...

CloudLinux OS 9: functies en beperkingen bij shared hosting

CloudLinux OS 9 biedt voor shared hosting vooral een up-to-date besturingssysteem op basis van AlmaLinux 9. Het praktische nut vloeit niet alleen voort uit het versienummer, maar door het samenspel van licentie, LVE-limieten, CageFS, PHP-beheer, databasebeheer en het configuratiescherm. Wie OS 9 van plan is te gebruiken of al gebruikt, moet Shared Pro, optionele componenten en bètafuncties zoals domeinlimieten duidelijk scheiden van de basisfuncties van de betreffende editie.

CloudLinux OS 9 op de juiste plaats indelen

CloudLinux OS 9 is een besturingssysteemgeneratie waarvoor nog steeds documentatie beschikbaar is voor gedeelde hosting gebaseerd op AlmaLinux 9. Het is echter niet hetzelfde als CloudLinux OS 10, dat door de fabrikant als een aparte hoofdtak wordt beschouwd. Het versienummer alleen geeft geen informatie over de omvang van de licentie, noch over de beschikbare componenten voor shared hosting op een specifieke server.

Voor de indeling is de AlmaLinux-kernel Belangrijk: CloudLinux OS 9 maakt geen gebruik meer van een eigen CloudLinux-kernel, maar van de kernel van AlmaLinux. Daarom is een naamonderdeel zoals „LVE“ in de kernelversie geen geschikt criterium om actieve resource-isolatie te beoordelen. LVE moet worden gecontroleerd aan de hand van de geïnstalleerde CloudLinux-componenten en hun operationele status, niet aan de hand van de tekenreeks in de kernelnaam.

Deze scheiding voorkomt een veelvoorkomende misvatting bij een CloudLinux-update: Een upgrade naar OS 9 vervangt niet de controle van limieten, CageFS, PHP-handlers of databasebeheer. De versie van het besturingssysteem vormt de technische basis; welke functies zichtbaar zijn voor klanten, hangt af van de combinatie van licentie, pakketten en paneelintegratie. Vooral bij grotere servers kunnen deze niveaus van elkaar verschillen.

Als optie is er voor CloudLinux OS 9 een LTS-kernel beschikbaar. Volgens de fabrikant bevat deze beveiligingsupdates en minder upstream-wijzigingen dan de reguliere AlmaLinux-kernel. Dit kan geschikt zijn voor omgevingen met een conservatieve wijzigingsplanning, maar is niet per definitie de betere keuze. Leveranciers moeten de vereisten op het gebied van hardwarestuurprogramma’s, gebruikte software, onderhoudsprocessen en de kernelstrategie van het gehele serverpark tegen elkaar afwegen.

Edities en licenties duidelijk van elkaar scheiden

Het versienummer CloudLinux OS 9 verwijst noch naar een editie, noch naar een licentie. Voor shared hosting moet met name onderscheid worden gemaakt tussen CloudLinux OS Legacy, voorheen CloudLinux OS Shared, en CloudLinux OS Shared Pro. Legacy ondersteunt een onbeperkt aantal hostingaccounts en omvat beproefde componenten zoals LVE, CageFS, MySQL Governor, PHP Selector en taalselectors.

Shared Pro moet hier los van worden gezien: in het overzicht van de edities worden functies zoals PHP X-Ray, Centralized Monitoring en AccelerateWP aan deze editie toegewezen. Een cloudlinux-update van OS 8 naar OS 9 schakelt deze functies daarom niet in als de juiste Pro-licentie en de bijbehorende installatie- en paneelvereisten ontbreken.

CloudLinux OS Admin is evenmin een verkorte benaming voor Shared Pro. Deze editie richt zich op een ander toepassingsgebied; onder andere MySQL Governor is daar niet inbegrepen. Wie de belasting van een database per hostingaccount wil beperken, mag daarom niet louter op basis van een bestaande CloudLinux-installatie concluderen dat deze tool beschikbaar is.

