SSD Nodes Learn 8GB RAM — $66/рік
Посібники Matt ConnorВід Matt Connor

VPS у Канаді: коли розміщення справді потрібне

Дізнайтеся, коли закон або договір вимагає VPS у Канаді, що насправді встановлює PIPEDA та як виміряти RTT від користувачів до сервера.

Чи потрібен ваш VPS у Канаді?

Хостинг VPS у Канаді варто обрати, якщо закон або договір вимагає зберігати дані на території Канади. Це єдина безумовна причина. Затримка в обидва боки від домашнього підключення в Торонто до дата-центру в Нью-Йорку становить приблизно 18 мс, тоді як до дата-центру в Торонто — близько 3 мс. Майже жоден вебзастосунок не відчує цієї різниці.

Є три причини, через які обирають сервер у Канаді. Розміщення даних у певній юрисдикції є юридичним обов’язком, тому саме воно може одразу визначити вибір. Затримку можна виміряти, і зазвичай вона менша, ніж очікують. Оплата в канадських доларах зручна для бухгалтера. Спочатку з’ясуйте, чи стосується вас перша причина, і лише потім розглядайте інші критерії.

У цій статті загалом пояснено, як працюють відповідні правила. Це не є юридичною консультацією. Якщо на вашу організацію поширюється закон про конфіденційність, зверніться по відповідь до юридичного радника.

Розміщення даних: єдина безумовна вимога

PIPEDA (Personal Information Protection and Electronic Documents Act) — федеральний закон Канади про конфіденційність у приватному секторі. Він не вимагає, щоб персональна інформація залишалася в країні. Передавання даних закордонному processor він розглядає як передавання для обробки: ваша організація залишається відповідальною за дані, processor має забезпечувати порівнянний рівень захисту, а ви повинні відкрито повідомляти людям про таке передавання. Office of the Privacy Commissioner у 2019 році провів консультації щодо посилення цього підходу, але зберіг чинну позицію. Тому поширене твердження, що PIPEDA означає обов’язкове зберігання даних у Канаді, є помилковим, хоча його часто повторюють у рекламних матеріалах hosting-провайдерів.

Конкретні вимоги до розміщення даних справді існують. Вони діють у вужчих сферах.

  • Law 25 у Quebec вимагає провести оцінювання перед передаванням персональної інформації за межі провінції. У місці призначення інформація має отримувати належний захист. Ця норма діє з September 2023. Це документація та рішення, яке ви повинні вміти обґрунтувати, а не заборона.
  • Правила для public-sector поширюються на державні органи та компанії, які їх обслуговують. PIIDPA у Nova Scotia обмежує зберігання персональної інформації за межами Канади. FIPPA у British Columbia містив подібне правило, доки у 2021 році його не змінили, дозволивши зберігання за кордоном після проведення оцінювання.
  • Робота для федерального уряду регулюється cloud-напрямом Government of Canada, який вимагає зберігати дані рівня Protected B і вище в Канаді.
  • Провінційні закони про конфіденційність медичної інформації встановлюють власні умови щодо місця зберігання медичних записів. Ці умови відрізняються залежно від провінції.
  • На практиці найчастіше вимогу визначають договори із замовниками та public tenders. Якщо в security questionnaire зазначено "data at rest in Canada", ця вимога зобов’язує вас так само, як і закон, оскільки ви її підписали.

Практична перевірка проста. Чи можете ви вказати конкретний пункт? Якщо ніхто у вашій організації не може назвати закон або договір, який вимагає зберігання в Канаді, то вибір здійснюється за критеріями затримки та ціни.

Чи перебуває канадський центр обробки даних поза межами юрисдикції США?

Ні, не сам по собі. Закон США CLOUD Act (Clarifying Lawful Overseas Use of Data Act) поширюється на дані, якими володіє, які зберігає або контролює американський постачальник, незалежно від розташування обладнання. Тому регіон Toronto, яким керує американська компанія, підпадає під його дію. Якщо фактична вимога стосується іноземних юридичних процедур, а не географії, важливо, хто керує сервісом і хто зберігає ключі шифрування. Адреса будівлі в Канаді сама по собі цього не визначає.

