VPS in Canada: wanneer is het echt nodig?
Alleen gegevenslocatie kan een Canadese server afdwingen. Lees wat PIPEDA werkelijk vereist en meet de retourtijd vanaf de locatie van uw gebruikers.
Moet uw VPS zich in Canada bevinden?
VPS-hosting in Canada is het overwegen waard wanneer een wet of contract bepaalt dat de gegevens op Canadese bodem moeten blijven. Dat is de enige doorslaggevende reden. Een retourverbinding vanaf een thuisverbinding in Toronto naar een datacenter in New York duurt ongeveer 18 ms, tegenover ongeveer 3 ms naar een datacenter in Toronto. Vrijwel geen enkele webtoepassing kan het verschil merken.
Drie zaken bewegen mensen ertoe een Canadese server te kiezen. Gegevenslokalisatie is een wettelijke verplichting en beantwoordt de vraag op zichzelf. Latentie is meetbaar en meestal kleiner dan mensen verwachten. Facturering in Canadese dollars is handig voor uw accountant. Ga na of het eerste punt op u van toepassing is voordat u andere opties bekijkt.
In dit bericht wordt in algemene zin uitgelegd hoe de regels werken. Dit is geen juridisch advies. Als een privacywetgeving uw organisatie bindt, moet u het antwoord bij uw juridisch adviseur verkrijgen.
Dataresidentie: de enige harde vereiste
PIPEDA (Personal Information Protection and Electronic Documents Act) is de federale privacywet van Canada voor de private sector. De wet vereist niet dat persoonsgegevens in het land blijven. Het verzenden van gegevens naar een verwerker in het buitenland wordt beschouwd als een overdracht voor verwerking. Uw organisatie blijft verantwoordelijk voor de gegevens. De verwerker moet vergelijkbare bescherming bieden. U moet betrokkenen informeren dat dit gebeurt. De Office of the Privacy Commissioner overlegde in 2019 over aanscherping van deze regels en handhaafde daarna het bestaande standpunt. De veelgehoorde bewering dat PIPEDA vereist dat uw gegevens in Canada worden opgeslagen, is dus onjuist, ook al wordt dit in veel marketingmateriaal van hostingproviders herhaald.
Er bestaan wel degelijk regels voor dataresidentie. Deze gelden in specifiekere situaties.
- Law 25 van Quebec vereist een beoordeling voordat persoonsgegevens buiten de provincie worden verzonden. De gegevens moeten op de bestemming passende bescherming krijgen. Deze bepaling is sinds september 2023 van kracht. Het gaat om documentatie en een besluit dat u moet kunnen onderbouwen, niet om een verbod.
- Regels voor de publieke sector zijn van toepassing op overheidsinstanties en de bedrijven die voor deze instanties werken. PIIDPA van Nova Scotia beperkt de opslag van persoonsgegevens buiten Canada. FIPPA van British Columbia bevatte een vergelijkbare regel totdat de wet in 2021 werd gewijzigd. Sindsdien is buitenlandse opslag na een beoordeling toegestaan.
- Voor werkzaamheden voor de federale overheid geldt de cloudstrategie van de Government of Canada. Deze vereist dat gegevens met classificatie Protected B en hoger in Canada blijven.
- Provinciale privacywetten voor gezondheidsgegevens stellen aanvullende voorwaarden aan de locatie van medische dossiers. Deze voorwaarden verschillen per provincie.
- Contracten met klanten en openbare aanbestedingen zijn in de praktijk de meest voorkomende reden. Een beveiligingsvragenlijst met de eis "data at rest in Canada" bindt u net zo strikt als een wet, omdat u die eis hebt ondertekend.
De praktische toets is eenvoudig. Kunt u de betreffende bepaling aanwijzen? Als niemand binnen uw organisatie de wet of het contract kan noemen waarin Canada wordt vereist, kiest u op basis van latentie en prijs.
Valt een Canadees datacenter buiten de juridische reikwijdte van de VS?
Niet op zichzelf. De US CLOUD Act (Clarifying Lawful Overseas Use of Data Act) geldt voor gegevens waarover een Amerikaanse provider beschikt of waarover deze de bewaring of controle heeft, ongeacht waar de hardware staat. Een regio in Toronto die door een Amerikaans bedrijf wordt beheerd, valt daarom binnen het bereik van deze wet. Als de werkelijke vereiste betrekking heeft op buitenlandse juridische procedures in plaats van op geografie, zijn vooral de beheerder van de dienst en de houder van de encryptiesleutels van belang. Een Canadees adres van het gebouw geeft op zichzelf geen antwoord.
