Tüm sistemler çalışıyor 6 offshore bölge No-KYC ödeme
Hands-on Saha kılavuzu

KYC'siz AWS alternatifi: hyperscaler'lardan taşınma

Ekipler bir hyperscaler'ı nadiren ideoloji yüzünden terk eder. Ayrılma nedeni genelde bir hesabın yeniden doğrulama talebiyle kilitlenmesi, faturadaki egress kaleminin işlem gücü kalemini geride bırakması ya da birinin gerçek adına kayıtlı bir kartın tüm tasarımın en zayıf halkası olduğunun ortaya çıkmasıdır. Bu rehber, o adımın duygusallıktan arındırılmış hâlidir: AWS, DigitalOcean, Hetzner ve Vultr'un gerçekte neyi kontrol ettiği, $30.00'den başlayan ön ödemeli bir kripto bakiyesinin neyi değiştirdiği ve hangi iş yüklerinin hiç taşınmaması gerektiği.

2026-07-26 tarihinde güncellendi · 12 dk okuma · Filo operasyonları
Bu sayfada
  1. Ekipler neden AWS, DigitalOcean, Hetzner ve Vultr'dan ayrılıyor
  2. Bir örneği başlatmadan önce her hyperscaler'ın doğruladıkları
  3. Sonradan ödemeli kartlar ile ön ödemeli kripto bakiyesi
  4. Egress, bant genişliği ve kimsenin öngöremediği fatura
  5. Yargı yetkisi: ABD bulutlarından ayrıldığınızda verilerinize kim ulaşabilir
  6. Bir AWS veya DigitalOcean örneğini KYC'siz bir plana eşlemek
  7. Bir hyperscaler'ı bıraktığınızda gerçekten neyden vazgeçersiniz
  8. Hangi iş yükleri sorunsuz taşınır, hangileri kalmalı
  9. Adım adım
SP·01

Ekipler neden AWS, DigitalOcean, Hetzner ve Vultr'dan ayrılıyor

KYC'siz bir AWS alternatifi için arama trafiğinin büyük kısmını, zaten üretimde bir şeyler çalıştıran kişiler oluşturuyor. Bu önemli, çünkü soruyu hangi bulut daha ucuz'dan taşınırsam ne bozulur'a dönüştürüyor. Bunun büyük kısmını üç tetikleyici açıklıyor. Birincisi, sonradan gelen bir kimlik talebi — bir yıldır sorunsuz faturalandırılan bir hesap, bir belge yüklenene kadar aniden kısıtlanıyor. İkincisi fatura: işlem gücü tahmin edilmişti, egress edilmemişti. Üçüncüsü daha sessiz ve genelde en son fark ediliyor — kurumsal bir bulut hesabının, kimin neyi çalıştırdığına dair kalıcı ve mahkeme celbine hazır bir kayıt olduğu gerçeği.

Başlıktaki dört isim birbirine denk değil. AWS, DigitalOcean ve Vultr, ABD şirket yapılarına sahip ABD şirketleri; Hetzner ise Alman ve insanların evrak işine katlanacağı kadar agresif fiyatlandırılmış. Ortak noktaları belirli bir politika değil, bir yetenek: her biri doğrulanmış bir ödeme aracı tutuyor ve zaten üzerine bir şeyler inşa ettiğiniz bir hesapta, kendi takdirine bağlı olarak daha fazlasını isteme hakkını saklı tutuyor. Alternatif daha nazik bir politika değil — malzemeyi baştan hiç toplamayan bir sağlayıcı; bu da KYC'siz duruşumuzun tamamı.

SP·02

Bir örneği başlatmadan önce her hyperscaler'ın doğruladıkları

Doğrulama yüzeyini katmanlara ayırmak faydalıdır, çünkü kimlik gerekmiyor ifadesi genelde doğrudur ama genelde de önemsizdir. Birinci katman e-posta adresi ve giderek artan biçimde bir SMS kabul etmesi gereken telefon numarasıdır — çoğu insanın zaten her yerde yeniden kullandığı iki kimlik belirteci. İkinci katman ödeme kartıdır ve asıl işi yapan katman budur: kart, tam bir kimlik kontrolü yapan bir banka tarafından verilmiştir, dolayısıyla sağlayıcı sizden hiç belge istemeden doğrulanmış bir yasal kimliği devralır. Seçici olarak devreye giren üçüncü katman ise belge talebidir — kimlik, bir selfie, bir banka ekstresi — genelde hiç görmediğiniz bir risk skoru tarafından tetiklenir.

