Kailangan ba sa Canada ang Iyong VPS?
Alamin kung kailan lang kailangan ng Canadian VPS: data residency sa ilalim ng PIPEDA, ang aktuwal na RTT mula Toronto, at bakit hindi latency ang pangunahing dahilan.
Kailangan ba sa Canada ang iyong VPS?
Makatuwirang piliin ang VPS hosting sa Canada kapag sinasabi ng batas o kontrata na kailangang manatili sa teritoryo ng Canada ang data. Iyan lamang ang tiyak na dahilan. Ang round trip mula sa home connection sa Toronto patungo sa data centre sa New York ay humigit-kumulang 18 ms, kumpara sa tinatayang 3 ms patungo sa data centre sa Toronto. Halos walang web application ang makakapansin sa pagkakaibang ito.
Tatlong bagay ang karaniwang nagtutulak sa mga tao na pumili ng Canadian server. Legal na obligasyon ang data residency, kaya sapat na iyon para malutas ang tanong. Nasusukat ang latency, at kadalasan ay mas maliit ito kaysa inaasahan ng mga tao. Kaginhawaan para sa iyong accountant ang pagsingil sa Canadian dollars. Alamin muna kung naaangkop sa iyo ang unang dahilan bago mo isaalang-alang ang iba pa.
Ipinapaliwanag ng post na ito kung paano karaniwang gumagana ang mga tuntunin. Hindi ito legal na payo. Kung may privacy law na naaangkop sa iyong organisasyon, ang sagot ay dapat manggaling sa iyong counsel.
Paninirahan ng data: ang tanging mahigpit na requirement
Ang PIPEDA (Personal Information Protection and Electronic Documents Act) ay pederal na batas ng Canada para sa privacy sa pribadong sektor. Hindi nito inaatasan na manatili sa bansa ang personal information. Itinuturing nito ang pagpapadala ng data sa processor sa ibang bansa bilang paglilipat para sa processing: mananatiling responsable ang inyong organisasyon sa data, kailangang magbigay ang processor ng katumbas na proteksyon, at kailangan ninyong ipaalam sa mga tao na nangyayari ito. Kumonsulta ang Office of the Privacy Commissioner tungkol sa paghihigpit nito noong 2019, ngunit pinanatili nito ang dati nitong posisyon. Kaya mali ang karaniwang pahayag na nangangahulugang dapat nasa Canada ang inyong data ang PIPEDA, kahit maraming hosting copy ang paulit-ulit na nagsasabi nito.
May mga aktuwal na requirement sa residency. Matatagpuan ang mga ito sa mas partikular na mga sitwasyon.
- Inaatasan ng Law 25 ng Quebec ang isang assessment bago ipadala ang personal information sa labas ng lalawigan. Dapat ding makatanggap ang information ng sapat na proteksyon sa lugar na paglalagyan nito. Ipinatutupad na ang probisyong ito mula September 2023. Kinakailangan dito ang dokumentasyon at isang desisyong kaya ninyong ipagtanggol, hindi isang pagbabawal.
- Saklaw ng mga panuntunan para sa public sector ang mga public body at mga kumpanyang nagseserbisyo sa kanila. Nililimitahan ng PIIDPA ng Nova Scotia ang pag-store ng personal information sa labas ng Canada. May katulad na panuntunan ang FIPPA ng British Columbia hanggang amyendahan ito noong 2021 upang payagan ang foreign storage pagkatapos ng assessment.
- Ang mga gawaing para sa pederal na pamahalaan ay sumusunod sa cloud direction ng Government of Canada. Inaatasan nito na manatili sa Canada ang data na Protected B at mas mataas pa.
- May sarili ring mga kondisyon ang mga provincial health privacy law tungkol sa kung saan maaaring ilagay ang health record. Nagkakaiba ang mga ito sa bawat lalawigan.
- Ang customer contract at public tender ang pinakakaraniwang dahilan sa aktuwal na paggamit. Kung nakasaad sa isang security questionnaire na "data at rest in Canada," mahigpit kang nakatali rito gaya ng isang statute, dahil nilagdaan mo ito.
