Cómputo · contenedores · malla privada

Cómputo con dueño.

Contenedores por capas con cómputo incluido, sobre máquinas que alquilamos por horas y te cobramos por segundos. Con una regla que casi nadie se impone: ni siquiera nosotros podemos ordenarle nada a una máquina sin firmarlo.

La plataforma04
01
zar — contenido por su hash Control de versiones donde el nombre de una cosa es su contenido. Las capas de tu entorno se guardan una vez y las comparten todos.
listo
02
misrad — aislamiento real MicroVMs con Firecracker para el código que no es tuyo, y capas montadas sobre el anfitrión para el que sí. Lo elige el manifest.
listo
03
z86 — todo se accede igual Base de datos, secretos, almacenamiento y sistema tras una sola API. Lo que una pieza no declaró, no lo alcanza.
listo
04
nso — la malla y la autoridad Red plana cifrada que atraviesa NAT sin abrir un puerto, y quién tiene derecho a decirle a una máquina que ejecute algo.
listo
La regla de la que cuelga todoI1
El broker encamina órdenes. No las escribe.

Casi todas las plataformas parecidas se dan a sí mismas el poder de ejecutar en tu máquina. Es cómodo, y significa que un fallo suyo es root en todas las máquinas de todos sus clientes a la vez.

Aquí el buzón que reparte las órdenes no sabe leerlas: no hace criptografía y ni siquiera puede analizar el formato. Quien firma es una consola con una clave que nunca sale de tu máquina; quien verifica es la máquina que va a obedecer.

No es una promesa del marketing: está declarado en el fichero de capas del proyecto y hay pruebas que recorren el código para comprobar que el buzón sigue sin poder mirar dentro.

Cómo funciona03
01
Une tus máquinas

Una red plana cifrada entre ellas. Atraviesa NAT sin que abras un puerto.

nso connect join <token> --server https://…
02
Firma lo que quieras que hagan

La clave no sale de tu máquina. La orden viaja por un buzón que no la entiende.

nso console apply web-1 nginx.toml
03
Monta entornos por capas

Tres capas con vidas distintas: el userland casi nunca cambia, tus datos todo el rato, y el manifest dice cuáles van juntos.

misrad instances up dev-rust/manifest.toml

Tirar el entorno no toca tus datos, y dos entornos con el mismo userland lo comparten en disco en vez de duplicarlo. Y hay una cuarta cosa aparte, la identidad, que no viaja en ninguna copia.

Qué se compra02
Comprar cómputo por segundo · compartido
microVM cpu_seconds gpu_seconds incluido mensual
Empezar
Alquilar por tiempo por hora · dedicado
VPS o GPU IP propia sin vecinos
Empezar

Una operación es un bun run y lo que eso ejecute. Se mide en segundos de pared, y cada segundo empezado se cobra entero: no se prorratea el que está en curso. Los números de cada plan todavía no están publicados.

Qué hay construido07
Malla cifrada, travesía de NAT y relevoCorriendo entre tres máquinas reales.
en pie
Órdenes firmadas y registro encadenadoDe punta a punta, entre máquinas de verdad.
en pie
Entornos por capas: montar, copiar, clonarProbado montándolo, no simulándolo.
en pie
MicroVMs con Firecracker sobre metalArrancando de verdad, no anidadas.
en pie
De la medida a la facturaCerrar, emitir, cobrar, anular.
en pie
·
El panel y las cuentasRegistro, sesiones y lectura de la malla: construido. Falta la pantalla.
en curso
·
Los precios de cada planDecididos los modelos, no los números.
pendiente

Esta tabla es la parte que ninguna landing publica. Va aquí porque es más útil que una promesa.