Kart bağlantılı bir borsadan alınan bir gizlilik coini ile Amerikan bir bulutu ödemenin neredeyse hiçbir şeyi değiştirmemesinin nedeni de budur: kimlik, ortaya hiç kripto girmeden önce ikinci katmanda zaten kurulmuştur. Barındırmadan KYC'yi kaldırmak, üzerine cıvatalanmış ödeme rayını değiştirmek değil, bunu gerektiren kredi ilişkisini ortadan kaldırmak demektir. Kimlik doğrulaması olmayan VPS rehberi hesap tarafını ayrıntılı olarak ele alır, barındırma için anonim ödeme yapma ise fon tarafını ve zincirdeki insanları ele veren bağlantıları kapsar. Sözlük, bu sitede kullanılan terimleri tanımlar.

SP·03

Sonradan ödemeli kartlar ile ön ödemeli kripto bakiyesi

İki modelin yapısal farkı kredidir. Bir hyperscaler önce tüketmenize izin verir, sonra faturalandırır; bu da sizi bir aylığına borçlu yapar — ve hiç kimse anonim bir muhataba kredi açmaz. Kimlik doğrulaması, sonradan ödemeli faturalandırmaya sonradan eklenen bir şey değildir; sonradan ödemeli faturalandırmayı mümkün kılan şeyin ta kendisidir. Yönü tersine çevirin, gereklilik ortadan kalkar. Ön ödemeli bir bakiye hiçbir kredi riski taşımaz, dolayısıyla garanti edilecek hiçbir şey ve kim olduğunuzu bilmek için hiçbir neden yoktur. Kimlik doğrulaması olmayan bir bulut sunucusunun arkasındaki gerçek mekanizma budur ve pazarlama gibi görünmeye başlamadan önce anlaşılması gereken bir şeydir.

Pratikte: bir hesap, bir kullanıcı adı ve paroladan ibarettir; kayıt sırasında verilen sekiz kurtarma kodu vardır ve döngünün hiçbir yerinde e-posta yoktur. Bakiyenizi her seferinde $30.00 ile $5,000.00 arasında, 7 para birimi genelinde 8 coin ve ağ varyantından herhangi biriyle yüklersiniz; Monero ve Bitcoin ilk sırada listelenir. Devreye almalar ve yenilemeler bu bakiyeyi doğrudan iç olarak düşer — fatura yok, onay beklemesi yok, bir VPS yaklaşık 15 min içinde çevrimiçi olur. Kullanılmayan bakiye, kendisini fonlayan yüklemeden itibaren 30 gün içinde, ağ ücretleri düşülerek kripto olarak iade edilir. Daha büyük yüklemelerdeki bonus kademesi dahil tüm mekanik, ön ödemeli bakiye faturalandırması, açıklandı sayfasında; Monero rehberi ise uçtan uca tek bir yüklemeyi gösteriyor.

SP·04

Egress, bant genişliği ve kimsenin öngöremediği fatura

Ölçülen egress, sizi buraya getiren aramayı en sık tetikleyen kalemdir. İşlem gücünü modellemek kolaydır — örnek saatleri çarpı bir oran — oysa egress, işinizin ne kadar popüler olacağının bir fonksiyonudur; bu da tam olarak öngöremeyeceğiniz sayıdır. Etrafında yardımcı sayaçlar sıralanır: bölgeler arası transfer, yük dengeleyici kapasite birimleri, ağ geçidi saatleri ve kendi yedeklerinizi geri çekmek için gigabayt başına ücretler. Beklenmedik bir başarı ayı, bir darboğaz olarak değil bir fatura olarak gelir ve mimari, sonunda fiyat listesi tarafından şekillendirilmiş olur.