Маршрутизація — ще один неочевидний фактор. Трафік між двома канадськими містами часто проходить через США, оскільки саме там історично була доступна дешева пірингова взаємодія. Дослідники називають це бумеранг-маршрутизацією. Виконайте traceroute, перш ніж повідомляти, що ваші пакети ніколи не залишають країну.

traceroute vps.example.com

Назви вузлів містять коди міст, наприклад nyc, chi або ash. Ці назви є лише орієнтирами й з часом застарівають, тому сприймайте їх як підставу звернутися до постачальника, а не як доказ. Для даних під час передавання надійним захистом є шифрування, яким ви керуєте самостійно, а не карта. Якщо потрібен приватний канал між вашими власними машинами, самостійно розгорнута VPN WireGuard надасть його незалежно від того, через яку країну проходить оптоволокно.

Затримка: вимірюйте її, а не припускайте

Світло у волокні проходить близько 200 км за мілісекунду, тому кожні 100 км відстані додають приблизно 1 мс до часу проходження сигналу в обидва боки ще до врахування будь-якого обладнання. Відстань від Toronto до Vancouver становить близько 3,400 км по прямій і є більшою за кабельним маршрутом, тому мінімальний показник становить приблизно 40 мс. Фактичні маршрути дають вищі значення.

ChartTypical round trip from a Toronto connection, milliseconds
The data behind this chart
[
  {
    "label": "Toronto",
    "rtt_ms": 3
  },
  {
    "label": "Montreal",
    "rtt_ms": 12
  },
  {
    "label": "New York",
    "rtt_ms": 18
  },
  {
    "label": "Chicago",
    "rtt_ms": 24
  },
  {
    "label": "Northern Virginia",
    "rtt_ms": 26
  },
  {
    "label": "Dallas",
    "rtt_ms": 42
  },
  {
    "label": "Vancouver",
    "rtt_ms": 62
  },
  {
    "label": "London",
    "rtt_ms": 88
  },
  {
    "label": "Frankfurt",
    "rtt_ms": 98
  }
]

Це типові опубліковані показники для добре підключеної домашньої лінії в Toronto. Це лише початкова оцінка, а не гарантія. Ваші фактичні значення залежать від мережі доступу та взаємодії вашого провайдера з іншими мережами, а також змінюються протягом доби.

Два рядки варто перечитати уважно. Час проходження сигналу в обидва боки між Toronto та Montreal становить близько 12 мс. Це настільки близько, що для більшості завдань ці два міста поводяться як один регіон. Між Toronto та Vancouver цей показник становить близько 62 мс. Це більше, ніж між Toronto та Northern Virginia, де показник становить 26 мс. Розташування в Canada не означає близькість до ваших користувачів.

Остання миля зазвичай усе одно визначає основну частину затримки. Домашнє оптоволоконне підключення додає кілька мілісекунд. Кабельне підключення дає більшу затримку, коли лінія завантажена. Мобільне підключення саме по собі додає десятки мілісекунд. Користувач телефона в Toronto може бачити затримку 50 мс до сервера в Toronto, а перенесення цього сервера до New York змінить його досвід лише на кілька відсотків.

Як перевірити затримку з місць перебування користувачів

Спочатку визначте, де насправді перебувають ваші користувачі. Ваша система аналітики вже розподіляє сеанси за містами або регіонами. Використовуйте ці дані, а не припускайте місце розташування на основі розташування офісу.

Потім виміряйте затримку з цього місця. Неможливо перевірити затримку до Vancouver з робочого місця в Ottawa. Орендуйте погодинний VPS у потрібному місті на двадцять хвилин, а після цього знищте його. Попросіть колегу або клієнта виконати одну команду. Або скористайтеся безкоштовною мережею вимірювань RIPE Atlas за адресою https://atlas.ripe.net. Вона має probes у канадських містах і дає змогу запускати ping із них.

sudo apt update && sudo apt install -y mtr-tiny traceroute iperf3
ping -c 20 vps.example.com

Прочитайте два останні рядки.