Simple ang praktikal na pagsusuri. Maituturo mo ba ang clause? Kung walang sinuman sa inyong organisasyon ang makapagsabi kung aling statute o contract ang nag-aatas ng Canada, pinipili ninyo ang lokasyon batay sa latency at presyo.
Nasa labas ba ng legal na hurisdiksyon ng US ang isang data centre sa Canada?
Hindi, kung iyon lamang ang batayan. Saklaw ng US CLOUD Act (Clarifying Lawful Overseas Use of Data Act) ang data na nasa possession, custody, o control ng isang US provider saanman matatagpuan ang hardware. Kaya saklaw nito ang isang Toronto region na pinapatakbo ng kumpanyang Amerikano. Kung ang tunay na requirement ay tungkol sa foreign legal process at hindi sa heograpiya, mahalaga kung sino ang nagpapatakbo ng serbisyo at kung sino ang may hawak ng encryption keys. Hindi sapat na sagot ang address sa Canada ng gusali.
Ang routing ang ikalawang karaniwang sorpresa. Madalas dumadaan sa United States ang traffic sa pagitan ng dalawang lungsod sa Canada dahil doon matagal nang pinakamura ang peering. Tinatawag ito ng mga researcher na boomerang routing. Magpatakbo ng traceroute bago mo sabihin sa iba na hindi lumalabas ng bansa ang iyong mga packet.
traceroute vps.example.comMay mga city code gaya ng nyc, chi o ash ang mga pangalan ng hop. Mga pahiwatig lamang ang mga pangalang ito at maaaring luma na, kaya ituring ang mga ito bilang dahilan para magtanong sa iyong provider, hindi bilang patunay. Para sa data in transit, ang maaasahang sagot ay encryption na ikaw ang kumokontrol, hindi isang mapa. Kung gusto mo ng private path sa pagitan ng sarili mong mga machine, nagbibigay sa iyo ang isang self-hosted WireGuard VPN ng path na hindi nakadepende sa bansang dinaraanan ng fibre.
Latency: sukatin ito, huwag ipagpalagay
Ang liwanag sa fibre ay bumibiyahe nang humigit-kumulang 200 km bawat millisecond, kaya bawat 100 km ng distansya ay nagdaragdag ng tinatayang 1 ms sa round trip bago pa isama ang anumang equipment. Ang Toronto papuntang Vancouver ay humigit-kumulang 3,400 km sa tuwid na linya at mas mahaba pa kapag dumaan sa cable, kaya nasa 40 ms ang pinakamababang posibleng latency. Karaniwang mas mataas ang aktuwal na ruta.
The data behind this chart
[
{
"label": "Toronto",
"rtt_ms": 3
},
{
"label": "Montreal",
"rtt_ms": 12
},
{
"label": "New York",
"rtt_ms": 18
},
{
"label": "Chicago",
"rtt_ms": 24
},
{
"label": "Northern Virginia",
"rtt_ms": 26
},
{
"label": "Dallas",
"rtt_ms": 42
},
{
"label": "Vancouver",
"rtt_ms": 62
},
{
"label": "London",
"rtt_ms": 88
},
{
"label": "Frankfurt",
"rtt_ms": 98
}
]Karaniwang published figures ang mga ito para sa consumer line sa Toronto na mahusay ang koneksyon. Panimulang sukatan lamang ang mga ito, hindi garantiya. Nakadepende ang sarili mong mga numero sa access network mo at sa peering ng provider mo, at nagbabago ang mga ito depende sa oras ng araw.
May dalawang row na dapat basahin nang dalawang beses. Ang Toronto papuntang Montreal ay humigit-kumulang 12 ms, kaya sapat ang lapit ng dalawang lungsod upang ituring silang iisang region para sa karamihan ng mga gamit. Ang Toronto papuntang Vancouver ay humigit-kumulang 62 ms, na mas malayo kaysa Toronto papuntang Northern Virginia na 26 ms. Ang nasa Canada ay hindi awtomatikong nangangahulugang malapit sa mga user mo.