Bizim cevabımız düz bir cevaptır. Her VPS planı, ölçülmeyen bir port ile gelir — genel aralıkta 1 Gbps, en büyük planda 2 Gbps — ve aylık fiyat, fiyatın tamamıdır. Aşılacak bir transfer kotası ve çıkışta gigabayt başına bir ücret yoktur; medya, yedekleme hedefleri, mirror'lar ve VPN çıkışlarının önce buraya taşınma eğiliminde olmasının nedeni de budur. 1.5 Tbps L3/4 önleme, ölçülen bir ek özellik değil, standarttır. Ölçülmemek denetimsiz olmak anlamına gelmez ve aksini iddia etmek dürüst olmaz: kabul edilebilir kullanım politikası yine de geçerlidir ve spam, kötü amaçlı yazılım komuta-kontrolü ile CSAM görüldüğü anda kaldırılır.

SP·05

Yargı yetkisi: ABD bulutlarından ayrıldığınızda verilerinize kim ulaşabilir

Bir ABD bulutundan ayrılmak, altyapınızın hangi hukuk sistemine hesap vereceğini değiştirir ve bu genelde fiyattan daha büyük bir etkidir. ABD'de kurulmuş bir sağlayıcıya, veri merkezinin üzerinde hangi bayrağın dalgalandığından bağımsız olarak ABD hukuk süreciyle ulaşılabilir; çünkü kaldıraç noktası kurumsal ana şirkettir, sunucu rafı değil. Bu yapının dışındaki bir sağlayıcıyı seçmek, soruyu farklı bir mahkemeler kümesine taşır; bu mahkemelerin, biri harekete geçmeden önce bir emrin içermesi gereken şeye dair farklı standartları vardır. Bu gerçek bir değişimdir, bir kaçış kapısı değil: yargı yetkisi her zaman birine aittir, siz sadece kimin olacağını seçiyorsunuz.

Aralarından seçim yapabileceğiniz 6 bölge var. Bükreş ve Amsterdam taban ücretten faturalandırılır ve en güçlü Avrupa bağlantısını taşır; Zürih, Reykjavik, Kuala Lumpur ve Panama City ise her biri yapılandırıcıda canlı olarak gösterilen bir bölgesel çarpan uygular ve her biri farklı bir şey satın alır — yasal veri koruması, bir basın özgürlüğü çerçevesi, Five Eyes dışında Asya-Pasifik gecikmesi veya veri saklama yasasının bulunmaması. Ödünleşimler bölge bölge hangi offshore konumu seçmelisiniz? sayfasında, hukuki olarak da karşılaştırmalı offshore barındırma yargı yetkileri sayfasında ele alınıyor. Kendi duruşumuz değişmez: DMCA bildirimleri işleme alınmaz ve yanıtlanmaz — DMCA, bizim yargı bölgelerimizde hiçbir bağlayıcılığı olmayan bir ABD yasasıdır ve biz yalnızca belirli bir sunucu üzerinde yetkisi olan bir mahkemenin bağlayıcı bir emrine göre hareket ederiz. Bu ifadenin neyi kapsayıp neyi kapsamadığı 'DMCA'yı görmezden gelen barındırma' gerçekte ne anlama gelir sayfasında ayrıntılı olarak açıklanıyor.

SP·06

Bir AWS veya DigitalOcean örneğini KYC'siz bir plana eşlemek

Çoğu geçiş, hissettirdiğinden daha küçüktür. Genel amaçlı bir örnek; bir vCPU sayısı, bir bellek rakamı ve bir diskten ibarettir ve KYC'siz VPS kademesi $8.00/ay'dan başlayan Drift, Shelf, Slope, Abyss ve Hadal'ı kapsar — tam teknik özellikler, burada eskiyip gitmek yerine planlar sayfasında yaşar. Geçiş sırasında kırılması gereken iki alışkanlık var. Birincisi, ölçümden değil örnek tipinden boyutlandırmaktır: EPYC üzerinde ve NVMe ile ayrılmış bir vCPU, aylardır sessizce kısıtlanan bir burstable örnekten farklı davranır ve dürüst karşılığı çoğu zaman eski etiketin önerdiğinden bir kademe daha düşüktür.