20 packets transmitted, 20 received, 0% packet loss, time 19031ms
rtt min/avg/max/mdev = 17.412/18.006/19.882/0.594 ms

avg — основний показник. mdev — це jitter, тобто розкид значень між пакетами. Втрата будь-яких пакетів на короткому маршруті — це несправність, яку потрібно дослідити. Високий jitter сильніше впливає на голосовий зв’язок та ігри, ніж дещо вище середнє значення. Це відбувається тому, що приймач має буферизувати дані з урахуванням найгіршого пакета, а не типового.

mtr --report --report-cycles 50 vps.example.com

mtr виводить втрати для кожного hop. Якщо команда завершується помилкою доступу, запустіть її з sudo. Середні hop часто показують втрати, яких насправді немає, оскільки routers надають найнижчий пріоритет ICMP-відповідям, які генерують самі. Реальними для вашого traffic є лише втрати, що тривають до самого останнього рядка. Спочатку прочитайте нижній рядок, а потім перевіряйте рядки вище.

Якщо ICMP заблоковано або для нього встановлено обмеження швидкості, вимірюйте час роботи фактичного протоколу.

curl -o /dev/null -s -w 'dns=%{time_namelookup} connect=%{time_connect} tls=%{time_appconnect} ttfb=%{time_starttransfer} total=%{time_total}\n' https://vps.example.com/

Кожне поле містить накопичену кількість секунд від початку request. connect мінус dns — це один TCP round trip. tls мінус connect — це handshake. ttfb мінус tls — ще один round trip плюс час, потрібний вашій application для відповіді. Саме на цій останній різниці більшість повільних сайтів фактично втрачає час. Значення ttfb, що дорівнює 0.8 s на короткому маршруті, вказує на проблему application. Переміщення server до іншого міста її не усуне.

Для вимірювання пропускної здатності запустіть server на VPS, а client — зі сторони користувача. iperf3 слухає TCP 5201, тому для тесту відкрийте порт за допомогою ufw, а після завершення знову закрийте його.

iperf3 -s
iperf3 -c vps.example.com -t 20
iperf3 -c vps.example.com -t 20 -R
iperf3 -c vps.example.com -t 20 -P 8

-R змінює напрямок, тому можна виміряти як download, так і upload. -P 8 відкриває вісім паралельних потоків. Якщо вісім потоків значно швидші за один, обмеженням є TCP window на довгому маршруті, а не саме з’єднання. Один потік може передавати лише одне window за один round trip. Те саме window на маршруті до Vancouver передає приблизно третину обсягу даних за секунду порівняно з маршрутом до New York. Резервне копіювання на далекі відстані працює так само. Саме тому резервне копіювання за межі майданчика за допомогою restic здається повільним під час роботи з віддаленим target навіть за наявності швидкої лінії.

Запустіть ping у другому terminal, поки працює iperf3. Якщо під час передавання round trip збільшується з 20 ms до 300 ms, це bufferbloat у вашому власному обладнанні доступу. Жодне розташування data centre не усуне цю проблему.

Виконайте вимірювання кілька разів і робіть їх увечері. Саме congestion о 9pm відчувають ваші користувачі. Показник о 4am — це той, який радше наведе на сторінці продажів.

Що означає час проходження сигналу туди й назад для вашого робочого навантаження

Холодне завантаження сторінки виконує чотири проходи туди й назад, перш ніж браузер зможе щось відобразити.

ChartDelay before the first pixel on a cold page load, milliseconds
The data behind this chart
[
  {
    "label": "DNS lookup",
    "toronto_to_new_york_ms": 18,
    "toronto_to_vancouver_ms": 62
  },
  {
    "label": "TCP handshake",
    "toronto_to_new_york_ms": 18,
    "toronto_to_vancouver_ms": 62
  },
  {
    "label": "TLS 1.3 handshake",
    "toronto_to_new_york_ms": 18,
    "toronto_to_vancouver_ms": 62
  },
  {
    "label": "Request and first byte",
    "toronto_to_new_york_ms": 18,
    "toronto_to_vancouver_ms": 62
  },
  {
    "label": "All four round trips",
    "toronto_to_new_york_ms": 72,
    "toronto_to_vancouver_ms": 248
  }
]

DNS-запит надсилається до резолвера, а не на ваш сервер. Зазвичай він кешується, тому під час повторного відвідування цей етап пропускається. Якщо рахувати повний шлях, холодне завантаження починається із затримки 72 мс для маршруту до New York і 248 мс для маршруту до Vancouver. Обидва значення незначні порівняно з одним запитом до бази даних тривалістю 400 мс. Після встановлення з’єднання HTTP/2 і HTTP/3 одночасно передають через нього багато запитів, тому ця затримка виникає один раз, а не для кожного файла. Розмістіть статичні ресурси в CDN (мережі доставки вмісту), і місто розташування origin-сервера більше не матиме для них жодного значення. Саме тому відвідувач із Європи, для якого затримка до Toronto становить 98 мс, усе одно може швидко отримати сторінку.

