InfraNestInfraNest

Servers & cloud

Elke cloudserver op één plek — goed gemeten en volledig geprijsd.

Hetzner, DigitalOcean, TransIP en OVHcloud in één lijst, met de hele levenscyclus eronder: aanmaken, aan- en uitzetten, herbouwen, rescue, een webconsole, back-ups, snapshots, volumes, privénetwerken en load balancers. Een agent van één minuut voegt de cijfers toe die geen enkele cloud-API heeft — geheugen, schijfruimte, belasting, en een melding zodra een machine stilvalt. En het kostenpaneel telt op waarvoor een server werkelijk gefactureerd wordt, niet alleen wat het pakket kost.

Gratis plan · Geen creditcard · Provider gekoppeld in 2 minuten

  • Elke cloud die je koppelt, in één serverlijst, met zoeken en filters
  • Geheugen, schijfruimte en belasting die je cloud-API niet kan melden
  • Wat elke server kost zodra de volumes en IP-adressen meetellen
  • Waarschuwingen die wachten op een aanhoudend probleem, niet op één piek
  • Twee verwijdersloten, en een verwijderknop die zegt wat hij verwijdert
Servers

14 servers · 12 actief

+ Server toevoegen
Snapshots

Momentopnamen van je serverschijven, ook bewaard nadat een server is verwijderd.

Snapshot maken
IP-adressen

Zwevende IP-adressen die u kunt koppelen en tussen servers kunt verplaatsen.

5 servers worden alleen bij hun provider uitgelezen, dus geheugen, schijfruimte en belasting worden daar niet gemeten.

NaamPrijs
DigitalOcean — Staging1 van 5€204.00/mnd
queue-01Frankfurt · 165.227.40.22 · s-4vcpu-8gbAgent · elke minuut€48.00/mnd
Hetzner — Production2 van 6€149.59/mnd
api-02Falkenstein · 5.75.140.21 · cpx41Provider · elke 5 min€30.20/mnd
build-01Falkenstein · 5.75.140.50 · cax21Monitoring uit€7.49/mnd
OVHcloud — Beauharnois1€12.00/mnd
edge-us-01Beauharnois · 51.222.204.12 · vps-essential-4Geen metrics-API€12.00/mnd
TransIP — Amsterdam1 van 2€60.00/mnd
mail-01Amsterdam · 89.41.166.20 · vps-bladevps-x8Provider · elke 5 min€40.00/mnd

14 servers verdeeld over 4 accounts · €425.59/mnd

web-01 golden imageBeschermdvan web-01 · 80 GB schijf · 6.2 GB opgeslagen6.2 GB
db-01 nightlyvan db-01 · 40 GB schijf · 11.1 GB opgeslagen11.1 GB
queue-01 weeklyvan queue-01 · 80 GB schijf · 14.2 GB opgeslagen14.2 GB
api-01 before the 2.4 rolloutvan api-01 · 60 GB schijf · 9.8 GB opgeslagen9.8 GB
db-01 before schema migrationBeschermdvan db-01 · 40 GB schijf · 11.4 GB opgeslagen11.4 GB
mail-01 pre-upgradeBeschermdvan mail-01 · 75 GB schijf · 18.6 GB opgeslagen18.6 GB

6 snapshots · 71.3 GB opgeslagen

3 nergens aan gekoppeld — €6.30 per maand

Een gereserveerd adres blijft doorlopen nadat de server waarvoor het was gereserveerd weg is. Geef het vrij bij je provider, of koppel het aan een server.

IP-adresKosten
5.161.70.99Ashburn€1.70/mnd
5.75.140.99Nuremberg€0.60/mnd
159.203.80.99New York€4.00/mnd
49.13.55.30Helsinki€0.60/mnd
5.75.140.10Nuremberg€0.60/mnd
5.75.140.11Nuremberg€0.60/mnd
5.75.140.20Falkenstein€0.60/mnd
5.75.140.21Falkenstein€0.60/mnd
5.75.140.50Falkenstein€0.60/mnd
143.198.60.99Amsterdam
165.227.40.99Frankfurt
89.41.166.21Amsterdam
89.41.166.20Amsterdam
51.222.204.12Beauharnois

14 adressen verdeeld over 4 accounts

Werkt met jouw clouds

HetznerDigitalOceanTransIPOVHcloud

Bekijk alle 30 koppelingen →

Je cloud weet hoe druk een server het heeft. Hoe vol de schijf is, weet hij niet.

Elke cloud-API vertelt je iets over CPU en netwerk, elke vijf minuten, en InfraNest tekent dat zodra je een account koppelt — niets te installeren. Wat geen enkele cloud-API je vertelt, is hoeveel geheugen er over is, hoe vol de schijf zit of wat de belasting heeft gedaan, want die getallen bestaan alleen op de machine zelf. Dat is geen gat in de koppeling; het is een eigenschap van de interface. Het tweede niveau is daarom een agent — één commando, ongeveer een minuut, op elke server hetzelfde commando — en die levert een meting per minuut, de processen die de doos opeten, de grootste mappen op het koppelpunt dat volloopt, de services die zijn gestopt en waarom, en de enige melding die je met pollen principieel niet kunt maken: deze server geeft niets meer door. Tot hij geïnstalleerd is staat een regel op geheugen of schijf grijs in plaats van dat hij wordt aangenomen, want een regel die je kunt opslaan en die nooit kan afgaan is erger dan een knop die je niet kunt indrukken.