Karaniwang ang last mile pa rin ang pangunahing pinagmumulan ng latency. Nagdaragdag ang home fibre ng ilang millisecond. Mas malaki ang idinaragdag ng cable kapag abala ang line. Ang mobile connection ay nagdaragdag ng sarili nitong sampu-sampung millisecond. Maaaring makakita ang isang phone user sa Toronto ng 50 ms papunta sa Toronto server, at kapag inilipat ang server sa New York, ilang porsiyento lamang ang mababago sa karanasan niya.
Paano subukan ang latency mula sa lokasyon ng iyong mga user
Alamin muna kung saan talaga naroon ang iyong mga user. Hinahati na ng iyong analytics ang mga session ayon sa lungsod o rehiyon. Gamitin ang impormasyong iyon sa halip na manghula batay sa lokasyon ng iyong opisina.
Pagkatapos, magsukat mula sa lokasyong iyon. Hindi mo maaaring subukan ang latency papuntang Vancouver mula sa desk sa Ottawa. Mag-rent ng VPS kada oras sa target na lungsod sa loob ng dalawampung minuto, at i-destroy ito pagkatapos. Maaari mong hilingin sa isang kasamahan o customer na magpatakbo ng isang command. Maaari mo ring gamitin ang libreng RIPE Atlas measurement network sa https://atlas.ripe.net, na may mga probe sa mga lungsod sa Canada at nagpapahintulot sa iyong magpatakbo ng mga ping mula sa mga ito.
sudo apt update && sudo apt install -y mtr-tiny traceroute iperf3
ping -c 20 vps.example.comBasahin ang huling dalawang linya.
20 packets transmitted, 20 received, 0% packet loss, time 19031ms
rtt min/avg/max/mdev = 17.412/18.006/19.882/0.594 msAng avg ang pangunahing numero. Ang mdev ang jitter, o ang agwat ng pagkakaiba-iba sa pagitan ng mga packet. Ang anumang packet loss sa maikling path ay isang fault na dapat imbestigahan. Mas nakasasama ang mataas na jitter sa voice at games kaysa sa bahagyang mas mataas na average latency, dahil kailangang mag-buffer ng receiver batay sa pinakamatagal na packet, hindi sa karaniwang packet.
mtr --report --report-cycles 50 vps.example.comIpinapakita ng mtr ang loss para sa bawat hop. Kung lumabas ito na may permission error, patakbuhin ito gamit ang sudo. Karaniwang nagpapakita ng loss ang mga middle hop na hindi naman totoo, dahil binibigyan ng mga router ng pinakamababang priority ang mga ICMP reply na sila mismo ang bumubuo. Ang loss lamang na nagpapatuloy hanggang sa huling linya ang loss na nararanasan ng iyong traffic. Basahin muna ang bottom row, pagkatapos ay umakyat.
Kapag bina-block o nililimitahan ang ICMP, sukatin na lamang ang aktuwal na protocol.
curl -o /dev/null -s -w 'dns=%{time_namelookup} connect=%{time_connect} tls=%{time_appconnect} ttfb=%{time_starttransfer} total=%{time_total}\n' https://vps.example.com/Ang bawat field ay cumulative seconds mula sa simula ng request. Ang connect na ibinawas sa dns ay isang TCP round trip. Ang tls na ibinawas sa connect ay ang handshake. Ang ttfb na ibinawas sa tls ay isang karagdagang round trip kasama ang tagal ng pagsagot ng iyong application. Sa huling agwat na ito karaniwang nawawala ang malaking bahagi ng oras ng mababagal na site. Ang ttfb na 0.8 s sa maikling path ay problema sa application, at hindi ito maaayos sa paglilipat ng server sa ibang lungsod.
