können und auf die Messung zeigen, wenn die Flotte, die Sie bereits bezahlen, mehr kostet als die Maschine, die sie ersetzen würde, wenn Sie die Ebene unterhalb des Betriebssystems brauchen, oder wenn das Entfernen jedes anderen Mieters von Ihrem Silizium eine Anforderung ist statt einer Vorliebe. Beide laufen im selben Offshore-Netzwerk, denselben 14 Regionen, demselben vorausbezahlten Krypto-Guthaben und derselben Abwesenheit von Identitätsprüfungen — es ist also eine Frage der Form Ihrer Arbeitslast, und keine Frage, wie privat der Server ist.