  • CPU, netwerk en schijfdoorvoer van je provider zonder iets te installeren, bij elke cloud met een metrics-API
  • Geheugen, schijfruimte, belasting en uptime zodra de agent draait — op de machine gemeten, elke minuut
  • “Wat vult de schijf” is een lijst met mappen, zodat “94% vol” meteen iets oplevert om op te ruimen
  • Gestopte services leggen zichzelf uit in woorden: geheugen op, duurde te lang, te vaak mislukt om te blijven proberen
  • Regels op agent-only metingen blijven grijs tot de agent er is, in plaats van een regel op te slaan die nooit kan afgaan

api-02

cpx41 · Falkenstein · een meting per 5 minuten

CPU

46%

van 8 vCPU

Geheugen

vereist de agent

Schijf

vereist de agent

Belastingsgemiddelde

vereist de agent

Geheugen, schijfruimte en belasting vereisen de agent — een cloud-API kan die niet melden.

api-01

cpx41 · Falkenstein · een meting per minuut

CPU

50%

van 8 vCPU

Geheugen

62%

van 16 GB

Schijf

44%

op /

Belastingsgemiddelde

4.03

8 cores

Wat de agent daaraan toevoegt

  • Een melding zodra de server helemaal niets meer doorgeeft — het enige dat je met pollen principieel niet kunt opmerken.
  • De processen die het meeste CPU en geheugen gebruiken, gemeten op de machine zelf.
  • Wat de schijf vult — de grootste mappen op het volste koppelpunt, zodat “94% vol” meteen iets oplevert om op te ruimen.
  • De services die de machine hoort te draaien, en in gewone taal waarom er een is gestopt.

Eén commando, ongeveer een minuut — en op elke server hetzelfde commando, bij welke cloud hij ook draait.

Wat een server echt kost, zodra je meetelt wat eraan hangt

Een pakketprijs is geen factuur. De machine hiernaast is een server van € 15,90 met een volume van € 12,00 en een eigen IPv4 van € 0,60 eraan, dus het bedrag dat mensen ervoor noemen is 56% van wat er maandelijks afgaat. Het kostenpaneel telt alles op wat aan die machine gefactureerd wordt — de server, zijn back-ups, elk volume, IP-adres en snapshot dat eraan hangt, plus wat je er zelf bij zet, zoals een licentie of een supportcontract waar de provider niets van weet. Die IP-regel doet meer dan hij lijkt: bij de meeste providers wordt een publiek IPv4 apart gefactureerd, dus zonder die regel lijkt elke server in je omgeving net iets goedkoper dan hij is. Niets wordt dubbel geteld — een volume dat hier staat is hetzelfde volume dat één keer meetelt in het uitgavenrapport, geen extra bedrag erbovenop. En het tweede tabblad is het stuk waar niemand een pagina voor heeft: de volumes en gereserveerde adressen die nergens aan hangen, die elke maand volledig doorlopen en op geen enkele server te vinden zijn, omdat ze op geen enkele server zitten.

  • Server, back-ups, volumes, IP-adressen en snapshots, plus je eigen handmatige kostenregels
  • In de valuta die je provider hanteert, excl. btw, en aangeduid als schatting — de factuur heeft het laatste woord
  • Eén keer geteld: een gekoppeld volume hier is hetzelfde volume in het uitgavenrapport, nooit een tweede post
  • Losse volumes en gereserveerde IP-adressen worden opgeteld, want wat op geen server zit staat op geen serverpagina
  • InfraNest ruimt ze niet voor je op: we zien dat een adres nergens aan hangt, niet of je het bewaart voor een verhuizing

Kosten

web-01 · cpx31

Maandelijks (basis)van provider
€15.90
Volumeuploads
+ €12.00
IP-adres5.75.140.10
+ €0.60
Geschat totaal
€28.50/mnd

Het pakket kost €15.90. De machine kost €28.50 — het pakket is 56% van wat je betaalt.

Schatting op basis van beschikbare gegevens — inclusief back-ups en de volumes, IP-adressen en snapshots die aan deze server hangen. Je werkelijke factuur kan afwijken.

Prijzen worden opgeslagen en getoond excl. btw.

Nergens aan gekoppeld2 volumes · 3 gereserveerde adressen

€60.30/mnd

Volumeanalytics-scratch300 GB · nyc3 · nergens aan gekoppeld€30.00/mnd
Volumebackups-archive500 GB · nbg1-dc3 · nergens aan gekoppeld€24.00/mnd
IP-adres159.203.80.99New York · 159.203.80.99 · was analytics-02€4.00/mnd
IP-adres5.161.70.99Ashburn · edge-us-02-ipv4 · was edge-us-02€1.70/mnd
IP-adres5.75.140.99Nuremberg · web-03-ipv4 · was web-03€0.60/mnd

Een losgekoppeld volume houdt je data én zijn prijs; een gereserveerd adres blijft kosten of het ergens naar wijst of niet. Niets hiervan staat op de pagina van een server, want niets hiervan zit óp een server — en juist daarom valt het niemand op. InfraNest telt het, zet er een bedrag bij en noemt de machine waar het ooit bij hoorde. Het ruimt bewust niets voor je op: we zien dat iets los staat, niet of je het bewaart voor een verhuizing.