Para sa throughput, patakbuhin ang server sa VPS at ang client mula sa panig ng user. Nakikinig ang iperf3 sa TCP 5201, kaya buksan ang port gamit ang ufw para sa test at isara itong muli pagkatapos.
iperf3 -siperf3 -c vps.example.com -t 20
iperf3 -c vps.example.com -t 20 -R
iperf3 -c vps.example.com -t 20 -P 8Binabaligtad ng -R ang direksyon, kaya masusukat mo ang download pati ang upload. Nagbubukas ang -P 8 ng walong parallel stream. Kung mas mabilis nang malaki ang walong stream kaysa sa isa, ang limitasyon ay ang TCP window sa mahabang path, hindi ang link mismo, dahil isang window lamang bawat round trip ang maaaring dalhin ng isang stream. Sa path papuntang Vancouver, ang parehong window ay naglilipat ng humigit-kumulang isang-katlo ng data kada segundo kumpara sa path papuntang New York. Ganito rin gumagana ang mga long-haul backup, kaya mabagal ang pakiramdam ng mga off-site backup gamit ang restic kapag malayo ang target, kahit mabilis ang line.
Panatilihing tumatakbo ang isang ping sa ikalawang terminal habang gumagana ang iperf3. Kung tumataas ang round trip mula 20 ms hanggang 300 ms habang naglilipat, bufferbloat iyon sa sarili mong access equipment, at walang lokasyon ng data centre ang makaaayos nito.
Magsukat nang higit sa isang beses, at magsukat sa gabi. Ang congestion nang 9pm ang aktuwal na nararanasan ng iyong mga user. Ang resulta nang 4am ang mas gugustuhing banggitin ng isang sales page.
Ano ang ibig sabihin ng round-trip time para sa workload mo
Ang cold page load ay dumaraan sa apat na round trip bago makapag-render ng anuman ang browser.
The data behind this chart
[
{
"label": "DNS lookup",
"toronto_to_new_york_ms": 18,
"toronto_to_vancouver_ms": 62
},
{
"label": "TCP handshake",
"toronto_to_new_york_ms": 18,
"toronto_to_vancouver_ms": 62
},
{
"label": "TLS 1.3 handshake",
"toronto_to_new_york_ms": 18,
"toronto_to_vancouver_ms": 62
},
{
"label": "Request and first byte",
"toronto_to_new_york_ms": 18,
"toronto_to_vancouver_ms": 62
},
{
"label": "All four round trips",
"toronto_to_new_york_ms": 72,
"toronto_to_vancouver_ms": 248
}
]Pumupunta ang DNS lookup sa resolver, hindi sa server mo, at karaniwan itong naka-cache. Kaya nilalaktawan ito ng warm visit. Kapag binilang mula simula hanggang dulo, nagsisimula ang cold load nang 72 ms na nahuhuli sa New York path at 248 ms naman sa Vancouver path. Parehong maliit ang mga halagang ito kumpara sa isang 400 ms na database query. Kapag bukas na ang connection, nagdadala ang HTTP/2 at HTTP/3 ng maraming request sa iisang connection nang sabay-sabay. Kaya isang beses lang binabayaran ang latency na iyon, hindi sa bawat file. Ilagay ang static assets sa isang CDN (content delivery network), at hindi na mahalaga ang lokasyon ng origin para sa mga ito. Kaya mabilis pa rin ang page para sa European visitor na may 98 ms na latency papuntang Toronto.
Kabaligtaran nito ang real-time multiplayer games, dahil ang round trip ang mismong karanasan. Sa mabilis na action game, halos immediate ang pakiramdam kapag mas mababa sa humigit-kumulang 50 ms. Nagsisimulang mapansin ng mga player ang delay sa paligid ng 80 ms, at kapag lumampas sa 120 ms, sinisisi nila ang server. Dito, talagang nakaaapekto ang region sa kalidad ng produkto. Mas mapagparaya ang mga server para sa mas mabagal na gameplay. Kaya nakatatagal ang pagpapatakbo ng Minecraft server sa isang VPS sa mga distansiyang makasisira sa isang shooter.