İkincisi, depolamayı sonsuzmuş gibi ele almaktır. İhtiyaç anında terabayt bazında eklediğiniz blok depolama, plan başına sabit bir NVMe rakamına dönüşür; bu yüzden yayılmasına izin verilmiş bir iş yükünün taşınmadan önce gerçek bir sayıya ihtiyacı vardır. VPS kademesinin üzerinde, özel donanım $66.00/ay'dan başlar ve büyük metal sınıfı bir örnek üzerinde çalışan her şeyin ait olduğu yerdir; Bükreş, Amsterdam ve Zürih'te sunulur ve devreye alma dakikalar yerine 2–12 h sürer.

SP·07

Bir hyperscaler'ı bıraktığınızda gerçekten neyden vazgeçersiniz

Bu, çoğu geçiş rehberinin atladığı bölümdür. Yönetilen bir platformu bir sunucu üzerinde root ile takas ediyorsunuz ve fark gerçek bir iştir. Ortada nesne depolama hizmeti, yönetilen ilişkisel veritabanı, sunucusuz çalışma zamanı, yönetilen Kubernetes kontrol düzlemi, role dayalı politikalara sahip kimlik ve erişim sistemi ya da bir kuyruk derinleştiği için gece yarısı sessizce yeni örnekler ekleyen bir otomatik ölçeklendirme grubu yoktur. Bir hizmet olarak kiraladığınız her şey, kendinizin kurup izleyeceği, yamalayacağı ve yedekleyeceği bir şeye dönüşür. Onlarca değil 6 bölge vardır, dolayısıyla gerçek anlamda küresel bir uç ayak izi menüde yoktur. Faturalandırma saniyelik değil aylık ve ön ödemelidir; bu da istikrarlı iş yüklerine uyar ve dalgalı olanları cezalandırır.

Ayrıca bir uyumluluk tavanı da vardır ve bunun açıkça söylenmesi gerekir: bir müşterinin denetçisinin isimlendirilmiş bir tedarikçiye, imzalı bir veri işleme sözleşmesine ve bir onay raporuna ihtiyacı varsa, kasıtlı olarak hiçbir kimlik belgesi tutmayan bir sağlayıcı — bu da dahil — o anketi karşılamayacaktır. Bu, kapatmayı düşündüğümüz bir eksiklik değildir: bir gözden kaçırma değil, modelin doğrudan bir sonucudur. Bu takası kendi tehdit modelinize göre değerlendirin, bizimkine göre değil. Karşılaştırma tablosu bizi aynı kriterlerde on başka gizlilik sağlayıcısının yanına koyuyor ve SSS, bu rehberin bilerek kısa tuttuğu operasyonel soruları yanıtlıyor.

SP·08

Hangi iş yükleri sorunsuz taşınır, hangileri kalmalı

Sorunsuz taşınanlar, bir hyperscaler'ı zaten sadece iyi bir ağa sahip bir Linux kutusu olarak kullananlardır. Kendi WireGuard'ınızı kurmakta anlatılan VPN çıkışları ve kişisel tünellerin yanı sıra Tor röleleri, kendi barındırdığınız e-posta, statik siteler ve CMS kurulumları, uygulama ve oyun arka uçları, CI çalıştırıcıları, scraper'lar, mirror'lar ve egress'i ağır olan her şey buna girer. Bunların hiçbiri yönetilen bir hizmete bağımlılık taşımaz ve düz, ölçülmeyen port genelde bunları hem daha ucuz hem daha basit hale getirir.

Yerinde kalması gerekenler de aynı derecede kolay tanınır. Mülkiyetli, yönetilen bir hizmete kaynaşmış her şey, bir geçiş değil bir yeniden yazımdır; bir geçiş kılığına girmiş yeniden yazım, geçişlerin başarısız olma biçimidir. Gerçek anlamda esnek olan her şey — bir programa göre bir büyüklük mertebesi kadar dalgalanan trafik — tam olarak saniyelik faturalandırma ve otomatik ölçeklendirme gruplarının iyi olduğu şeydir. Tedarikçilerini isimlendiren bir uyumluluk rejimi altındaki her şey, evrakların zaten bulunduğu yerde kalır. Bölünmüş bir mülk meşru bir sonuçtur, bir yenilgi kabulü değil: fayda sağlayan offshore VPS iş yüklerini taşıyın, gerisini oldukları yerde bırakın.