Een doorlopende controle op elke server, en wat hij vandaag vindt

Niemand controleert een server waar hij zich op dat moment geen zorgen over maakt, en juist daarom bijten de dingen die al goed leken toen je voor het laatst keek. Elke server draagt daarom een doorlopende controle — elf stuks — op de pagina die je toch al ging openen: is er überhaupt een firewall, staat SSH open naar de wereld, is een databasepoort bereikbaar, is er een herstelpunt, staat verwijderbeveiliging aan, kijkt er iets naar, draait hij zo lang dat hij kernelpatches mist, staan er volumes te kosten zonder dat ze iets doen. Elke bevinding zegt wat er nú waar is in plaats van wat het doel is, legt zichzelf uit in één zin en draagt de knop die het oplost. Wat hij niet doet, is zeggen dat iets in orde is terwijl hij niet gekeken heeft: bij een cloud zonder firewall-API staan de vier firewallcontroles er helemaal niet, in plaats van stilletjes op groen — en dat onderscheid moet een beveiligingspaneel maken.

  • Elf controles per server, zo gesorteerd dat iets kritieks nooit onder een suggestie staat
  • Elke bevinding draagt zijn oplossing — firewall koppelen, snapshot maken, monitoring aanzetten, verwijderbeveiliging inschakelen
  • Een controle die de provider niet kan beantwoorden wordt niet getoond, in plaats van als geslaagd gemeld
  • Niet op een privénetwerk zitten is informatie, geen waarschuwing — het is een afweging, en eraf blijven is een normale keuze
  • Bevindingen zijn per controle te negeren, zodat een bewuste keuze stopt met zeuren zonder de hele adviseur uit te zetten
BeveiligingsadviesBest-practicecontroles voor deze server
4/11 geslaagd

Hetzner · cax21 · Falkenstein

FirewallGeen firewall gekoppeld

Herstellen in firewall

Met een firewall stel je alleen de poorten open die je echt gebruikt. Zonder firewall is elke poort op deze server bereikbaar vanaf internet.

SnapshotGeen snapshot gemaakt

Snapshot maken

Een snapshot is een snel, handmatig herstelpunt — handig om te maken vlak vóór riskante wijzigingen zoals een OS-upgrade.

BeveiligingVerwijderbeveiliging staat uit

Verwijderbeveiliging inschakelen

Verwijderbeveiliging voorkomt dat de server met één klik wordt vernietigd. Zet dit aan voor productieservers.

MonitoringGeen monitoring ingesteld

Monitoring toevoegen

Monitoring en waarschuwingsregels melden downtime of resourceproblemen voordat je gebruikers het merken.

UptimeDraait al meer dan 90 dagen

Een server die al meer dan 90 dagen draait, mist waarschijnlijk kernel- en OS-beveiligingsupdates die pas na een herstart actief worden.

NetwerkNiet op een privénetwerk

Netwerk openen

Een privénetwerk vervoert verkeer tussen servers (databases, app-lagen) zonder over het publieke internet te gaan. Het is een afweging, geen verbetering: elke server op het netwerk kan elke poort bereiken die de andere op hun privéadres aanbieden, en de cloudfirewallregels van deze provider gelden niet voor dat verkeer. Koppel er een als deze servers met elkaar moeten praten — er niet op zitten is een normale keuze.

VolumesNiet-gekoppelde volumes kosten geld

Volumes bekijken

Je organisatie heeft niet-gekoppelde volumes waarvoor nog kosten worden gerekend. Koppel wat je nodig hebt en verwijder de rest.

✓ Toon 4 geslaagd

BeveiligingsadviesBest-practicecontroles voor deze server
9/11 geslaagd

Hetzner · ccx23 · Helsinki

NetwerkNiet op een privénetwerk

Netwerk openen

Een privénetwerk vervoert verkeer tussen servers (databases, app-lagen) zonder over het publieke internet te gaan. Het is een afweging, geen verbetering: elke server op het netwerk kan elke poort bereiken die de andere op hun privéadres aanbieden, en de cloudfirewallregels van deze provider gelden niet voor dat verkeer. Koppel er een als deze servers met elkaar moeten praten — er niet op zitten is een normale keuze.

VolumesNiet-gekoppelde volumes kosten geld

Volumes bekijken

Je organisatie heeft niet-gekoppelde volumes waarvoor nog kosten worden gerekend. Koppel wat je nodig hebt en verwijder de rest.

✓ Toon 9 geslaagd

Herstelpunten, en een weg terug in een server die je buitensluit

Twee vragen bepalen of een slechte middag een incident is of een ongemak: kan ik dit terugdraaien, en kom ik er nog in? Back-ups van je provider draaien op een schema en zet je met één klik terug. Snapshots zijn die je zelf maakt, dertig seconden vóór het spannende deel — en omdat een snapshot gecomprimeerd wordt opgeslagen, kost een schijf van 80 GB je er meestal ongeveer zes. Bewaarde snapshots blijven geld, dus de lijst prijst ze op wat ze werkelijk innemen en voedt het uitgavenrapport, en daar houdt een wildgroei aan snapshots op een vermoeden te zijn. En als de machine je er helemaal niet in laat — SSH weigert, een boot die nooit afmaakt, een firewallregel die je achter je dichttrok — is er een live console in de browser: een scherm en een toetsenbord rechtstreeks aan de machine, met tijdelijke inloggegevens die verlopen en een regel in het auditlogboek over wie hem opende.

