Unabhängiger Vergleich · keine bezahlten Platzierungen
Startseite / Blog / Technik / CPU-Klau auf VPS: Nachbarschaftskonflikte identifizieren

CPU-Klau auf VPS: Nachbarschaftskonflikte identifizieren

Erhöhte API-Latenz ohne Bereitstellung oder Datenverkehr: „%steal“ bei 15 % an der Spitze. Ihr VPS erwartet, dass der Hypervisor CPU an einen Nachbarn weitergibt.

Redaktion Hébergeurs.eu 4 Min. Aktualisiert 19 Juli 2026

Ihr SaaS läuft auf einem VPS mit vier vCPUs. An einem gewöhnlichen Dienstag beschleunigt die p95-API von 120 ms auf 800 ms, ohne dass es zu einer Bereitstellung oder einem Verkehrsanstieg kommt. Die „Benutzer“-CPU bleibt bescheiden, aber „%steal“ schwankt zwischen 12 und 25 %. Der Support antwortet: „Kein Plattformvorfall.“ Er hat Recht – es ist das gemeinsame Wirtschaftsmodell, kein Zusammenbruch im klassischen Sinne.

CPU-Steal („%st“ in top oder vmstat) misst die Zeit, in der Ihre virtuelle Maschine Prozessor benötigte, der Hypervisor ihn aber woanders bereitstellte – oft an einen lauten Nachbarn, der Backups startet, in CI kompiliert oder gleichzeitig Festplatte und CPU überlastet.

Lesen Sie oben, vmstat und Cloud-Überwachung

In der CPU-Zeile von oben muss die Spalte st (steal) mit dem Rest gelesen werden: us (user), sy (system), id (idle), wa (I/O wait). Hoher Steal bei niedrigem Us und steigender Anwendungslatenz deuten auf Hostkonflikte hin, nicht auf Ihren Code.

Korrelieren Sie mit der Zeit: Benachbarte Backups um 02:00 UTC, nächtliche Kompilierungen oder Marketingkampagnen von einem anderen Client auf demselben Hypervisor erzeugen sich wiederholende Signaturen. Ein Diebstahldiagramm über sieben Tage mit einer Granularität von einer Minute ist mehr wert als eine Top-Erfassung zum Zeitpunkt der Beschwerde.

Diebstahl oder anderer Grund?

Bevor Sie ein Ticket eröffnen, schließen Sie falsche Hinweise aus:

SymptomWahrscheinliche Spur
st hoch, us niedrig, API-Latenz hochLauter Nachbar / geladener Host
wa hochFestplattenengpass oder Remote-Speicher
uns hoch zu HauseCode, SQL-Abfragen, Worker
ID überall niedrigGesamtunterdimensionierung

Nutzen Sie die App einen ganzen Tag lang. Den Gastgeber zu beschuldigen, ohne eine Steal-Kurve zu haben, ist eine Meinung; Ihm Diebstahl im Zusammenhang mit S. 95 zu überreichen, ist eine Verhandlung.

Burstable vs. reine Steal-Instanzen

Unterscheiden Sie bei Instanzen mit CPU-Credits (T-Familien in bestimmten Clouds) zwischen Steal und Credit-Erschöpfung. Die Metriken unterscheiden sich ebenso wie die Abhilfemaßnahmen: Upgrade der Burst-Stufe, Wechsel zu einer festen CPU-Instanz oder Migration zu einer anderen Art von Angebot. Die Vermischung der beiden Diagnosen führt zu unnötigen Upgrades.

Kompiliert CI auf demselben VPS wie die Produktions-API: Diebstahl wirkt sich sowohl auf Builds als auch auf Benutzeranfragen aus. Trennen Sie die CI-Läufer, sobald der Diebstahl Ihren internen Schwellenwert überschreitet.

Kletterunterstützung und Beweise

Erstellen Sie ein Beweispaket: Graph Steal sieben Tage, p95-API im selben Fenster, Instanztyp, Host-ID, falls bekannt, CPU-/Festplatten-Benchmark vor und nach einer möglichen Migration. Fragen Sie nach einer Host-Migration oder einer Gutschrift – kein „Das ist normal bei Shared“ ohne Daten.

Definieren Sie vor dem Signieren ein internes Steal-SLO (z. B. weniger als 3 % Unterstützung in der Produktion, toleranter im Staging). Vergleichen Sie bei der Erneuerung drei Host-Kandidaten mit derselben Konfiguration: datengesteuerte Auswahl, am Freitagabend nicht spürbar.

Entscheide dich und gehe ohne blinden Fleck voran

Erstes Diagramm „%steal“ über sieben Tage mit API-Latenzkorrelation. Anschließend profilieren Sie die Anwendung einen Tag lang, um einen internen Engpass auszuschließen. Öffnen Sie ein Ticket mit verschlüsselten Beweisen und fordern Sie eine Host-Migration oder einen Wechsel zu einer garantierten CPU-Stufe an. Dokumentieren Sie Ihren akzeptablen Diebstahlschwellenwert pro Umgebung. Wenn der Support ohne Alternative ablehnt, vergleichen Sie Hosts über das Verzeichnis und den Vergleicher, indem Sie denselben Benchmark erneut abspielen.

Häufig gestellte Fragen

Welcher Diebstahl ist akzeptabel?

Fast 0 % leer. Unter Dauerlast sind mehr als 5–10 % untersuchungswürdig. Auf gemeinsam genutzten Systemen bleiben kurze Spitzen möglich; Ein dauerhaft hoher Steal weist auf eine echte Konkurrenz auf dem Host hin.

Wie misst man Diebstahl?

top oder vmstat („%st“), sar -u, Cloud-Überwachung eine Minute über mehrere Tage. Korrelieren Sie Diebstahl und Anwendungslatenz im gleichen Zeitraum.

Ist es ausreichend, die VPS-Größe zu erhöhen?

Manchmal – weniger Nachbarn pro Herz – aber das ist nicht garantiert. Bevorzugen Sie dedizierte vCPU- oder garantierte CPU-Angebote, wenn Ihr Einkommen von der p95-API abhängt.

Unterschied zur Burstable-Drosselung?

Der Diebstahl kommt vom Hypervisor. Die Drosselung betrifft das CPU-Guthaben von Burst-Instanzen. Die beiden können kombiniert werden; separat diagnostizieren.


Archivieren Sie ein Steal-Diagramm, bevor Sie das Support-Ticket öffnen – ohne Kurve, die Meinung; Bei Curve handelt es sich um eine Verhandlung.

Europäische Hoster vergleichen

Filtern nach Compliance, Standort und Einsatzzweck — dann die Datenblätter öffnen, um den echten Umfang zu prüfen.

Verzeichnis durchsuchen
Blog

Weiterlesen

Alle Artikel →