VPS в Канаде: когда он действительно нужен
Узнайте, когда PIPEDA и договор требуют хранить данные в Канаде, почему задержка не всегда важна и как измерить RTT от пользователей до сервера.
Нужно ли, чтобы ваш VPS находился в Канаде?
Хостинг VPS в Канаде стоит выбирать, если закон или договор требует хранить данные на территории Канады. Это единственная обязательная причина. Время кругового прохождения пакета от домашнего подключения в Торонто до дата-центра в Нью-Йорке составляет около 18 мс, а до дата-центра в Торонто — примерно 3 мс. Почти ни одно веб-приложение не заметит разницы.
Есть 3 причины, по которым выбирают сервер в Канаде. Требование о локализации данных является юридической обязанностью и само по себе определяет выбор. Задержка измерима и обычно меньше, чем ожидают. Расчеты в канадских долларах удобны для бухгалтера. Сначала определите, относится ли к вам первая причина, и только потом рассматривайте остальные варианты.
В этой статье в общем виде объясняется, как работают соответствующие правила. Это не юридическая консультация. Если на вашу организацию распространяется законодательство о конфиденциальности, обратитесь за ответом к юристу.
Резидентность данных: единственное обязательное требование
PIPEDA (Personal Information Protection and Electronic Documents Act) — федеральный закон Канады о защите персональных данных в частном секторе. Он не требует, чтобы персональные данные оставались в стране. Передача данных зарубежному обработчику рассматривается как передача для обработки: ваша организация сохраняет ответственность за данные, обработчик должен обеспечивать сопоставимый уровень защиты, а вы обязаны открыто сообщать людям о такой передаче. Office of the Privacy Commissioner консультировался по вопросу ужесточения этого требования в 2019 году, но затем сохранил прежнюю позицию. Поэтому распространённое утверждение, что PIPEDA требует хранить данные в Канаде, неверно, хотя его часто повторяют в рекламных материалах хостинг-провайдеров.
Реальные требования к резидентности существуют. Они действуют в более узких случаях.
- Law 25 Квебека требует провести оценку до отправки персональных данных за пределы провинции. В месте назначения данные должны получать адекватную защиту. Это положение действует с сентября 2023 года. Оно требует документального оформления и решения, которое вы должны быть готовы обосновать, но не устанавливает запрет.
- Требования для государственного сектора распространяются на государственные органы и обслуживающие их компании. PIIDPA Новой Шотландии ограничивает хранение персональных данных за пределами Канады. FIPPA Британской Колумбии содержал аналогичное правило, пока в 2021 году в него не внесли поправки, разрешившие иностранное хранение после проведения оценки.
- При работе с федеральным правительством применяются требования Government of Canada к облачным технологиям. Они требуют хранить данные уровня Protected B и выше в Канаде.
- Провинциальные законы о конфиденциальности медицинских данных устанавливают дополнительные условия для размещения медицинских записей. Эти условия различаются в разных провинциях.
- На практике наиболее распространённым источником такого требования являются договоры с заказчиками и государственные тендеры. Если в анкете безопасности указано «данные в состоянии покоя в Канаде», это обязывает вас так же строго, как и закон, поскольку вы подписали этот документ.
Практическая проверка проста. Можете ли вы указать конкретный пункт? Если никто в вашей организации не может назвать закон или договор, требующий хранения данных в Канаде, значит, решение принимается исходя из задержки и цены.
Находится ли канадский дата-центр вне юрисдикции США?
Не сам по себе. Закон США CLOUD Act (Clarifying Lawful Overseas Use of Data Act) распространяется на данные, которыми владеет, распоряжается или которые контролирует американский провайдер, независимо от расположения оборудования. Поэтому регион Toronto, которым управляет американская компания, подпадает под его действие. Если реальное требование связано с иностранными юридическими процедурами, а не с географией, важны оператор сервиса и сторона, которая хранит ключи шифрования. Один только канадский адрес здания этого не определяет.