  • Back-ups van je provider: aanzetten, er nu een maken, terugzetten, verwijderen — waar de cloud ze aanbiedt
  • Snapshots die je zelf maakt: maken, terugzetten, hernoemen, beschermen tegen verwijderen, verwijderen
  • Geprijsd op de gecomprimeerde image en niet op de schijf, zodat het bedrag klopt met wat je betaalt
  • Een live VNC-console voor een machine die geen SSH meer aanneemt, met inloggegevens die kort daarna verlopen
  • Liever je eigen client? Het paneel geeft je de WebSocket-URL, of de VNC-host, poort en het wachtwoord
Snapshots

Handmatige momentopnamen die je zelf maakt.

Snapshot maken
web-01 golden imageBeschermdvan web-01 · 80 GB schijf · 6.2 GB opgeslagen6.2 GB
db-01 nightlyvan db-01 · 40 GB schijf · 11.1 GB opgeslagen11.1 GB
queue-01 weeklyvan queue-01 · 80 GB schijf · 14.2 GB opgeslagen14.2 GB
api-01 before the 2.4 rolloutvan api-01 · 60 GB schijf · 9.8 GB opgeslagen9.8 GB
db-01 before schema migrationBeschermdvan db-01 · 40 GB schijf · 11.4 GB opgeslagen11.4 GB
mail-01 pre-upgradeBeschermdvan mail-01 · 75 GB schijf · 18.6 GB opgeslagen18.6 GB

6 snapshots, 3 beschermd tegen verwijderen — 375 GB schijf opgeslagen als 71.3 GB, 81% kleiner.

Een snapshot wordt geprijsd op wat hij werkelijk inneemt, niet op de omvang van de schijf waar hij vandaan komt — automatisch waar je provider een tarief publiceert, en door jou ingevuld waar dat niet zo is. Het voedt het uitgavenrapport, en daar wordt een wildgroei aan snapshots een getal in plaats van een vermoeden.

Consoletoegang

Voor als SSH weigert, de server niet klaar is met opstarten, of een firewallregel je buitensloot.

WebSocket-URLwss://console.hetzner.cloud/?server=…&token=…Kopiëren
VNC-hostconsole.hetzner.cloudKopiëren
VNC-poort443Kopiëren
Wachtwoord••••••••••••Kopiëren

De inloggegevens zijn tijdelijk, worden per sessie aangevraagd en verlopen kort daarna. Het openen gaat naar het auditlogboek, zodat het team ziet wie er wanneer op zat.

Serverwaarschuwingen die een venster middelen, geen die een piek vangen

Mensen zetten infrastructuurmeldingen uit omdat de meldingen meestal niet kloppen, en de gewone oorzaak is een drempel die tegen één meting wordt gelegd. “CPU boven 85% gedurende 15 minuten” hoort het gemiddelde over die vijftien minuten te betekenen, en hier doet het dat ook: elke meting in het venster wordt gemiddeld en dat gemiddelde vergelijkt de regel. Een back-uppiek van één minuut wekt dus niemand, en een zaterdagmiddag echte belasting wekt wél iemand. Ook het herstel krijgt een marge — het gemiddelde moet duidelijk 10% onder de drempel terugkomen voordat er iets hersteld heet — zodat een waarde die precies op de streep blijft hangen niet de hele nacht afgaat en herstelt. Je krijgt hooguit twee berichten per waarschuwing: hij ging af, en het is voorbij. En als een piek te kort was om af te gaan, hoor je helemaal niets, ook geen sein-veilig voor een waarschuwing die er nooit is geweest.

  • Stel een regel één keer in voor de organisatie; elke server neemt hem over, elke server kan hem overschrijven, en resetten zet hem terug
  • De duur is een gemiddelde, geen stopwatch — twee losse metingen een kwartier uit elkaar zijn geen overschrijding
  • Een venster met te weinig metingen geeft helemaal geen oordeel, en dat is bewust iets anders dan “het is in orde”
  • Een overschrijding opent een echt incident naast je uptime-incidenten, en sluit zichzelf zodra het over is
  • Een server die nog nooit iets heeft gestuurd geldt als “de agent staat er nog niet op”, niet als een stille machine

Waarschuwingsregels

Ontvang een melding wanneer een statistiek boven of onder een drempelwaarde blijft.

Standaard voor de organisatie
CPU-gebruikwaarschuwing > 85% gedurende 15m

Overgenomen door 11 servers. Ingesteld voor de hele organisatie. Pas het hier aan om het alleen voor deze server te overschrijven.

Die 15 minuten zijn een gemiddelde, geen stopwatch

Elke meting in het venster wordt gemiddeld, en dat gemiddelde is wat de regel vergelijkt. Eén minuut boven de streep is geen overschrijding; een heel venster erboven wel.

Een back-up bezet een core, één minuut lang

piek 98%gemiddeld 25.4%

Niemand wordt gewekt

De belasting komt, en blijft

piek 95%gemiddeld 89.7%

Waarschuwt

Herstel heeft ook een marge nodig. Een regel op 85% heet pas hersteld als het gemiddelde weer onder 76.5% zit — 10% onder de streep — zodat een waarde die precies op de drempel blijft hangen niet de hele nacht afgaat en herstelt. Hooguit twee berichten per waarschuwing: hij ging af, en het is voorbij. Een piek die te kort was om af te gaan levert helemaal niets op, ook geen sein-veilig voor een waarschuwing die er nooit is geweest.