Routing is de tweede verrassing. Verkeer tussen twee Canadese steden loopt vaak via de Verenigde Staten, omdat daar historisch gezien goedkope peering beschikbaar was. Onderzoekers noemen dit boemerangrouting. Voer een traceroute uit voordat u iemand vertelt dat uw pakketten het land nooit verlaten.
traceroute vps.example.comHopnamen bevatten stadscodes zoals nyc, chi of ash. Deze namen zijn aanwijzingen en raken verouderd. Gebruik ze daarom als aanleiding om uw provider om uitleg te vragen, niet als bewijs. Voor gegevens tijdens het transport is encryptie die u zelf beheert het betrouwbare antwoord, niet een kaart. Als u een privépad tussen uw eigen machines wilt, biedt een zelfgehoste WireGuard VPN u een verbinding die onafhankelijk is van het land waar de glasvezel doorheen loopt.
Latentie: meet deze en ga er niet van uit
Licht legt in glasvezel ongeveer 200 km per milliseconde af. Elke afstand van 100 km veroorzaakt daarom ongeveer 1 ms round-triplatentie voordat apparatuur een rol speelt. Toronto ligt hemelsbreed ongeveer 3,400 km van Vancouver en de kabelroute is langer. Daarmee ligt de ondergrens rond 40 ms. In de praktijk vallen de waarden hoger uit.
The data behind this chart
[
{
"label": "Toronto",
"rtt_ms": 3
},
{
"label": "Montreal",
"rtt_ms": 12
},
{
"label": "New York",
"rtt_ms": 18
},
{
"label": "Chicago",
"rtt_ms": 24
},
{
"label": "Northern Virginia",
"rtt_ms": 26
},
{
"label": "Dallas",
"rtt_ms": 42
},
{
"label": "Vancouver",
"rtt_ms": 62
},
{
"label": "London",
"rtt_ms": 88
},
{
"label": "Frankfurt",
"rtt_ms": 98
}
]Dit zijn typische gepubliceerde waarden voor een goed aangesloten consumentenverbinding in Toronto. Ze zijn een uitgangspunt, geen garantie. Uw eigen waarden hangen af van uw toegangsnetwerk en de peering van uw provider. Ze variëren ook gedurende de dag.
Twee rijen verdienen extra aandacht. Toronto naar Montreal is ongeveer 12 ms. Dat is klein genoeg om beide steden voor de meeste toepassingen als één regio te laten functioneren. Toronto naar Vancouver is ongeveer 62 ms. Dat is verder dan Toronto naar Northern Virginia met 26 ms. Dat een server zich in Canada bevindt, betekent niet dat deze dicht bij uw gebruikers staat.
De last mile is meestal toch de bepalende factor. Glasvezel naar een woning voegt enkele milliseconden toe. Kabelverbindingen voegen meer toe wanneer de lijn zwaar wordt belast. Een mobiele verbinding voegt op zichzelf tientallen milliseconden toe. Een telefoongebruiker in Toronto kan 50 ms naar een server in Toronto meten. Als u die server naar New York verplaatst, verandert de gebruikerservaring met enkele procenten.
Latentie testen vanaf de locatie van uw gebruikers
Bepaal eerst waar uw gebruikers zich daadwerkelijk bevinden. Uw analysetools verdelen sessies al op basis van stad of regio. Gebruik die gegevens in plaats van te gokken op basis van de locatie van uw kantoor.
Meet vervolgens vanaf die locatie. U kunt de latentie naar Vancouver niet testen vanaf een bureau in Ottawa. Huur twintig minuten lang een VPS per uur in de doelstad en vernietig deze daarna. Vraag een collega of klant om één opdracht uit te voeren. U kunt ook het gratis RIPE Atlas-meetnetwerk gebruiken via https://atlas.ripe.net. Dit netwerk heeft probes in Canadese steden en laat u pings vanaf die locaties uitvoeren.
sudo apt update && sudo apt install -y mtr-tiny traceroute iperf3
ping -c 20 vps.example.comLees de laatste twee regels.