Мережеві багатокористувацькі ігри в реальному часі є протилежним випадком, оскільки час проходження сигналу туди й назад визначає якість взаємодії. У динамічній грі затримка приблизно до 50 мс сприймається як миттєва, близько 80 мс гравці вже починають її помічати, а після 120 мс звинувачують сервер. Тут регіон безпосередньо визначає, чи буде продукт якісним. Сервери для ігор із повільнішим темпом значно менш чутливі до затримки, тому розміщення Minecraft-сервера на VPS витримує відстані, які зіпсували б гру-шутер.

Саме бази даних найбільше потерпають від неправильного вибору регіону. Ніколи не розміщуйте застосунок в одному регіоні, а базу даних — в іншому. Кожен запит є проходом туди й назад. Сторінка, яка виконує 40 запитів, оплачує всі 40 проходів: за 18 мс для кожного це майже секунда, а за 62 мс для кожного — понад дві секунди. Водночас профілювання сторінки показало 30 мс, коли база даних розташовувалася на тому самому сервері. Асинхронна реплікація в інший регіон підходить для read replica і аварійного відновлення. Синхронна фіксація через довгий маршрут додає цей маршрут до кожного запису.

Інтерактивні сеанси посідають проміжне місце. SSH залишається зручним приблизно до 100 мс, а за більшої затримки починає помітно запізнюватися, оскільки кожне натискання клавіші очікує повернення відлуння. mosh локально прогнозує введення та приховує більшу частину цієї затримки. Webhooks і внутрішні API завжди мають розташовуватися в тому самому регіоні, що й сервіс, до якого вони звертаються.

Оплата, валюта та податки

Оплата в канадських доларах дає змогу уникнути комісії за конвертацію, яку стягує емітент картки. Станом на August 2026 вона зазвичай становить близько 2.5%. Також це дає змогу вести облік в одній валюті. Канадський провайдер виставляє рахунок із GST або HST, які зареєстрований бізнес може заявити до відшкодування як податковий кредит на вхідний податок. Це фінансове питання, на яке має бути фінансова відповідь. Воно не повинно визначати, куди спрямовується мережевий трафік. Щоб дізнатися, скільки насправді коштує сервер і як порівнювати тарифи без прихованого впливу цін після продовження, прочитайте скільки насправді коштує VPS на місяць.

Що вам коштує менший ринок

Канадський ринок хостингу невеликий порівняно зі Сполученими Штатами, і чесна порада має охоплювати також те, від чого вам доведеться відмовитися.

  • За ваші кошти конкурує менше провайдерів, тому ціна за гігабайт RAM або дискового простору зазвичай вища для машин одного класу.
  • Потужності зосереджені в Toronto і Montreal, а у Vancouver і Calgary їх менше. Другий канадський регіон для відмовостійкості часто означає довгий маршрут або все одно вихід за межі країни.
  • Невеликий регіональний хост може працювати в одній будівлі через одного-двох операторів висхідних каналів. Запитайте, скільки таких операторів є, і що станеться в разі відмови одного з них.
  • Вибір обладнання обмеженіший. Великі інстанси та GPU-машини легше знайти в регіонах США, тому GPU VPS потрібного розміру може не бути в потрібному вам місті.
  • Рівень підтримки в невеликого хоста — це практичне питання, а не маркетинг. Запитайте, коли на зв’язку є спеціаліст.

Montreal є винятком щодо ціни. Гідроелектроенергія в Quebec дешева, а взимку витрати на охолодження нижчі, тому в районі Montreal зосереджено багато потужностей за тарифами, конкурентними з регіонами США. Якщо вам потрібна саме Canada, а не конкретне місто, почніть із цього регіону.

Якщо рівні Canadian VPS виявляться замалими для вашого робочого навантаження, порівняйте VPS із виділеним сервером, перш ніж вирішувати, що проблема саме в країні.