Twee dingen die je niet in een drempel kunt vangen

  • Geen gegevens van de agent

    Een provider-API blijft opgewekt antwoorden over een machine die vastzit, en een aanvaller die de doos overneemt zet de agent uit. De stilte is het signaal — waardoor dit tegelijk een operationele melding en een securitymelding is. Een server die nog nooit iets heeft gestuurd geldt als “nog niemand heeft hem geïnstalleerd”, niet als stilte.

  • Een gevolgde service is gestopt

    Uitgelegd in gewone taal in plaats van in systemd: geheugen op, duurde te lang en is afgebroken, te vaak mislukt om te blijven proberen, kreeg niet wat hij nodig had om te starten. Genoeg om te weten of je naar de omvang van de machine moet kijken of naar de configuratie.

Een maand van je servers, met de kanttekeningen bij de juiste regel

CPU, geheugen en schijf voor de hele vloot over een maand die je kiest, met piek en gemiddelde naast elkaar — want een constante 60% en één slechte middag kunnen hetzelfde gemiddelde hebben, en maar één daarvan is een reden om te vergroten. Oranje boven 75%, rood boven 90%. Wat de tabel bruikbaar maakt in plaats van alleen aanwezig, is dat elke regel erbij zegt op hoeveel van de maand hij is gebaseerd: een server die op twaalf van de eenendertig dagen is gemeten is niet te vergelijken met een die op alle dagen is gemeten, en een server die halverwege de maand is bijgekomen zegt dat, zodat een korte meting leest als een nieuwe server en niet als een storing in de monitoring. Een server zonder metingen zegt “Geen metingen”, nooit nul — we vertellen je niet dat een machine geen CPU gebruikte terwijl we bedoelen dat we niets van hem hoorden. Waar een schijf volgens een stabiele trend volloopt krijg je “over ongeveer negen dagen vol”, en alleen voor een periode waar vandaag in zit, zodat een actuele voorspelling nooit aan afgelopen augustus hangt.

  • Piek en gemiddelde samen voor CPU, geheugen en schijf, met een sparkline van het verloop van de maand
  • Oranje boven 75%, rood boven 90% — getint en niet alleen verkleurd, zodat een getal in de problemen in één oogopslag leesbaar is
  • “12 van 31 dagen” op elke regel, en een waarschuwingskleur zodra de maand zo dun is dat hij laag uitpakt
  • Geen metingen is “Geen metingen”, nooit een nul — die twee betekenen het tegenovergestelde
  • Schijfvoorspellingen alleen voor een periode waar vandaag in zit, want een trend beschrijft nu en niet afgelopen zomer
Capaciteit & groei

september 2026 · maand loopt nog

ServerCPU-piekGeheugenpiekSchijfpiekGemeten
queue-0183.4%gem. 57.2%80.5%gem. 74.2%56.4%gem. 55.7%2 van 30 dagen
api-0165.4%gem. 45.0%74.6%gem. 68.3%45.4%gem. 44.7%2 van 30 dagen
db-0142.7%gem. 32.5%68.3%gem. 62.0%78.4%gem. 77.7%2 van 30 dagen
api-0260.2%gem. 41.3%2 van 30 dagen
web-0229.0%gem. 17.3%61.6%gem. 55.3%30.4%gem. 29.7%2 van 30 dagen
analytics-01Geen metingen

Geen enkele server kwam CPU, geheugen of schijfruimte tekort.

6 van 14 servers getoond — één voor elke toestand die het rapport kan hebben.

Privénetwerken: elke server erop kan bij elke andere

Dit is het stuk dat de meeste consoles je zelf laten ontdekken. Elke server op een privénetwerk kan bij elke poort die elke andere server op zijn privéadres openzet, en er zit geen toestemmingsstap tussen — meedoen aan het netwerk ís de toestemming. Bij Hetzner kan de cloudfirewall dat verkeer helemaal niet filteren, omdat zijn regels op de publieke interface gelden, dus wie eraan hangt is de enige knop die je hebt. Bij DigitalOcean ligt het anders: hun firewalls filteren VPC-verkeer wél. InfraNest gokt niet met welke van de twee je te maken hebt. Voordat je een koppeling bevestigt, benoemt het wat bereikbaar wordt en zegt het of de firewall van toepassing is, gelezen uit een eigenschap die de provider zelf heeft opgegeven en niet uit een aanname over hoe clouds werken. En buiten een privénetwerk blijven geldt niet als probleem dat opgelost moet worden: een CI-runner, of een publieke site die niets te delen heeft, hoeft er niet bij. We hebben een banner weggehaald die iets anders suggereerde, want we hebben geen verkeersgegevens en het was dus een mening en geen meting.

  • Maak een netwerk, voeg subnetten toe en koppel servers vanaf beide kanten — het netwerk of de server
  • Voordat een koppeling wordt bevestigd, staat er wat bereikbaar wordt en of de firewall daar iets doet
  • Of de cloudfirewall bij privéverkeer komt wordt per provider uit een opgegeven eigenschap gelezen, niet aangenomen
  • Een samenvatting in gewone taal: de zone, hoeveel servers privé-IP’s delen, en of er routes zijn
  • Niet meedoen is een geldig antwoord, en InfraNest zeurt er niet over
private-backbone
10.0.0.0/16

6

servers

2

subnetten

0

routes

In gewone taal

private-backbone is een privénetwerk in eu-central. 6 servers zijn verbonden via privé-IP’s. Geen routes — verkeer blijft binnen 10.0.0.0/16.

Wat het koppelen van een server toestaat

Er staan vandaag 6 servers op dit netwerk, en ze worden allemaal vanaf de nieuwe bereikbaar op hun privéadres — op elke poort die ze daar openzetten. Er zit geen toestemmingsstap tussen.