SP·09

Adım adım

  1. 01

    Hyperscaler'ın sizin için gerçekte ne yaptığının envanterini çıkarın

    Herhangi bir fiyatlandırma yapmadan önce, hesaptaki sadece örnekleri değil, her hizmeti listeleyin. Yönetilen veritabanları, nesne depolama kovaları, kuyruklar, sertifikalar, DNS bölgeleri, zamanlanmış görevler ve IAM rolleri geçişin ta kendisidir; işlem gücü kolay kısımdır. Bu listede kendi barındırdığınız bir karşılığı olmayan her şey, planlanacak bir görev değil, verilecek bir karardır.

  2. 02

    Bir hesap açın ve ön ödemeli bakiyeyi yükleyin

    Kayıt, bir kullanıcı adı ve bir paroladan ibarettir — e-posta yok, telefon yok, kart yok. Devam etmeden önce sekiz kurtarma kodunu çevrimdışı olarak saklayın: parolayı ve sekiz kodun tamamını kaybederseniz hesap kurtarılamaz, çünkü başvurabileceğiniz bir e-posta sıfırlama yolu yoktur. Ardından tercih ettiğiniz coin ile $30.00'den başlayarak bakiyenizi yükleyin.

  3. 03

    Karşılığı boyutlandırın ve bölgeyi seçin

    Ayırdığınız değil, ölçtüğünüz CPU ve bellek rakamlarını alın ve kademede bir basamak seçin. Bölgeyi önce hukuki profiline, sonra gecikmesine göre seçin, ardından karar vermeden önce yapılandırıcıdaki bölgesel çarpanı okuyun. Bir VPS yaklaşık 15 min içinde çevrimiçi olur; özel donanım ise 2–12 h sürer.

  4. 04

    Herhangi bir veri taşımadan önce yönetilen parçaları yeniden kurun

    Eski yığın hâlâ trafiğe hizmet verirken karşılıklarını ayağa kaldırın ve çalıştıklarını kanıtlayın: yönetilen veritabanı yerine PostgreSQL veya MariaDB, kova yerine bir nesne depolama sunucusu veya düz disk, yönetilen yük dengeleyici yerine bir ters proxy ve kendi sertifika otomasyonunuz. İlerledikçe kutuyu sertleştirin — yalnızca anahtarla SSH, varsayılan olarak reddeden bir güvenlik duvarı, gözetimsiz güvenlik güncellemeleri.

    apt update && apt full-upgrade -y
    apt install -y ufw fail2ban unattended-upgrades
    ufw allow OpenSSH
    ufw enable
  5. 05

    Verileri senkronize edin, ardından tekrar senkronize edin

    Eski hizmet hâlâ çalışırken ilk toplu kopyayı yapın, ardından farkı yakalamak için geçiş anında kısa bir ikinci geçiş yapın. Veritabanları bir dump ve bir restore ile, kesinti bütçesi darsa replikasyonla taşınır. Güvenmeden önce yeni kutuda restore'u prova edin — test edilmemiş bir yedek, yedek değildir.

    rsync -aHAX --numeric-ids --info=progress2 /srv/ root@newhost:/srv/
    pg_dump -Fc appdb | ssh root@newhost 'pg_restore -d appdb'
  6. 06

    DNS TTL'ini düşürün, ardından geçişi yapın

    Taşımayı planladığınız her kaydın TTL'ini, geçiş yapmadan en az bir gün önce 300 saniyeye düşürün; böylece eski değer geçiş yapmadan önce her yerdeki önbelleklerden düşmüş olur. Kayıtları değiştirin, eskisi sessizleşene kadar her iki sunucunun günlüklerini izleyin, ardından TTL'i tekrar yükseltin.

    dig +noall +answer example.com A
    dig +noall +answer +trace example.com A
  7. 07

    Hizmet dışı bırakmayı hemen değil, bilerek yapın

    Herhangi bir şeyi silmeden önce geçişe tam bir faturalandırma döngüsü tanıyın — eski örnek sizin geri dönüşünüzdür ve en fazla bir ay daha maliyeti olur. Emin olduğunuzda, saklamanız gereken her şeyi dışa aktarın, verileri silin, ödeme yöntemini kaldırın, ardından bu sırayla hesabı kapatın. Bir hesabı kapatmak, var olduğuna dair kaydı silmez; bir sonrakini hiç açmamak için bir argüman da budur.