20 packets transmitted, 20 received, 0% packet loss, time 19031ms
rtt min/avg/max/mdev = 17.412/18.006/19.882/0.594 msavg is het belangrijkste getal. mdev is jitter, de spreiding tussen pakketten. Elk pakketverlies op een kort traject is een fout die u moet onderzoeken. Hoge jitter schaadt spraakcommunicatie en games meer dan een iets hoger gemiddelde. De ontvanger moet namelijk bufferen voor het slechtste pakket, niet voor het gebruikelijke pakket.
mtr --report --report-cycles 50 vps.example.commtr geeft het verlies voor elke hop weer. Als de opdracht eindigt met een toestemmingsfout, voert u deze uit met sudo. Tussenliggende hops tonen regelmatig verlies dat niet echt is. Routers geven ICMP-antwoorden die zij zelf genereren namelijk de laagste prioriteit. Alleen verlies dat tot aan de laatste regel aanhoudt, beïnvloedt uw verkeer. Lees eerst de onderste rij en werk daarna naar boven.
Als ICMP is geblokkeerd of aan snelheidsbeperking onderhevig is, meet u de tijd van het echte protocol.
curl -o /dev/null -s -w 'dns=%{time_namelookup} connect=%{time_connect} tls=%{time_appconnect} ttfb=%{time_starttransfer} total=%{time_total}\n' https://vps.example.com/Elk veld bevat het cumulatieve aantal seconden vanaf het begin van het verzoek. connect min dns is één TCP-roundtrip. tls min connect is de handshake. ttfb min tls is nog één roundtrip plus de tijd die uw toepassing nodig had om te antwoorden. In die laatste tussenruimte verliezen trage sites meestal de meeste tijd. Een ttfb van 0.8 s op een kort traject wijst op een probleem in de toepassing. De server naar een andere stad verplaatsen heeft hierop geen effect.
Voer voor de doorvoersnelheid de server uit op de VPS en de client vanaf de locatie van de gebruiker. iperf3 luistert op TCP 5201. open daarom voor de test de poort met ufw en sluit deze weer wanneer u klaar bent.
iperf3 -siperf3 -c vps.example.com -t 20
iperf3 -c vps.example.com -t 20 -R
iperf3 -c vps.example.com -t 20 -P 8-R keert de richting om, zodat u zowel de downloadsnelheid als de uploadsnelheid meet. -P 8 opent acht parallelle streams. Als acht streams veel sneller zijn dan één stream, wordt de snelheid beperkt door het TCP-venster over een lang traject en niet door de verbinding zelf. Eén stream kan namelijk slechts één venster per roundtrip verzenden. Hetzelfde venster transporteert over het traject naar Vancouver ongeveer een derde van de hoeveelheid gegevens per seconde die het over het traject naar New York transporteert. Hetzelfde geldt voor back-ups over lange afstanden. Daarom voelen back-ups op afstand met restic traag aan tegenover een doel op afstand, zelfs via een snelle verbinding.
Laat in een tweede terminal een ping uitvoeren terwijl iperf3 werkt. Als de roundtrip tijdens de overdracht van 20 ms naar 300 ms stijgt, is er sprake van bufferbloat in uw eigen toegangsapparatuur. Geen enkele locatie van een datacenter kan dit oplossen.
Meet meerdere keren en meet ook 's avonds. De congestie om 9pm is de waarde waarmee uw gebruikers te maken hebben. De waarde om 4am is de waarde die een verkooppagina liever vermeldt.
Wat een round-trip time betekent voor uw workload
Het laden van een koude pagina vereist vier round trips voordat de browser iets kan weergeven.
The data behind this chart
[
{
"label": "DNS lookup",
"toronto_to_new_york_ms": 18,
"toronto_to_vancouver_ms": 62
},
{
"label": "TCP handshake",
"toronto_to_new_york_ms": 18,
"toronto_to_vancouver_ms": 62
},
{
"label": "TLS 1.3 handshake",
"toronto_to_new_york_ms": 18,
"toronto_to_vancouver_ms": 62
},
{
"label": "Request and first byte",
"toronto_to_new_york_ms": 18,
"toronto_to_vancouver_ms": 62
},
{
"label": "All four round trips",
"toronto_to_new_york_ms": 72,
"toronto_to_vancouver_ms": 248
}
]De DNS-lookup gaat naar een resolver en niet naar uw server. Deze lookup is meestal in de cache opgeslagen, waardoor een warm bezoek deze stap overslaat. End-to-end gerekend begint een koude pagina te laden met een achterstand van 72 ms op het traject naar New York en 248 ms op het traject naar Vancouver. Beide waarden vallen in het niet bij een enkele databasequery van 400 ms. Zodra de verbinding is geopend, kunnen HTTP/2 en HTTP/3 veel requests tegelijkertijd via dezelfde verbinding verzenden. Deze kosten worden daardoor eenmaal betaald en niet per bestand. Plaats statische assets op een CDN (content delivery network). Dan is de locatie van de origin voor deze assets helemaal niet meer van belang. Daarom kan een Europese bezoeker met 98 ms naar Toronto toch een snelle pagina laden.