Voordat een functionaliteit kan worden toegezegd, moeten drie vragen afzonderlijk worden beantwoord: welke editie is gelicentieerd, welke pakketten zijn geïnstalleerd en ondersteunt het bestaande paneel de gewenste component? Bovendien kunnen de versies van afzonderlijke pakketten de vereisten beïnvloeden. Een succesvolle conversie van het besturingssysteem betekent alleen dat de conversiestap is voltooid; dit betekent niet automatisch dat alle optionele modules klaar zijn voor gebruik.

Isolatie en beperkingen bij shared hosting

Voldoet aan de eisen voor shared hosting LVE de taak om het verbruik van systeembronnen per account te beperken. Hieronder vallen onder andere CPU, werkgeheugen, invoer- en uitvoerbewerkingen, processen en gelijktijdige webtoegangen. Als een project zijn limieten bereikt, mag het verbruik ervan geen onevenredige belasting vormen voor andere accounts. Dit is een bescherming tegen overmatig verbruik, maar geen automatische oplossing voor trage applicaties of foutieve databasequery's.

Bij reseller-aanbiedingen vormen resellerlimieten een aanvulling op de accountlimieten. Ze beperken het totale verbruik van de subaccounts van een reseller. Afzonderlijke tarieven kunnen rekenkundig hogere waarden hebben, maar de subaccounts mogen samen de bovenliggende limiet niet overschrijden. Dit maakt capaciteiten en tariefbeloften beter inzichtelijk, maar vereist wel een passende planning van de totale limiet.

Close-up van een werkstation voor het controleren van hostingbronnen en isolatie
Door AI gegenereerde illustratie: limieten en isolatie worden afgestemd op de betreffende hostingomgeving.

CageFS heeft een ander doel dan LVE: de Bestandssysteemisolatie beperkt de zichtbare systeemomgeving van een gebruiker en is bedoeld om toegang tot bestanden van andere hostingaccounts te voorkomen. Het is echter geen vervanging voor een volledige beveiligingsarchitectuur. Op cPanel-servers noemt de documentatie van de fabrikant bijvoorbeeld WebDAV, Bestandsbeheer, Webmail en FTP-servers zonder correcte chrooting als situaties waarin CageFS niet werkt. Bescherming tegen symlinks en een veilige configuratie van de diensten blijven afzonderlijke taken.

Met PHP Selector kunnen centraal vrijgegeven PHP-versies en extensies worden geselecteerd; hiervoor is CageFS vereist. MySQL Governor houdt het databasebruik per gebruiker in de gaten en kan accounts die het systeem overbelasten beperken; mod_lsapi is daarentegen een PHP-handler voor Apache. De componenten vullen elkaar aan, maar zijn niet onderling uitwisselbaar. Hun beschikbaarheid en zinvolle combinatie zijn afhankelijk van de editie, de webserver en de configuratie.

De integratie van het paneel vereist bijzondere aandacht. Op cPanel-systemen mogen klanten niet tegelijkertijd de PHP-selector en een concurrerende MultiPHP-selectie als gelijkwaardige opties aantreffen, omdat dit tot tegenstrijdige instellingen kan leiden. Ook integreert niet elk paneel elke functie in dezelfde mate. Voor een uitgebreidere toelichting op account- en website-isolatie verwijzen we naar het artikel over SecureLVE en procesisolatie bij shared hosting; doorslaggevend blijven echter de licentie, de gedocumenteerde ondersteuning door het panel en de concrete serverconfiguratie.

Componenten selecteren op basis van de toepassing

Bij de keuze is de concrete bedrijfsactiviteit bepalend, niet alleen het label ‘CloudLinux OS 9’. Besturingssysteem, editie, licentie, geïnstalleerde pakketten en het configuratiescherm vormen afzonderlijke controlepunten. Shared-Pro-uitbreidingen zijn niet automatisch beschikbaar na een OS-upgrade; het overzicht van de edities en de vereisten van de betreffende component moeten samen worden gecontroleerd.