Маршрутизация — второй источник неожиданностей. Трафик между двумя канадскими городами часто проходит через США, поскольку исторически именно там был доступен недорогой пиринг. Исследователи называют это бумеранг-маршрутизацией. Выполните traceroute, прежде чем сообщать кому-либо, что ваши пакеты не покидают страну.
traceroute vps.example.comИмена узлов содержат коды городов, например nyc, chi или ash. Эти имена являются подсказками и со временем устаревают. Поэтому рассматривайте их как повод обратиться к провайдеру, а не как доказательство. Для данных при передаче надежный ответ — шифрование, которое контролируете вы, а не карта. Если вам нужен частный путь между собственными машинами, самостоятельно размещенная VPN на WireGuard предоставит его независимо от страны, через которую проходит оптоволокно.
Задержка: измеряйте ее, а не предполагайте
Свет в оптоволокне проходит около 200 км за миллисекунду. Поэтому каждые 100 км расстояния добавляют примерно 1 мс к времени кругового обхода еще до учета оборудования. Расстояние от Toronto до Vancouver составляет около 3,400 км по прямой и больше по кабелю. Это дает нижний предел около 40 мс. Реальные маршруты обычно дают большее значение.
The data behind this chart
[
{
"label": "Toronto",
"rtt_ms": 3
},
{
"label": "Montreal",
"rtt_ms": 12
},
{
"label": "New York",
"rtt_ms": 18
},
{
"label": "Chicago",
"rtt_ms": 24
},
{
"label": "Northern Virginia",
"rtt_ms": 26
},
{
"label": "Dallas",
"rtt_ms": 42
},
{
"label": "Vancouver",
"rtt_ms": 62
},
{
"label": "London",
"rtt_ms": 88
},
{
"label": "Frankfurt",
"rtt_ms": 98
}
]Это типичные опубликованные значения для хорошо подключенной линии потребительского класса в Toronto. Они служат отправной точкой, а не гарантией. Ваши значения зависят от сети доступа и пиринга вашего провайдера. Они также меняются в течение суток.
Два значения стоит проверить дважды. Время кругового обхода между Toronto и Montreal составляет около 12 мс. Этого достаточно мало, чтобы в большинстве случаев эти города можно было считать одним регионом. Между Toronto и Vancouver оно составляет около 62 мс. Это больше, чем между Toronto и Northern Virginia — 26 мс. Нахождение в Canada не означает близость к вашим пользователям.
Последняя миля обычно все равно оказывает наибольшее влияние. Домашнее оптоволокно добавляет несколько миллисекунд. При использовании кабельного подключения задержка увеличивается при высокой загрузке линии. Мобильное подключение само по себе добавляет десятки миллисекунд. Пользователь телефона в Toronto может получить задержку 50 мс до сервера в Toronto, а перенос этого сервера в New York изменит его восприятие всего на несколько процентов.
Как проверить задержку из регионов, где находятся ваши пользователи
Сначала выясните, где на самом деле находятся ваши пользователи. В аналитике сеансы уже распределены по городам или регионам. Используйте эти данные, а не предположения, основанные на расположении вашего офиса.
Затем выполните измерение из нужного региона. Нельзя проверить задержку до Vancouver с рабочего места в Ottawa. Арендуйте VPS с почасовой оплатой в нужном городе на 20 минут, а затем удалите его. Попросите коллегу или клиента выполнить одну команду. Можно также использовать бесплатную сеть измерений RIPE Atlas по адресу https://atlas.ripe.net. В ней есть probes в канадских городах, и она позволяет запускать ping с этих probes.
sudo apt update && sudo apt install -y mtr-tiny traceroute iperf3
ping -c 20 vps.example.comПрочитайте последние две строки.