Realtime multiplayergames vormen het tegenovergestelde geval, omdat de round trip daar de gebruikerservaring bepaalt. Minder dan ongeveer 50 ms voelt direct aan in een snelle actiegame. Rond 80 ms beginnen spelers vertraging te merken. Boven 120 ms geven zij de server de schuld. Hier bepaalt de regio daadwerkelijk of het product goed werkt. Servers voor games met een lager tempo zijn veel minder gevoelig voor vertraging. Daarom blijft een Minecraft-server op een VPS uitvoeren bruikbaar over afstanden die een shooter onspeelbaar zouden maken.
Bij databases kan de regiokeuze echte schade veroorzaken. Plaats de applicatie nooit in de ene regio en de database in een andere. Elke query is een round trip. Een pagina die 40 queries uitvoert, betaalt voor 40 round trips. Bij 18 ms per query is dat bijna een seconde. Bij 62 ms per query duurt dit meer dan twee seconden. Dit geldt voor een pagina die met de database op dezelfde server 30 ms nodig had. Asynchrone replicatie naar een andere regio is geschikt voor read replicas en disaster recovery. Een synchrone commit over een lang traject voegt dat traject toe aan elke afzonderlijke write.
Interactieve sessies bevinden zich tussen deze gevallen in. SSH blijft comfortabel tot ongeveer 100 ms en voelt daarboven traag aan, omdat elke toetsaanslag op de echo moet wachten. mosh voorspelt lokaal en verbergt het grootste deel van deze vertraging. Webhooks en interne API's moeten altijd in dezelfde regio staan als de service die ze aanroepen.
Facturering, valuta en belasting
Betalen in Canadese dollars voorkomt de toeslag voor buitenlandse transacties die uw kaartuitgever in rekening brengt, doorgaans ongeveer 2.5% vanaf augustus 2026. Ook houdt u uw administratie in 1 valuta. Een Canadese provider brengt GST of HST in rekening. Een geregistreerd bedrijf kan deze belasting als voorbelasting terugvorderen. Dit is een financiële vraag met een financieel antwoord. De keuze mag nooit bepalen waar de pakketten naartoe gaan. Lees wat een VPS werkelijk per maand kost voor de werkelijke kosten van een server en voor informatie over hoe u abonnementen vergelijkt zonder te worden geconfronteerd met prijzen die bij verlenging stijgen.
Wat een kleinere markt u kost
Canada is een kleine hostingmarkt naast de Verenigde Staten. Eerlijk advies omvat ook wat u opgeeft.
- Minder providers concurreren om uw geld. Daardoor is de prijs per gigabyte RAM of schijfruimte voor dezelfde machineklasse meestal hoger.
- De capaciteit is geconcentreerd in Toronto en Montreal, met minder capaciteit in Vancouver en Calgary. Een tweede Canadese regio voor failover betekent vaak een lange netwerkroute of alsnog het land verlaten.
- Een kleine regionale host kan één datacenter achter één of twee upstreamproviders beheren. Vraag hoeveel providers er zijn en wat er gebeurt als een van hen uitvalt.
- Het hardwareaanbod is beperkter. Grote instances en GPU-machines zijn gemakkelijker te vinden in regio's in de Verenigde Staten. Een GPU VPS is daarom mogelijk niet beschikbaar in de gewenste grootte en stad.
- De supportdekking bij een kleine host is een concrete vraag, geen marketingvraag. Vraag wanneer er een medewerker beschikbaar is.
Montreal is wat de prijs betreft de uitzondering. De hydro-elektrische energie in Quebec is goedkoop en de winters verlagen de koelingskosten. Daardoor biedt de regio rond Montreal veel capaciteit tegen tarieven die concurreren met regio's in de Verenigde Staten. Als uw vereiste Canada is en niet een specifieke stad, begin dan daar.
Als de Canadese VPS-lagen te klein lijken voor de workload, vergelijk dan een VPS met een dedicated server voordat u besluit dat het land het probleem is.