Коли розміщення VPS у Канаді є правильним вибором

  1. У законі, договорі або політиці державного сектору прямо зазначено Канаду. Розміщуйте сервер у Канаді. Інші положення цієї статті не застосовуються. Також попросіть провайдера письмово підтвердити зобов’язання щодо місця зберігання даних.
  2. Ваші користувачі перебувають в одному канадському мегаполісі, а робоче навантаження обмежене затримкою: багатокористувацькі ігри, голосовий зв’язок, віддалені робочі столи або торгівля. Розміщуйте сервер у найближчому місті та виміряйте обидва варіанти до підписання договору.
  3. Ваші користувачі розподілені по всій країні. Toronto або Montreal охоплює найбільшу частку населення, а CDN перед статичними ресурсами дає відвідувачу з Vancouver більший виграш, ніж перенесення origin-сервера.
  4. У всіх інших випадках, а це стосується більшості ситуацій, обирайте за ціною та фактичним обладнанням, а потім перевірте, як працює підтримка о 2am. Спочатку протестуйте кандидатів, оскільки два плани з однаковими характеристиками можуть мати різну продуктивність: як правильно протестувати VPS.

Незалежно від вибору, запишіть причину поруч із рішенням. Наступна людина, яка запитає, чи має цей сервер розташовуватися в Канаді, заслуговує на обґрунтовану відповідь, а не на припущення. Якщо відповідь колись була пунктом договору, його доведеться знову знайти. Після розгортання сервера перші десять хвилин на новому VPS мають для безпеки більше значення, ніж його розташування.

FAQ

Чи вимагає PIPEDA, щоб мої дані зберігалися в Канаді?

Ні. PIPEDA (Personal Information Protection and Electronic Documents Act) не встановлює вимог щодо локалізації даних для приватного сектору. Передавання персональної інформації обробнику в іншій країні є передаванням для оброблення: ваша організація залишається відповідальною за дані, обробник має захищати їх на порівнюваному рівні, а ви повинні відкрито повідомляти людей про таке передавання. Office of the Privacy Commissioner провів консультації щодо зміни цієї позиції у 2019 році, але згодом залишив її без змін. Вимоги щодо локалізації випливають з інших джерел: оцінювання відповідно до Quebec's Law 25, законів для державного сектору, зокрема Nova Scotia's PIIDPA, вимог Government of Canada щодо хмарних сервісів або положення у вашому власному договорі із замовником.

Чи помітять канадські користувачі сервер у Сполучених Штатах?

Для звичайного вебзастосунку — ні. Час проходження сигналу в обидва боки з Toronto до New York становить близько 18 мс, а до Northern Virginia — близько 26 мс. Обидва значення менші, ніж час між Toronto і Vancouver — 62 мс. Користувачі помічають час відповіді сервера та обсяг сторінки задовго до того, як помітять 20 мс мережевої затримки. Вони помічають її в іграх у реальному часі, голосових викликах і будь-яких ситуаціях, де одна людина реагує на іншу.

Чи перебуває канадський центр обробки даних поза дією законодавства США?

Не автоматично. US CLOUD Act поширюється на дані, що перебувають у володінні, під опікою або під контролем постачальника зі США, незалежно від розташування сервера. Тому канадський регіон, яким керує американська компанія, також підпадає під його дію. Якщо вас насправді турбує іноземна юридична процедура, з'ясовуйте, хто керує сервісом і хто зберігає ключі шифрування, а не лише адресу будівлі. Шифрування ключами, які зберігаєте ви самі, обмежує дані, які постачальник може передати.

Як виміряти затримку з міста, де я не живу?

Орендуйте погодинний VPS у цьому місті, виконайте ping -c 20 і mtr --report --report-cycles 50 до власного сервера, а потім знищіть VPS. Мережа RIPE Atlas є безкоштовною альтернативою з пробами в канадських містах. Якщо ICMP заблоковано, натомість виміряйте час виконання реального запиту за допомогою curl -o /dev/null -s -w '%{time_connect} %{time_starttransfer}\n' https://your.server/. Ця команда показує час проходження TCP в обидва боки та повний час до отримання першого байта.

#vps#hosting#canada#data-residency#latency