Indeling van de belangrijkste CloudLinux-componenten op basis van typische toepassingen bij shared hosting
UitgangssituatieGeschikte componentLicentie of editieVoorwaarde voor deelname aan het panelVoordeelBelangrijke grens
Veel klantaccounts delen één serverLVE per accountLegacy of Shared Pro, licentie controlerenOndersteunde paneelintegratieBeperkte middelen per accountGeen reparatie voor inefficiënte applicatiecode
Resellers met veel subaccountsLimieten voor resellersLegacy of Shared Pro, licentie controlerenBeheer van reseller-accounts vereistBeperkt het totale verbruik van de subrekeningenIndividuele tarieven mogen de gezamenlijke limiet niet overschrijden
Toegang tot bestanden tussen accounts beperkenCageFSControleer de versie en de installatieHet onderdeel moet goed samenwerken met het paneelBeperkt systeemoverzicht per gebruikerVervangt geen volledige beveiligingsarchitectuur
Beschikbare PHP-versies aanbiedenPHP-selectorUitgave en pakketstatus controlerenCageFS; overzichtelijke PHP-interface in het paneelKlanten kiezen uit de beschikbare versies en uitbreidingenNiet parallel en in tegenspraak met een panelkeuze leiden
De databasebelasting van individuele gebruikers beperkenMySQL GovernorNiet inbegrepen in CloudLinux OS AdminOndersteunde database- en panelomgevingRegistreert en beperkt problematisch databasegebruikGeen vervanging voor query- en schema-optimalisatie
Meerdere domeinen van een account scheidenCloudLinux Isolates, bètaBètafunctie; licentie en beschikbaarheid controlerenGedocumenteerde ondersteuning voor panels, webservers en PHP-handlers; voor domein-LVE’s bovendien pakketstatussenKan websites van een account op bestandssysteemniveau van elkaar scheidenDe limieten voor domein-LVE’s bevinden zich eveneens in de bètafase en vereisen aanvullende voorwaarden
Aanvullende diagnose of versnellingX-Ray, Gecentraliseerde monitoring, AccelerateWPShared ProDe betreffende vereisten voor het paneel en de installatieBreidt de functionaliteit uitMaakt geen deel uit van een zuivere OS-9-upgrade

De tabel dient als hulpmiddel bij het nemen van een beslissing, niet als goedkeuring voor de installatie. Voordat je akkoord gaat, controleer je de ondersteunde panelversie, de PHP-handler, de specifieke licentie en de pakketstatus. CloudLinux documenteert voor afzonderlijke componenten eigen integratievoorwaarden; daarom kan een functie die in principe beschikbaar is, in een bepaalde panelomgeving ontbreken of anders worden beheerd.

Voor de tariefplanning is deze scheiding bijzonder belangrijk: LVE-limieten beschermen de gezamenlijke servercapaciteit op accountniveau, terwijl resellerlimieten een extra gezamenlijke bovengrens voor subaccounts instellen. CageFS, PHP Selector en MySQL Governor vervullen daarentegen andere taken. Een component moet daarom voortvloeien uit de geconstateerde bottleneck of de behoefte aan bescherming, en niet uit een algemene lijst met functies.

Limieten en PHP-beheer praktisch plannen

Als een WordPress-webwinkel pieken in het verkeer veroorzaakt, beperken accountlimieten het CPU-gebruik, het werkgeheugen, de in- en uitvoerbewerkingen, de processen en het aantal gelijktijdige webtoegangen. Dit houdt het verbruik van het betreffende account binnen een vastgestelde limiet en kan andere accounts beschermen tegen overmatig verbruik. Voor de oorzaakanalyse is het van cruciaal belang welke limiet daadwerkelijk wordt bereikt, in plaats van alleen maar een algemene vertraging van de server te veronderstellen.

Het bereiken van een limiet is echter geen diagnose van het probleem met de webshop. Een defecte extensie, kostbare databasequery’s, een import of het ontbreken van caching kunnen de belasting veroorzaken. Hogere waarden verleggen de grens, maar pakken de oorzaak niet aan. Controleer daarom eerst de resourcegegevens en de applicatie; pas daarna moet worden besloten of optimalisatie, een ander tarief of extra capaciteit aangewezen is.