Wanneer VPS-hosting in Canada de juiste keuze is
- Een wet, contract of overheidsbeleid noemt Canada. Host dan in Canada. De rest van dit artikel is dan niet van toepassing. Laat de provider de toezegging over gegevensresidentie ook schriftelijk vastleggen.
- Uw gebruikers bevinden zich in één Canadese agglomeratie en de workload is latencygebonden: multiplayergames, spraakcommunicatie, externe desktops of handel. Host in de dichtstbijzijnde stad en meet beide opties voordat u iets ondertekent.
- Uw gebruikers zijn over het hele land verspreid. Toronto of Montreal dekt het grootste deel van de bevolking. Een CDN vóór statische assets heeft meer effect voor een bezoeker in Vancouver dan het verplaatsen van de origin.
- Al het overige, en dat geldt voor de meeste situaties. Kies op basis van de prijs en de hardware die u daadwerkelijk krijgt. Controleer daarna hoe de ondersteuning om 2am werkt. Benchmark de kandidaten eerst, want twee plannen met hetzelfde specificatieblad presteren niet hetzelfde: hoe u een VPS correct benchmarkt.
Welke keuze u ook maakt, leg de reden naast de beslissing vast. De volgende persoon die vraagt of dit in Canada moet staan, verdient een beter antwoord dan een gok. Als het antwoord ooit een contractclausule was, moet iemand die opnieuw kunnen vinden. Zodra de server bestaat, zijn de eerste tien minuten op een nieuwe VPS belangrijker voor uw beveiliging dan de stad ooit zal zijn.
FAQ
Vereist PIPEDA dat mijn gegevens in Canada blijven?
Nee. PIPEDA (Personal Information Protection and Electronic Documents Act) bevat geen vereiste voor gegevenslokalisatie voor de private sector. Het versturen van persoonsgegevens naar een verwerker in een ander land is een overdracht voor verwerking: uw organisatie blijft verantwoordelijk voor de gegevens, de verwerker moet deze op vergelijkbare wijze beschermen en u moet betrokkenen informeren dat dit gebeurt. Het Office of the Privacy Commissioner heeft in 2019 overleg gevoerd over een wijziging van dat standpunt en heeft het vervolgens gehandhaafd. Vereisten voor gegevenslokalisatie komen uit andere bronnen: de beoordeling op grond van Law 25 in Quebec, wetten voor de publieke sector zoals PIIDPA in Nova Scotia, de cloudrichtlijn van de Government of Canada of een bepaling in uw eigen klantcontract.
Zullen Canadese gebruikers merken dat een server in de Verenigde Staten staat?
Bij een normale webtoepassing niet. Een retourtraject van Toronto naar New York duurt ongeveer 18 ms en naar Northern Virginia ongeveer 26 ms. Beide zijn korter dan het traject van Toronto naar Vancouver van 62 ms. Gebruikers merken de responstijd van de server en de paginagrootte al op voordat zij 20 ms netwerkvertraging merken. Zij merken dit wel bij realtimegames, spraakgesprekken en alles waarbij de ene persoon op de andere reageert.
Valt een Canadees datacentrum buiten het bereik van het Amerikaanse recht?
Niet automatisch. De US CLOUD Act geldt voor gegevens die in het bezit, onder de bewaring of onder de zeggenschap van een Amerikaanse provider zijn, ongeacht waar de server staat. Een Canadese regio die door een Amerikaans bedrijf wordt beheerd, valt dus nog steeds onder deze wet. Als buitenlandse juridische procedures uw werkelijke zorg zijn, kijk dan naar wie de dienst beheert en wie de cryptografische sleutels in bezit heeft, en niet naar het adres van het gebouw. Versleuteling met sleutels die u zelf beheert, beperkt wat een provider kan overdragen.
Hoe meet ik de latentie vanuit een stad waar ik niet woon?
Huur daar een VPS per uur, voer ping -c 20 en mtr --report --report-cycles 50 uit naar uw eigen server en verwijder de VPS vervolgens. Het RIPE Atlas-netwerk is een gratis alternatief met probes in Canadese steden. Als ICMP wordt geblokkeerd, meet u de echte aanvraag met curl -o /dev/null -s -w '%{time_connect} %{time_starttransfer}\n' https://your.server/. Daarmee meet u de TCP-retour en de volledige tijd tot de eerste byte.