SP·10 — SSS

Hızlı yanıtlar

Bir hesap açmak için herhangi bir kimlik göndermem gerekiyor mu?

Hayır. Kayıt bir kullanıcı adı ve bir paroladan ibarettir ve saklanan tek şeyler o argon2id parola hash'i, bakiyeniz ve onun defteri, sipariş özellikleri ve 14 gün sonra döndürülen erişim günlükleridir. Kayıtlarda isim, adres, telefon numarası veya kart yoktur. Tutulan her şeyin — dolayısıyla herhangi bir hukuki sürecin ulaşabileceği her şeyin — tam envanteri KYC'siz politika sayfasında madde madde listelenmiştir.

Bu, denk bir AWS örneğinden daha mı ucuz?

Genellikle evet, ama dürüst cevap neredeyse tamamen egress'e bağlı olduğudur. Burstable örnek kredilerini çıkardığınızda işlem gücü maliyetleri büyük ölçüde karşılaştırılabilirdir; yapısal fark, çoğu zaman işlem gücü kaleminden daha büyük olan değişken bir kalemi ortadan kaldıran ölçülmeyen porttur. İş yükünüz neredeyse hiçbir şey göndermiyorsa tasarruf mütevazıdır. Medya, yedekleme veya bir VPN çıkışına hizmet ediyorsa değildir.

S3, RDS ve yönetilen yük dengeleyicilerin yerini ne alır?

Kendinizin çalıştırdığı yazılımlar: bir web sunucusunun arkasında bir nesne depolama sunucusu ya da düz disk, kutu üzerinde PostgreSQL ya da MariaDB ve önünde nginx veya HAProxy gibi bir ters proxy. Geçişin gerçek maliyeti budur — root'u ve seçtiğiniz bir yargı yetkisini kazanırsınız, buna karşılık yamalamayı, izlemeyi ve yedeklemeyi üstlenirsiniz. Geçişe karar vermeden önce operasyonel zamanı dürüstçe bütçeleyin.

Elastic IP'imi veya floating IP'imi yanımda getirebilir miyim?

Hayır. Adresler onları duyuran kime aitse ona aittir, dolayısıyla bir geçiş her zaman yeni IP'ler anlamına gelir. Buna göre planlayın: geçişten önce DNS TTL'lerini düşürün, ortaklarınızın tuttuğu tüm izin listelerini güncelleyin ve posta yönlendirmeden önce yeni adresi itibar kara listelerine karşı kontrol edin. Her plan bir IPv4 adresi ve bir IPv6 /64 içerir.

Ön ödemeli bakiyenin tükenmesine izin verirsem ne olur?

Hemen hiçbir şey olmaz — sunucular zaten ödemesi yapılmış süre boyunca çalışmaya devam eder. Yenilemeler tarihlerinde bakiyeden düşülür, bu yüzden tarih gelmeden önce bakiyenizi yükleyin; panel her sunucuyu süresiyle birlikte listeler ve bir satın alma yetersiz kalırsa yapılandırıcı tam açığı belirtir. Kullanılmayan bakiye, kendisini fonlayan yüklemeden itibaren 30 gün içinde, ağ ücretleri düşülerek kripto olarak iade edilir.

Buraya taşıdığım bir site hakkında bir DMCA bildirimini iletir misiniz?

DMCA bildirimleri işleme alınmaz ve yanıtlanmaz — DMCA, bizim yargı bölgelerimizde hiçbir bağlayıcılığı olmayan bir ABD yasasıdır ve biz yalnızca belirli bir sunucu üzerinde yetkisi olan bir mahkemenin bağlayıcı bir emrine göre hareket ederiz. Bu bir ruhsat değildir: kabul edilebilir kullanım politikası uygulanır ve önemli olan çizgi sayfasının açıkladığı gibi, 'bulletproof' barındırma bir satış noktası değil, kırmızı bir bayraktır.

Pratiğe dökün

VPS 15 min içinde çevrimiçi, özel sunucu 2–12 h içinde teslim edilir. $30.00'den kripto ile yükleyin — kimlik bağlı değil.

VPS dağıt