Bij een reseller met veel kleine tarieven vormt een Reseller-limiet de limieten van de afzonderlijke eindklanten. De subrekeningen kunnen elk hun eigen waarden hebben, maar hun gezamenlijke verbruik mag de bovenliggende limiet niet overschrijden. Dit voorkomt dat een reseller door het totaal van veel actieve klanten meer middelen in beslag neemt dan voor zijn aanbod is voorzien.

Voor PHP moet er per klantaccount precies één begrijpelijke selectie-interface gelden. De PHP-selector vereist CageFS. Op cPanel-systemen kan gelijktijdig gebruik met MultiPHP tot tegenstrijdige verwachtingen leiden wanneer klanten op verschillende plaatsen versies wijzigen. Bepaal daarom welke interface zichtbaar is, welke versies worden vrijgegeven en wie uitzonderingen beheert.

In het interne artikel wordt uitgelegd hoe CPU, PMEM, I/O, IOPS, EP en NPROC kunnen worden omgezet in concrete tariefprofielen CloudLinux LVE Manager correct configureren bij shared hosting. De daar vermelde waarden zijn niet automatisch toepasbaar op elke hardware of klantstructuur. De opslagprestaties, de mix van applicaties en de analyse van daadwerkelijke storingen blijven voor elke configuratie bepalend.

Meerdere websites per account afzonderlijk beheren

Eén hostingaccount bevat vaak de hoofdwebsite, de webshop, een testomgeving en klantprojecten. De accountlimiet alleen zorgt er niet voor dat deze applicaties van elkaar worden gescheiden. CloudLinux-isolaten wordt door de fabrikant in het algemeen aangeduid als bèta. De functie kan per domein een bestandssysteemisolatie instellen, zodat de toegang van een website tot bestanden van andere websites binnen hetzelfde account wordt afgeschermd. Daardoor is deze functie een optie die het overwegen waard is voor accounts met projecten met verschillende risiconiveaus of verantwoordelijkheden.

Los daarvan zijn er LVE-limieten per domein. Deze zijn bedoeld om de resources ook per website te beperken, in plaats van alleen voor het gehele klantenaccount. CloudLinux bestempelt ook deze laag uitdrukkelijk als bèta en noemt deze voor OS 8 en OS 9. Bestandssysteemscheiding en resource-limieten per domein zijn dus twee afzonderlijke niveaus met verschillende vereisten.

  • Voor Domain-LVE-limieten noemt CloudLinux ten minste lve-stats3 5.1.0-1 en lve-utils 6.6.40-1.
  • De PHP-handler en het configuratiescherm moeten de betreffende Isolates-configuratie ondersteunen.
  • Het is mogelijk om het bestandssysteem per domein te scheiden, ook al is nog niet aan de voorwaarden voor domeinlimieten voldaan.

Controleer de vereisten daarom afzonderlijk: eerst of de bètafunctie ‘Isolates’ gedocumenteerd is voor het gebruikte paneel en de handler voor de gewenste bestandssysteemlaag, en vervolgens de pakketversies en de bètastatus van de resource-limieten. Voor standalone LiteSpeed documenteert CloudLinux momenteel alleen ondersteuning voor cPanel. Hieruit mag niet worden afgeleid dat andere denkbare combinaties op dezelfde manier worden ondersteund.

Isolates kan het bereik binnen een account beperken, maar is geen vervanging voor het onderhoud van de applicaties. Bijgewerkte plug-ins, afzonderlijke inloggegevens, back-ups en een passend rechtenbeheer blijven noodzakelijk. Voor een account met meerdere onafhankelijke klantprojecten kan de Domeinisolatie na een gedocumenteerde compatibiliteitstest toch een geschiktere aanvullende limiet zou zijn dan uitsluitend gezamenlijke accountlimieten.

Voorbereiding op de migratie naar OS 9

De migratie naar CloudLinux OS 9 is een geplande conversie en geen gewone pakketupdate. Deze kan gevolgen hebben voor geïnstalleerde pakketten, repository-configuraties en de koppeling met het hostingpaneel. Controleer daarom vooraf het huidige besturingssysteem, de CPU-architectuur, de virtualisatieomgeving en de door het betreffende paneel ondersteunde CloudLinux-integratie.