20 packets transmitted, 20 received, 0% packet loss, time 19031ms
rtt min/avg/max/mdev = 17.412/18.006/19.882/0.594 msavg — основное значение задержки. mdev — это jitter, то есть разброс между пакетами. Любые потери пакетов на коротком маршруте требуют проверки. Высокий jitter сильнее влияет на голосовую связь и игры, чем немного большее среднее значение задержки, потому что получателю приходится буферизовать данные с учетом самого медленного пакета, а не типичного.
mtr --report --report-cycles 50 vps.example.commtr выводит потери для каждого hop. Если команда завершится с ошибкой доступа, запустите ее с sudo. На промежуточных hop часто отображаются потери, которых на самом деле нет, потому что маршрутизаторы обрабатывают сформированные ими ICMP-ответы с самым низким приоритетом. Реальными являются только потери, которые продолжаются до последней строки. Сначала прочитайте нижнюю строку, затем двигайтесь вверх.
Если ICMP заблокирован или для него установлено ограничение частоты, измеряйте время работы реального протокола.
curl -o /dev/null -s -w 'dns=%{time_namelookup} connect=%{time_connect} tls=%{time_appconnect} ttfb=%{time_starttransfer} total=%{time_total}\n' https://vps.example.com/Каждое поле содержит накопленное количество секунд с начала запроса. connect минус dns — это один обмен TCP туда и обратно. tls минус connect — это handshake. ttfb минус tls — еще один обмен туда и обратно плюс время, которое приложение затратило на ответ. Именно на этом последнем интервале большинство медленных сайтов фактически теряет время. Значение ttfb, равное 0.8 s на коротком маршруте, указывает на проблему приложения. Перенос сервера в другой город ее не устранит.
Для проверки пропускной способности запустите сервер на VPS, а клиент — со стороны пользователя. iperf3 прослушивает TCP-порт 5201, поэтому откройте порт с помощью ufw на время проверки и закройте его после завершения.
iperf3 -siperf3 -c vps.example.com -t 20
iperf3 -c vps.example.com -t 20 -R
iperf3 -c vps.example.com -t 20 -P 8-R меняет направление, поэтому вы измеряете не только upload, но и download. -P 8 открывает восемь параллельных потоков. Если восемь потоков работают намного быстрее одного, ограничение связано с TCP window на длинном маршруте, а не с самим каналом, поскольку один поток может передавать только одно окно за один обмен туда и обратно. То же окно на маршруте до Vancouver передает примерно в треть меньше данных в секунду, чем на маршруте до New York. Резервное копирование на большие расстояния работает так же. Поэтому резервное копирование restic за пределами площадки кажется медленным при работе с удаленной целью даже на быстром канале.
Запустите ping во втором терминале и оставьте его работать, пока выполняется iperf3. Если время обмена туда и обратно увеличивается с 20 ms до 300 ms во время передачи, это bufferbloat в вашем собственном оборудовании доступа. Размещение в другом центре обработки данных эту проблему не устранит.
Выполните измерение несколько раз и проводите его вечером. Перегрузка в 9pm — это показатель, с которым работают ваши пользователи. Значение в 4am — это показатель, который предпочла бы указать рекламная страница.
Что означает время кругового обхода для вашей рабочей нагрузки
Холодная загрузка страницы выполняет четыре круговых обхода, прежде чем браузер сможет что-либо отобразить.
The data behind this chart
[
{
"label": "DNS lookup",
"toronto_to_new_york_ms": 18,
"toronto_to_vancouver_ms": 62
},
{
"label": "TCP handshake",
"toronto_to_new_york_ms": 18,
"toronto_to_vancouver_ms": 62
},
{
"label": "TLS 1.3 handshake",
"toronto_to_new_york_ms": 18,
"toronto_to_vancouver_ms": 62
},
{
"label": "Request and first byte",
"toronto_to_new_york_ms": 18,
"toronto_to_vancouver_ms": 62
},
{
"label": "All four round trips",
"toronto_to_new_york_ms": 72,
"toronto_to_vancouver_ms": 248
}
]Запрос DNS отправляется резолверу, а не на ваш сервер. Обычно результат кэшируется, поэтому при повторном посещении этот этап пропускается. Если считать задержку от начала до конца, холодная загрузка добавляет 72 мс на маршруте до Нью-Йорка и 248 мс на маршруте до Ванкувера. Оба значения несущественны по сравнению с одним запросом к базе данных длительностью 400 мс. После установления соединения HTTP/2 и HTTP/3 передают через него множество запросов одновременно, поэтому эта задержка возникает один раз, а не для каждого файла. Разместите статические ресурсы в CDN (сети доставки контента), и город, где находится исходный сервер, перестанет иметь для них значение. Поэтому посетитель из Европы, для которого задержка до Торонто составляет 98 мс, всё равно может быстро получить страницу.