Sa mga database pinakamalaking pinsala ang maling pagpili ng region. Huwag ilagay ang application sa isang region at ang database nito sa ibang region. Round trip ang bawat query. Ang page na nagsasagawa ng 40 query ay nagbabayad ng 40 round trip: sa 18 ms bawat isa, halos isang segundo iyon; sa 62 ms bawat isa, mahigit dalawang segundo naman. Nangyayari ito sa page na may 30 ms lamang nang i-profile ang database sa parehong server. Ayos ang asynchronous replication papunta sa ibang region para sa read replicas at disaster recovery. Ngunit ang synchronous commit sa mahabang path ay idinaragdag ang latency ng path na iyon sa bawat write.
Nasa pagitan ang mga interactive session. Komportable ang SSH hanggang humigit-kumulang 100 ms at nagiging mabagal ang pakiramdam lampas dito, dahil hinihintay ng bawat keystroke na bumalik ang echo nito. Lokal na nagpe-predict ang mosh at itinatago ang karamihan sa delay. Dapat palaging nasa parehong region ng service na tinatawagan nito ang mga webhook at internal API.
Pagsingil, currency at buwis
Ang pagbabayad sa Canadian dollars ay nakakaiwas sa foreign transaction fee na sinisingil ng issuer ng iyong card, na karaniwang nasa 2.5% noong August 2026, at pinananatili nitong nasa iisang currency ang iyong mga financial record. Ang Canadian provider ay nag-i-invoice na may GST o HST, na maaaring i-claim ng rehistradong negosyo bilang input tax credit. Tanong ito tungkol sa finance, kaya finance rin ang sagot dito, at hindi nito dapat kailanman pagpasiyahan kung saan pupunta ang network packets. Para malaman ang aktuwal na halaga ng isang server at kung paano ikumpara ang mga plan nang hindi nalilinlang ng renewal pricing, basahin ang aktuwal na buwanang halaga ng VPS.
Ang kapalit ng mas maliit na market
Maliit ang hosting market ng Canada kumpara sa United States, kaya kasama sa tapat na payo ang mga kailangan mong isuko.
- Mas kaunti ang provider na nakikipagkumpitensya para sa pera mo, kaya karaniwang mas mataas ang presyo bawat gigabyte ng RAM o disk para sa parehong uri ng machine.
- Nakasentro ang kapasidad sa Toronto at Montreal, at mas kaunti sa Vancouver at Calgary. Ang pagkakaroon ng pangalawang Canadian region para sa failover ay madalas nangangahulugan ng mahabang network path, o paglabas pa rin ng bansa.
- Maaaring isang building lang ang pinapatakbo ng maliit na regional host, at nakakonekta ito sa isa o dalawang upstream carrier. Itanong kung ilang carrier ang mayroon sila, at itanong kung ano ang mangyayari kapag pumalya ang isa sa mga ito.
- Mas limitado ang hardware menu. Mas madaling makahanap ng malalaking instance at GPU machine sa mga US region, kaya maaaring walang GPU VPS sa laki at lungsod na kailangan mo.
- Mahalagang tanong ang support coverage sa maliit na host, hindi lang usaping marketing. Itanong kung kailan may taong naka-duty.
Exception ang Montreal pagdating sa presyo. Murang-mura ang hydroelectric power sa Quebec, at binabawasan ng malamig na taglamig ang gastos sa cooling. Dahil dito, maraming kapasidad sa area ng Montreal sa mga presyong kayang makipagkumpitensya sa mga US region. Kung Canada ang requirement mo at hindi isang partikular na lungsod, doon ka magsimula.
Kung masyadong maliit para sa workload ang mga Canadian VPS tier, ikumpara ang isang VPS at dedicated server bago mo ipagpalagay na ang bansa ang problema.
Kailan ang tamang pagpili ng VPS hosting sa Canada
- Kung binabanggit ng isang batas, kontrata o patakaran ng pampublikong sektor ang Canada, mag-host sa Canada. Walang ibang bahagi ng post na ito ang naaangkop, at dapat mo ring hingin sa provider ang nakasulat na commitment tungkol sa data residency.
- Kung nasa isang Canadian metro area ang iyong mga user at latency-bound ang workload: multiplayer games, voice, remote desktops o trading. Mag-host sa pinakamalapit na lungsod at sukatin ang parehong option bago ka pumirma sa anumang kontrata.