Stel een onderhoudsvenster vast en werk met volledige, geteste back-ups of consistente VM-snapshots die volgens de geldende herstelprocedure kunnen worden teruggezet. Als best practice op administratief gebied wordt bovendien aanbevolen om vooraf pakketbronnen, actieve diensten en afwijkende configuraties te documenteren. Zo kunnen verschillen na de conversie gericht worden nagegaan, zonder de documentatie te behandelen als vervanging voor een back-up.

Een specialist bereidt een geplande servermigratie in het datacenter voor
Door AI gegenereerde illustratie: Voorafgaand aan een OS 9-migratie moeten er back-ups worden gemaakt en moeten er panel- en compatibiliteitstests worden uitgevoerd.

Na de systeemomschakeling mag de controle niet eindigen bij de succesvolle afronding van het conversieproces. Controleer de geïntegreerde repositories en de paneelintegratie, en behandel aanvullende componenten apart. PHP Selector, X-Ray of AccelerateWP hebben hun eigen installatie-, licentie- en paneelvereisten; een goed functionerende OS-9-basis garandeert niet automatisch dat deze beschikbaar zijn.

Een belangrijke beperking betreft het versienummer: bij de conversie blijft de hoofdversie van het uitgangspunt behouden. Een CentOS 7-systeem wordt dus niet direct omgezet naar een CloudLinux OS 9-systeem. Voor een dergelijke generatiewisseling heb je een geschikte migratieroute nodig, bijvoorbeeld een nieuwe installatie met overname van gegevens en accounts, in plaats van de conversie te beschouwen als een upgrade over meerdere hoofdversies heen.

Pakketten, kernels en fouten controleren

Na de installatie of upgrade begint de systeemcontrole met een inventarisatie. Controleer eerst de actieve kernel. CloudLinux OS 9 maakt gebruik van de AlmaLinux-kernel; het ontbreken van het naamonderdeel „LVE“ in de uitvoer is daarom geen bewijs dat LVE-functies ontbreken. Het commando leest alleen de momenteel actieve kernelversie uit.

Terminal
uname -r

Vervolgens controleer je de geïnstalleerde kernpakketten. De uitvoer toont de pakketnamen en versienummers of geeft aan of een pakket niet is geïnstalleerd. Dit vervangt noch een licentiecontrole, noch de controle of het gebruikte configuratiescherm de betreffende interface en functie correct integreert.

Terminal
rpm -q lve lvemanager cagefs lve-utils

Als je de limieten per domein met CloudLinux Isolates wilt beoordelen, controleer je ook de daarvoor gedocumenteerde pakketversies. De controle heeft geen invloed op de configuratie. Domein-LVE's zijn gemarkeerd als bèta; een overeenkomende pakketversie alleen is daarom geen garantie voor de praktische compatibiliteit van de PHP-handler of voor ondersteuning door het paneel.

Terminal
rpm -q lve-stats3 lve-utils

Voor de oorzakenanalyse zijn Fouten en gegevens over de resources zijn veelzeggender dan een algemene verhoging van alle limieten. Als een account een limiet bereikt, ga je eerst na of het om CPU, werkgeheugen, I/O, processen of gelijktijdige toegangen gaat. Vervolgens controleer je de applicatie en databasequery’s, evalueer je de caching en pas je, bij blijvende behoefte, de capaciteit of het tariefpakket aan.

Typische misvattingen vermijden

De belangrijkste opmerking is: CloudLinux OS 9 verwijst naar de generatie van het besturingssysteem, niet naar de volledige functionaliteit van een hostinglicentie. CloudLinux OS 10 is een aparte hoofdtak; uitspraken over OS 9 kunnen daarom niet automatisch worden toegepast op OS 10. Shared Pro blijft bovendien een aparte editie met extra functies zoals PHP X-Ray, Centralized Monitoring en AccelerateWP.