Сетевые многопользовательские игры реального времени — противоположный случай, поскольку круговой обход определяет игровой процесс. Задержка менее примерно 50 мс ощущается как мгновенная в динамичной игре, около 80 мс игроки начинают замечать, а после 120 мс винят сервер. Здесь регион действительно определяет качество продукта. Серверы для менее динамичных игр гораздо менее чувствительны к задержке, поэтому сервер Minecraft на VPS может работать на расстояниях, которые испортили бы игру-шутер.
Именно в случае с базами данных выбор региона может нанести серьёзный ущерб. Никогда не размещайте приложение в одном регионе, а базу данных — в другом. Каждый запрос требует кругового обхода. Страница с 40 запросами выполняет 40 таких обходов: при задержке 18 мс каждый это составляет почти секунду, а при 62 мс каждый — более двух секунд. При этом профилирование страницы показывало 30 мс, когда база данных находилась на том же сервере. Асинхронная репликация в другой регион подходит для реплик только для чтения и аварийного восстановления. Синхронная фиксация транзакций через длинный маршрут добавляет задержку этого маршрута к каждой записи.
Интерактивные сеансы занимают промежуточное положение. SSH остаётся удобным примерно до 100 мс, а при большей задержке начинает заметно запаздывать, поскольку каждый символ ожидает возврата эха. mosh выполняет локальное прогнозирование и скрывает большую часть этой задержки. Webhook и внутренние API всегда должны находиться в том же регионе, что и вызываемый ими сервис.
Расчеты, валюта и налоги
Оплата в канадских долларах позволяет избежать комиссии за иностранную операцию, которую взимает эмитент карты. По состоянию на August 2026 такая комиссия обычно составляет около 2.5%. Кроме того, бухгалтерский учет ведется в одной валюте. Канадский провайдер выставляет счет с GST или HST, которые зарегистрированная компания может заявить к возмещению в качестве входного налогового кредита. Это финансовый вопрос, и ответ на него также должен быть финансовым. Он не должен определять, куда направляется сетевой трафик. О реальной стоимости сервера и сравнении тарифов без учета цен после продления читайте в статье сколько VPS действительно стоит в месяц.
Что вы теряете на небольшом рынке
Канада — небольшой рынок хостинга по сравнению с США. Честная оценка должна учитывать, от чего вы отказываетесь.
- За ваши деньги конкурирует меньше провайдеров, поэтому цена за гигабайт RAM или диска обычно выше для машин того же класса.
- Емкость в основном сосредоточена в Торонто и Монреале, а в Ванкувере и Калгари ее меньше. Вторая канадская региональная площадка для отказоустойчивости часто означает длинный сетевой маршрут или все равно размещение за пределами страны.
- Небольшой региональный хост может использовать одно здание и одного или двух вышестоящих операторов связи. Уточните, сколько операторов используется, и что произойдет при отказе одного из них.
- Выбор оборудования уже. В регионах США проще найти крупные инстансы и GPU-машины, поэтому GPU VPS нужного размера может не быть в нужном городе.
- Объем поддержки у небольшого хоста — практический вопрос, а не маркетинговое обещание. Уточните, в какое время доступен сотрудник.
Монреаль — исключение по цене. Гидроэлектроэнергия в Квебеке стоит недорого, а зимы снижают расходы на охлаждение. Поэтому в районе Монреаля сосредоточено много мощностей по тарифам, сопоставимым с регионами США. Если вам нужна Канада, а не конкретный город, начните с этого региона.
Если уровни канадских VPS слишком малы для вашей нагрузки, сравните VPS с выделенным сервером, прежде чем решать, что проблема в стране.