HetznerRegels van de cloudfirewall gelden bij Hetzner niet voor verkeer op het privénetwerk: diensten op die privéadressen kunnen daar niet gefilterd of bekeken worden, dus wie eraan hangt is de enige knop die je hebt.
DigitalOceanDe firewalls van DigitalOcean filteren verkeer op het privénetwerk wél, dus je regels gelden ook op die adressen.

Buiten een privénetwerk blijven is geen probleem dat opgelost moet worden. Een CI-runner, of een publieke site die niets te delen heeft, hoeft er niet bij. We hebben een banner weggehaald die suggereerde van wel: we hebben geen verkeersgegevens, dus het was een mening en geen meting.

Geen server verdwijnt per ongeluk — en “weghalen” betekent twee dingen

Verwijderen vernietigt de machine bij je provider en de facturatie stopt. Niet meer volgen laat hem draaien, laat hem doorlopen op de factuur, en haalt hem alleen uit InfraNest. Dat zijn geen varianten van één handeling, en de bevestiging zegt welke van de twee je gaat doen — inclusief, bij een provider waar verwijderen eigenlijk opzeggen is, of de machine nu weggaat of aan het einde van een periode die je al betaald hebt. Niet meer volgen is volledig omkeerbaar en vraagt bewust geen herauthenticatie: een drempel op de omkeerbare knop duwt mensen richting de knop die dat niet is. Verwijderen vraagt om de naam van de server en om de herauthenticatie van je organisatie waar die vereist is, en de controle op wat de provider kan komt eerst, zodat je nooit om een passkey wordt gevraagd voor iets wat toch niet zou lukken. Verwijderbeveiliging zijn twee losse sloten — dat van ons en dat van de provider, elk genoeg om te weigeren — afgedwongen bij het verwijderen zelf en niet op een API-route, zodat het ook een herbouw tegenhoudt en een verwijdering die uit een automatisering of achtergrondtaak komt.

  • Twee losse sloten, en één ervan weigert al — afgedwongen bij het verwijderen, dus ook bij een herbouw en bij een automatisering
  • Verwijderen vraagt om de naam van de server, en om herauthenticatie waar je organisatie dat verlangt
  • Niet meer volgen is omkeerbaar en vraagt geen herauthenticatie: geschiedenis, tags, eigen velden en instellingen komen allemaal terug
  • Niet-gevolgde servers zijn overal tegelijk verborgen — lijst, dashboards, kosten, poller, waarschuwingsregels, exporter — via één globale afbakening en niet via een filter dat iedereen moet onthouden
  • Een teller en een filter zijn de weg terug, dus wat je niet meer volgt raakt nooit echt kwijt

Verwijderen — de machine gaat weg

Vernietigt mail-01 bij je provider. De facturatie stopt.

Bij TransIP is dit een opzegging: de machine draait door tot het einde van de periode die je al betaald hebt.

Van jouw accounts werkt alleen TransIP zo — en de bevestiging zegt welke van de twee je gaat doen.

Typ de servernaam om te bevestigen:

mail-01

Plus de herauthenticatie van je organisatie waar die vereist is — passkey, code of wachtwoord. De controle op wat de provider kan komt eerst, dus je wordt nooit om een passkey gevraagd voor iets wat toch niet zou lukken.

Server verwijderen

Niet meer volgen — de machine blijft

mail-01 verdwijnt uit je serverlijst, monitoring en kostenrapporten. Met de machine zelf gebeurt niets.

De server blijft draaien en je provider blijft ervoor factureren. Verwijder hem bij de provider om te stoppen met betalen.

Je kunt hem altijd terughalen via Servers → Niet gevolgd. Metrieken, tags en instellingen blijven bewaard.

Bewust geen herauthenticatie: een drempel op de omkeerbare knop duwt mensen richting de knop die dat niet is.

Niet meer volgen

Twee sloten, en één ervan is genoeg om te weigeren

Het verwijderslot van InfraNest

Beschermt verwijderen, herbouwen en herstellen via InfraNest (en, waar ondersteund, de provider). Het kan geen wijzigingen in het dashboard van je provider tegenhouden.

De eigen beveiliging van TransIP

TransIP geeft geen eigen beveiliging op, dus die van ons is het enige slot. Dat melden we niet als “uit” — de cloud heeft er simpelweg nooit een aangeboden.

Afgedwongen bij het verwijderen zelf en niet op de API-route, zodat het ook een herbouw weigert, en een verwijdering die uit een automatisering of een achtergrondtaak komt.

Wat het verder allemaal doet

De onderdelen die pas interessant zijn als je ze nodig hebt.

Een server aanmaken zonder InfraNest te verlaten

Kies het account, dan de naam, grootte, locatie en image — live opgehaald bij je provider, zodat je alleen ziet wat je echt kunt bestellen. Locaties gegroepeerd per continent, pakketten gegroepeerd in de families die die cloud verkoopt met de goedkoopste eerst, en een pakket dat op jouw locatie niet gebouwd kan worden grijs mét reden. De naamregel is die van je provider en het formulier kent hem: een hoofdletter wordt tijdens het typen kleingemaakt, al het andere dat niet kan krijg je met één klik gerepareerd, en is de naam al bezet dan biedt dezelfde knop de eerstvolgende vrije aan. Kant-en-klare applicatie-images staan op een eigen tabblad, en een firewall kan al in de aanmaakactie mee.