Evenzo mag een succesvolle migratie niet worden beschouwd als een volledige vrijgave van alle modules. Na de migratie moeten de panelkoppeling, de pakketstatussen, de licentieomvang en de vereisten voor elke extra functie afzonderlijk worden gecontroleerd. Dit voorkomt dat klanten functies worden beloofd die weliswaar bij de gekozen editie horen, maar op de betreffende server nog niet zijn ingesteld of worden ondersteund.

Bij CloudLinux Isolates is bijzondere nauwkeurigheid vereist. In de documentatie van de fabrikant worden Isolates in het algemeen aangemerkt als bèta. De scheiding van bestandssystemen van websites binnen één account en de optionele LVE-limieten per domein zijn bovendien niet met elkaar te vergelijken; ook de domeinlimieten zijn uitdrukkelijk bèta. Controleer vóór gebruik de PHP-handlers, het paneel en de gedocumenteerde pakketvereisten.

Ook Grenzen aan middelen lossen geen oorzaken in een applicatie op. Voor de bedrijfsanalyse is het zinvol om eerst de fouten en het betreffende type resource te analyseren: CloudLinux kan overschrijdingen van limieten voor CPU, geheugen, I/O, IOPS, gelijktijdige verbindingen en processen signaleren. Pas daarna beoordeel je de applicatie, databasequery's, cronjobs en caching, en ga je na of er daadwerkelijk meer capaciteit nodig is.

Voor operationele beslissingen volstaan accountlimieten wanneer het vooral de bedoeling is om klantprojecten van elkaar te scheiden en piekbelastingen te beperken. Reseller-limieten zijn bovendien geschikt wanneer een reseller de gezamenlijke capaciteit van zijn subaccounts moet beperken. Website-isolatie moet worden beschouwd als een bèta-optie voor meerdere projecten met verschillende risiconiveaus binnen één account, maar pas na een gedocumenteerde compatibiliteitstest en met een duidelijke aanduiding van de status ervan.

Bronnen en stand van zaken op vakgebied

Stand van het onderzoek:

Stand van het onderzoek: 27 september 2026. CloudLinux OS 9 en CloudLinux OS 10 zijn afzonderlijke hoofdversies; verklaringen over OS 9 gelden niet automatisch voor OS 10. Edities, licenties, paneelondersteuning en de bètastatus van afzonderlijke functies moeten afzonderlijk worden gecontroleerd aan de hand van de documentatie van de fabrikant en de specifieke serverconfiguratie.

https://docs.cloudlinux.com/cloudlinuxos/cloudlinux_installation/

https://docs.cloudlinux.com/introduction/cloudlinux-os-editions/

https://docs.cloudlinux.com/cloudlinuxos/cloudlinux_os_kernel/

https://cloudlinux.com/features

https://docs.cloudlinux.com/cloudlinuxos/limits/

https://docs.cloudlinux.com/cloudlinuxos/lve_manager/

https://docs.cloudlinux.com/cloudlinuxos/control_panel_integration/

https://docs.cloudlinux.com/cloudlinuxos/isolates/

Huidige artikelen

Beheerster in een hostingcentrum, naast servertechniek
Servers en virtuele machines

CloudLinux OS 9: functies en beperkingen bij shared hosting

CloudLinux OS 9 moderniseert de systeembasis voor shared hosting. Licentie, editie, geïnstalleerde componenten en paneelintegratie blijven echter van cruciaal belang – met name bij LVE, CageFS, Isolates en Shared Pro.

Conceptuele weergave van geheugenkanalen tussen de serverprocessor, het RAM-geheugen, virtuele machines en de opslag.
Servers en virtuele machines

DDR5 bij hosting: wanneer levert nieuw server-RAM echt een voordeel op?

DDR5 kan de bandbreedte, de geheugenuitbreiding en het aantal gelijktijdige toegangen van moderne servers verbeteren. Of hostingtoepassingen hiervan profiteren, hangt echter af van de CPU, de kanaalbezetting, de capaciteit, het DIMM-type en de daadwerkelijke bottleneck.