Когда размещение VPS в Канаде оправдано
- В законе, договоре или политике государственного учреждения прямо указана Канада. Размещайте сервер в Канаде. Остальные положения этой статьи не применяются. Также получите от провайдера письменное обязательство соблюдать требования к месту хранения данных.
- Ваши пользователи находятся в одном канадском городе, а рабочая нагрузка зависит от задержки: многопользовательские игры, голосовая связь, удалённые рабочие столы или торговые системы. Размещайте сервер в ближайшем городе. Перед заключением договора измерьте оба варианта.
- Ваши пользователи распределены по всей стране. Торонто или Монреаль охватывают крупнейшую часть населения. CDN перед статическими ресурсами принесёт посетителю из Ванкувера больше пользы, чем перенос исходного сервера.
- Во всех остальных случаях, а это большинство ситуаций, выбирайте по цене и по фактически предоставляемому оборудованию. Затем проверьте качество поддержки в 2am. Сначала выполните нагрузочное тестирование подходящих вариантов, поскольку два тарифа с одинаковыми характеристиками могут работать по-разному: как правильно выполнить нагрузочное тестирование VPS.
Какой бы вариант вы ни выбрали, запишите причину рядом с решением. Следующему сотруднику, который спросит, нужно ли размещать систему в Канаде, потребуется обоснование, а не предположение. Если причиной когда-либо был пункт договора, его снова придётся найти. После создания сервера первые десять минут на новом VPS будут иметь для безопасности большее значение, чем его местоположение.
FAQ
Требует ли PIPEDA, чтобы мои данные оставались в Канаде?
Нет. В PIPEDA (Personal Information Protection and Electronic Documents Act) нет требования о размещении данных в Канаде для частного сектора. Передача персональной информации обработчику в другой стране считается передачей для обработки: ваша организация сохраняет ответственность за данные, обработчик должен обеспечивать сопоставимый уровень защиты, а вы должны открыто сообщать людям о такой передаче. Office of the Privacy Commissioner консультировался по вопросу изменения этой позиции в 2019 году, но затем сохранил ее. Требования к размещению данных могут вытекать из других источников: оценки по Quebec's Law 25, законов для государственного сектора, таких как Nova Scotia's PIIDPA, требований Government of Canada к облачным сервисам или положения вашего собственного договора с заказчиком.
Заметят ли пользователи из Канады сервер в США?
Для обычного веб-приложения — нет. Передача данных туда и обратно между Toronto и New York занимает около 18 мс, а между Toronto и Northern Virginia — около 26 мс. Оба значения меньше, чем между Toronto и Vancouver: 62 мс. Пользователи замечают время ответа сервера и размер страницы задолго до того, как замечают 20 мс сетевой задержки. Это становится заметно в играх реального времени, голосовых вызовах и любых сценариях, где один человек реагирует на действия другого.
Находится ли канадский дата-центр вне действия законодательства США?
Не автоматически. Закон US CLOUD Act распространяется на данные, находящиеся во владении, ведении или под контролем американского провайдера, независимо от местонахождения сервера. Поэтому канадский регион, которым управляет американская компания, также подпадает под действие этого закона. Если вас действительно беспокоят требования иностранных органов, выясните, кто управляет сервисом и у кого находятся ключи шифрования, а не только адрес здания. Шифрование с ключами, которые вы храните самостоятельно, ограничивает объем данных, который провайдер способен передать.
Как измерить задержку из города, в котором я не живу?
Арендуйте почасовой VPS в этом городе, выполните ping -c 20 и mtr --report --report-cycles 50 до собственного сервера, а затем уничтожьте VPS. Сеть RIPE Atlas — бесплатная альтернатива с пробами в городах Канады. Если ICMP заблокирован, вместо этого измерьте время реального запроса с помощью curl -o /dev/null -s -w '%{time_connect} %{time_starttransfer}\n' https://your.server/. Эта команда показывает время передачи данных туда и обратно по TCP и полное время до получения первого байта.