Alleen wat je cloud echt kan

Elke knop hangt aan een eigenschap die de provider zelf heeft opgegeven, nooit aan zijn naam — de pagina vraagt “kan hier rescue op?”, niet “is dit Hetzner?”. Die eigenschappen falen dicht en worden in twee richtingen tegen de driver getest: een configuratie die iets belooft wat de driver weigert geeft je een knop waarvan de enige uitkomst een fout is, en een die iets ontkent wat de driver wél kan geeft je iets wat niemand kan bereiken — en dat ziet er precies uit als werkende software. Die tweede test bracht aan het licht dat TransIP zijn betaalde back-upoptie kan bestellen en opzeggen, en dat OVHcloud een echte rescue-modus heeft. Wat een cloud nooit heeft opgegeven laten we met rust in plaats van het als uit te melden.

Back-ups en snapshots

Back-ups van je provider: inschakelen, er nu een maken, terugzetten, verwijderen. Snapshots zijn je eigen momentopnames — maken, terugzetten, hernoemen, beschermen tegen verwijderen, verwijderen. Bewaarde snapshots kosten geld, en de lijst zegt hoeveel per maand: automatisch geprijsd waar de provider een tarief publiceert (op de gecomprimeerde omvang, meestal veel kleiner dan de schijf) en door jou ingevuld waar dat niet zo is. Het voedt het uitgavenrapport, en daar wordt een wildgroei aan snapshots een getal in plaats van een vermoeden.

Volumes

Aanmaken, koppelen, loskoppelen, vergroten, hernoemen en verwijderen, over providers heen. Een volume kan alleen groter worden — de regel van je provider, niet van ons, en het veld zegt dat in plaats van te falen nadat je klikt. De waarschuwing bij vergroten is het nuttige deel: het vergroot de schijf en niet het bestandssysteem, en geeft je precies het resize2fs- of xfs_growfs-commando dat daarna nodig is. Naamregels staan per provider onder het veld, en omdat DigitalOcean de naam van een volume bij het aanmaken vastlegt, waarschuwt de pagina dat de naam die je daar kiest definitief is.

Load balancers

De services waarop hij luistert en doorstuurt, de targets erachter, en de verdeelmethode. Een target toevoegen, een target verwijderen en het algoritme wijzigen zijn ook automatiseringsacties, zodat een deploy een server uit de rotatie kan halen en er weer in kan zetten.

Gereserveerde IP-adressen, en het geld dat erin zit

Elk gereserveerd, floating en elastic adres over al je accounts, met de server waar het naar wijst, de reverse DNS, de locatie en de maandprijs. De losse adressen zijn het punt: providers rekenen voor een gereserveerd adres of het nu iets doet of niet, en eentje die achterblijft na een verwijderde server staat op geen enkele serverpagina, omdat hij op geen enkele server zit. Een banner telt ze en zet er een totaal bij. Reverse DNS pas je vanaf beide kanten aan, met het eerstvolgende vrije adres alvast ingevuld bij een IPv6-blok, gecontroleerd tegen het toegewezen bereik van de server voordat het wordt toegepast.

Servers die we niet beheren

Een machine zonder cloudaccount erachter — bare metal, een kast onder een bureau, een VM bij een provider waar we niet mee koppelen — kan net als elke andere worden toegevoegd en gemonitord, met het label Zelfbeheerd. Bewust niet op de serverpagina, want alles waar die pagina voor is heeft een provider-API nodig, en hij zou binnenkomen als een regel met alle knoppen grijs en alle kolommen leeg. Een teller linkt door naar Monitoring zodat hij nooit zoekraakt, en met de agent erop krijg je toch het volledige beeld: CPU, geheugen, schijf, belasting, services, processen, waarschuwingsregels en stiltedetectie.

Automatiseerbaar, en vastgelegd

Een server aanzetten, herstarten, afsluiten, back-ups van de provider aan- of uitzetten, verwijderbeveiliging omzetten, een volume koppelen of vergroten, een load-balancertarget toevoegen of weghalen — allemaal beschikbaar als automatiseringsactie. Elke wijziging, en elke consolesessie, gaat naar het auditlogboek.

Zie je eigen omgeving in ongeveer twee minuten

Koppel één provider met een alleen-lezen token. Er wordt niets geschreven tot jij het zegt.

Providerconsoles vs InfraNest

Het verschil tussen vier tabbladen en één antwoord.

Providerconsoles

  • Vier consoles, vier manieren van denken, en het overzicht alleen in je hoofd
  • CPU-grafieken, en geen manier om te weten hoe vol een schijf is tot hij vol is
  • Een pakketprijs per server, met volumes, IP-adressen en snapshots ergens anders op de factuur
  • Een melding bij een piek van één minuut, en nog een als hij voorbij is
  • Verwijderen en “uit mijn lijst halen” één menu uit elkaar, en maar één ervan omkeerbaar

Met InfraNest

  • Eén lijst over elke cloud, met zoeken, filters en tags die er dwars doorheen werken
  • Geheugen, schijfruimte en belasting van de machine zelf, elke minuut
  • Wat elke server in totaal kost, en wat je ongebruikte volumes en IP-adressen kosten
  • Een gemiddeld venster, een herstelmarge, en hooguit twee berichten per waarschuwing
  • Twee verwijdersloten, en een bevestiging die zegt welke manier van weghalen dit is

Eén login, tien modules

Elke module zit in elk plan, ook in Free — alleen de limieten verschillen.