- Kung nakakalat sa buong bansa ang iyong mga user, sakop ng Toronto o Montreal ang pinakamalaking bahagi ng populasyon. Mas makatutulong ang CDN sa harap ng static assets para sa isang bisita mula Vancouver kaysa sa paglilipat ng origin.
- Lahat ng iba pa, na siyang pinakamaraming sitwasyon. Pumili batay sa presyo at sa hardware na aktuwal mong makukuha, pagkatapos ay suriin kung ano ang suporta ganap na 2am. I-benchmark muna ang kandidatong server, dahil hindi pareho ang performance ng dalawang planong magkapareho ang nasa specification sheet: kung paano i-benchmark nang tama ang isang VPS.
Anuman ang piliin mo, itala ang dahilan sa tabi ng desisyon. Karapat-dapat ang susunod na taong magtatanong kung dapat ba itong nasa Canada sa mas maayos na sagot kaysa hula. Kung naging clause ito sa kontrata, kakailanganin itong mahanap muli. Kapag umiiral na ang server, mas mahalaga sa iyong seguridad ang unang sampung minuto sa isang bagong VPS kaysa sa lungsod nito.
FAQ
Inaatas ba ng PIPEDA na manatili sa Canada ang aking data?
Hindi. Ang PIPEDA (Personal Information Protection and Electronic Documents Act) ay walang panuntunan sa data residency para sa private sector. Ang pagpapadala ng personal information sa isang processor sa ibang bansa ay transfer para sa processing: mananatiling accountable ang iyong organisasyon sa data, dapat itong protektahan ng processor sa maihahambing na antas, at dapat mong ipaalam sa mga tao na nangyayari ito. Kumonsulta ang Office of the Privacy Commissioner noong 2019 tungkol sa pagbabago sa posisyong ito, ngunit pinanatili nito ang kasalukuyang posisyon. Nagmumula sa ibang source ang mga residency requirement: ang assessment sa ilalim ng Quebec's Law 25, mga batas para sa public sector gaya ng Nova Scotia's PIIDPA, ang cloud direction ng Government of Canada, o isang clause sa sarili mong customer contract.
Mapapansin ba ng mga user sa Canada ang isang server sa United States?
Hindi, para sa isang karaniwang web application. Ang round trip mula Toronto papuntang New York ay humigit-kumulang 18 ms at papuntang Northern Virginia ay humigit-kumulang 26 ms; parehong mas maikli ito kaysa sa Toronto papuntang Vancouver na 62 ms. Mas mauunang mapansin ng mga user ang server response time at page weight kaysa sa 20 ms na network latency. Mapapansin nila ito sa real-time games, voice calls, at anumang sitwasyon kung saan may isang taong tumutugon sa ibang tao.
Hindi ba saklaw ng US law ang isang Canadian data centre?
Hindi awtomatiko. Saklaw ng US CLOUD Act ang data na nasa possession, custody o control ng isang US provider, kahit saan nakalagay ang server. Dahil dito, saklaw pa rin ang isang Canadian region na pinapatakbo ng isang American company. Kung foreign legal process ang aktuwal mong concern, tingnan kung sino ang nagpapatakbo ng service at kung sino ang may hawak ng encryption keys, sa halip na ang address ng gusali. Binabago ng encryption gamit ang mga key na ikaw mismo ang may hawak ang uri ng data na maaaring ibigay ng provider.
Paano ko susukatin ang latency mula sa isang lungsod kung saan hindi ako nakatira?
Mag-rent ng hourly VPS sa lungsod na iyon, patakbuhin ang ping -c 20 at mtr --report --report-cycles 50 papunta sa sarili mong server, pagkatapos ay i-destroy ito. Libreng alternative ang RIPE Atlas network, na may mga probe sa mga lungsod sa Canada. Kung naka-block ang ICMP, sukatin na lang ang aktuwal na request gamit ang curl -o /dev/null -s -w '%{time_connect} %{time_starttransfer}\n' https://your.server/. Ibinibigay nito ang TCP round trip at ang buong tagal hanggang sa unang byte.