Wat het los zou kosten

Elk onderdeel bij een andere tool, en het loopt snel op:

Domein & DNS
~€30
Uptime-monitoring
~€29
SSL-tracking
~€15
Statuspagina
~€29
Serverpaneel
~€15
Over 4–5 losse tools
€100–150/mnd
InfraNest Business – dat alles, één login€49/mnd

Alle functies vergelijken →

Veelgestelde vragen

Welke clouds worden ondersteund?

Hetzner Cloud, DigitalOcean, TransIP en OVHcloud. Wat je kunt doen verschilt per provider en wordt opgegeven in plaats van aangenomen: rescue-modus, een webconsole, ISO’s koppelen, placement groups en eigen verwijderbeveiliging zijn niet overal beschikbaar, en waar een cloud een knop niet aankan staat hij grijs mét reden in plaats van aangeboden te worden en dan te falen. OVHcloud is het scherpste geval: een VPS wordt daar besteld in plaats van via een API-aanroep aangemaakt, en er een weghalen zegt een abonnement op met een opzegtermijn — dus sturen we je voor allebei naar het paneel van OVHcloud zelf, in plaats van een knop aan te bieden die stilletjes iets anders betekent dan de knop ernaast. De koppelingenpagina laat zien wat waar werkt.

Moet ik iets installeren?

Nee. Koppel een provider en je krijgt zijn eigen metingen — CPU, netwerk en schijfdoorvoer, elke vijf minuten — plus de hele levenscyclus, kosten, back-ups, snapshots, volumes en netwerken, zonder iets op de machine. De agent is optioneel en voegt toe wat geen cloud-API meldt: geheugen, schijfruimte, belasting, uptime, de zwaarste processen, wat de schijf vult, de staat van je services, en een melding zodra de server niets meer doorgeeft. Het is één commando en duurt ongeveer een minuut.

Waarom kan mijn provider geen geheugen of schijfruimte melden?

Omdat die getallen alleen binnen in de machine bestaan. Een cloud-API zit buiten de virtuele server en kan meten wat langs de hypervisor komt — CPU-tijd, netwerkpakketten, schijf-I/O — maar kan niet zien hoeveel van je RAM in gebruik is of hoe vol je bestandssysteem zit, net zomin als je energiemeter kan zien wat er in je koelkast ligt. Daar is de agent voor, en daarom blijft een regel op geheugen of schijf grijs tot hij geïnstalleerd is, in plaats van opgeslagen te worden als een regel die nooit kan afgaan.

Wat zit er in het kostenbedrag?

De prijs van de server zelf plus alles wat ernaast wordt gefactureerd: back-ups, elk gekoppeld volume, elk gekoppeld IP-adres en snapshot, en elke handmatige regel die je er zelf bij zet, zoals een licentie of een supportcontract. Die IP-regel telt — bij de meeste providers wordt een publiek IPv4 apart gefactureerd, dus een bedrag zonder dat maakt elke server net iets goedkoper dan hij is. Prijzen worden opgeslagen en getoond excl. btw in de valuta van je provider, niets wordt dubbel geteld tegenover het uitgavenrapport, en het totaal heet een schatting: je factuur heeft het laatste woord.

Word ik gewekt door een piek van één minuut?

Nee. De duur in een regel is een gemiddelde, geen stopwatch: elke meting over die minuten wordt gemiddeld, en dat gemiddelde wordt tegen de drempel gelegd. Een back-up die zestig seconden een core bezet trekt een gemiddelde over een kwartier niet boven de 85%. Het herstel heeft ook een marge — het gemiddelde moet ongeveer 10% onder de drempel terugkomen voordat er iets hersteld heet — zodat een waarde op de streep niet de hele nacht afgaat en herstelt. Je krijgt hooguit twee berichten per waarschuwing, en als een piek te kort was om af te gaan krijg je helemaal niets, ook geen sein-veilig.

Wat is het verschil tussen een server verwijderen en niet meer volgen?

Verwijderen vernietigt de machine bij je provider, en de facturatie stopt. Niet meer volgen laat de machine draaien en doorlopen op de factuur, en haalt hem alleen uit InfraNest — hij verdwijnt uit de lijst, de dashboards, de kostenoptelling, de meetpoller, de waarschuwingsregels en de exporter, en hij komt terug met zijn geschiedenis, tags en instellingen als je hem weer gaat volgen. Het bevestigingsvenster zegt welke van de twee je gaat doen, inclusief of een verwijdering nu ingaat of aan het einde van een periode die je al betaald hebt.

Heeft een privénetwerk firewallregels nodig tussen de servers erop?

Dat hangt van de cloud af, en InfraNest zegt met welke je te maken hebt in plaats van te gokken. Elke server op een privénetwerk kan bij elke poort die elke andere server op zijn privéadres openzet, zonder toestemmingsstap ertussen. Bij Hetzner kan de cloudfirewall dat verkeer helemaal niet filteren — zijn regels gelden op de publieke interface — dus wie eraan hangt is de enige knop. De firewalls van DigitalOcean filteren VPC-verkeer wél. Voordat je een koppeling bevestigt, zegt het venster welke van de twee geldt, gelezen uit een eigenschap die de provider zelf heeft opgegeven.

Weet wat je servers doen, en wat ze kosten

Koppel een provider en zie je hele omgeving in één lijst.

Gratis plan · Geen creditcard nodig · In enkele minuten ingesteld