Alternatywa tylko UE dla Fly.io.
Fly.io ("Fly") is a US-headquartered edge compute platform that runs Firecracker microVMs in 30+ regions including Amsterdam, Frankfurt, Paris, Madrid and Stockholm. Fly Inc. is a Delaware corporation, the EU regions are EU-located but US-controlled, and the CLOUD Act applies. Fly's technical approach (microVMs at the edge, near-instant cold start, simple `fly deploy`) is genuinely innovative; replacing it with a sovereign EU stack means trading that specific multi-region edge model for either a region-fixed deployment or a self-managed equivalent on EU infrastructure.
- Dostawca
- Fly.io
- Siedziba
- Chicago, IL
- Jurysdykcja
- United States
- Reżim prawny
- CLOUD Act, FISA 702
"Region UE" to nie suwerenność. Decydują cztery pytania.
Rezydencja danych mówi, gdzie leżą bity. Suwerenność mówi, który system prawny może wymusić dostęp. Odpowiedź musi się bronić we wszystkich czterech punktach, inaczej stack nie jest suwerenny.
- Rezydencja
-
Gdzie dane są fizycznie przechowywane?
Nie "w chmurze": które centrum danych, w jakim kraju, pod jaką jurysdykcją.
- Podprzetwarzający
-
Kto jeszcze znajduje się w Państwa ścieżce danych?
Każdy dostawca dotykający danych: CDN, przekaźnik e-mail, tracker błędów, pipeline analityczny.
- Jurysdykcja
-
Czyje prawa mogą wymusić ujawnienie?
Dostawca z siedzibą w USA podlega FISA 702 i CLOUD Act, nawet gdy dane leżą we Frankfurcie.
- Depozyt kluczy
-
Kto faktycznie ma klucze szyfrujące?
Jeśli dostawca chmury trzyma zarówno dane, jak i klucze, może je odczytać, niezależnie od jakiejkolwiek umowy powierzenia.
Nie spełnia kryterium jurysdykcji i depozytu kluczy.
Bity w UE, spółka matka w USA, podprzetwarzający z USA w domyślnej ścieżce, klucze zarządzane przez dostawcę.
Spełnia wszystkie cztery kryteria.
Hostowane w UE na infrastrukturze z siedzibą europejską. Zero podprzetwarzających z USA w domyślnej ścieżce. Klucze klienta lub europejskiego KMS. Wymienieni z nazwy w Państwa DPA z Artykułu 28.
Dlaczego zespoły wychodzą Fly.io
Fly.io exits we have scoped come from regulated workloads (healthcare SaaS, fintech) where the multi-region edge pattern was nice-to-have but the US-jurisdictional processor was a blocker. The honest answer for these workloads: most don't actually need 30 regions, they need 2-3 EU regions with low latency. That requirement is met by two of our EU regions, with a CDN like Bunny.net for static assets - which collectively serves EU users with sub-50ms latency and full EU jurisdiction.
Fly.io usługi i ich odpowiedniki tylko z UE
Migracja to nie "zamiana jednej skrzynki na drugą". Poniższe mapowanie jest tym, co uruchamiamy dla klientów opuszczających Fly.io na gruncie Schrems II: pełna jurysdykcja UE, brak amerykańskiej spółki matki w ścieżce danych.
Fly Machines (microVMs)
- Czego używamy zamiast tego
- Binadit Managed Cloud Platform. Maszyny wirtualne KVM na Debianie lub Ubuntu, provisionowane za pomocą Terraform i konfigurowane za pomocą Ansible.
- Notatka inżynierska
- Dla większości obciążeń, zwykłe maszyny wirtualne z wdrożeniem multi-region przez DNS GeoIP pokrywają dany przypadek użycia. Dla prawdziwego modelu microVM-per-request, self-hosted Firecracker na obliczeniach w UE jest suwerenną odpowiedzią.
Fly Apps (PaaS layer)
- Czego używamy zamiast tego
- Binadit Managed Cloud Platform. Obrazy Docker budowane w GitLab CI i wdrażane na Kubernetes, ze środowiskami review dla każdego brancha.
- Notatka inżynierska
- Funkcja multi-server w Coolify obsługuje wzorce wdrożeń multi-region.
Fly Postgres (clustered)
- Czego używamy zamiast tego
- Binadit Managed Cloud Platform. PostgreSQL lub MySQL z Patroni do failover i pgBackRest do point-in-time recovery.
- Notatka inżynierska
- Patroni na unijnym compute to open-source'owy wzorzec, na którym oparta jest własna oferta Postgres od Fly.
Fly Redis (Upstash)
- Czego używamy zamiast tego
- Binadit Managed Cloud Platform. Redis lub Valkey, z Sentinel do failover.
- Notatka inżynierska
- Uwaga: sam Upstash ma siedzibę w USA, więc Fly Redis to konfiguracja US-on-US.
Fly Volumes
- Czego używamy zamiast tego
- Binadit Managed Cloud Platform. Ceph RBD lub Longhorn dla wolumenów natywnych dla Kubernetes.
- Notatka inżynierska
- Standardowe woluminy oparte na NVMe; równoważne rozmiarem.
Fly Proxy (Anycast)
- Czego używamy zamiast tego
- Binadit Managed Cloud Platform. HAProxy lub Nginx, z keepalived do failover.
- Notatka inżynierska
- Health checks, connection draining i sticky sessions - wszystko zostaje zachowane. TLS terminowany jest tutaj, z automatycznym odnawianiem certyfikatów.
Fly Postgres failover (multi-region)
- Czego używamy zamiast tego
- Binadit Managed Cloud Platform. Failover PostgreSQL zarządzany przez Patroni pomiędzy węzłami, z automatyczną promocją.
- Notatka inżynierska
- Dla wdrożeń multi-region tylko w UE (np. NL + DE w trybie active-active z regionalnym failoverem), Patroni sobie z tym poradzi.
Fly Secrets
- Czego używamy zamiast tego
- Binadit Managed Cloud Platform. HashiCorp Vault lub Infisical, self-hosted, z automatyczną rotacją lease.
- Notatka inżynierska
- Vault to rozwiązanie produkcyjnej klasy dla każdego nietrywialnego obciążenia związanego z zarządzaniem sekretami.
flyctl / fly deploy DX
- Czego używamy zamiast tego
- Binadit DevOps & Support. kubectl, Terraform i GitLab CI, z wrapperami dostosowanymi do projektu tam, gdzie to pomaga.
- Notatka inżynierska
- Różnica w DX jest realna, ale możliwa do zniwelowania. `coolify deploy` z Coolify jest najbliższym odpowiednikiem.
Fly LiteFS (replicated SQLite)
- Czego używamy zamiast tego
- Binadit Managed Cloud Platform. PostgreSQL z read replicas, lub Litestream tam, gdzie model SQLite naprawdę się sprawdza.
- Notatka inżynierska
- Replikowane SQLite to eleganckie rozwiązanie dla aplikacji z jednym zapisującym i przewagą odczytów. Tam, gdzie ścieżka zapisu jest rywalizowana, bezpieczniejszym wyborem jest PostgreSQL.
Jak migrujemy z Fly.io
Typowa migracja segmentu mid-market przebiega w trzech fazach. Poniższe liczby zakładają zespół inżynierski 6-10 osób i umiarkowanie złożony stack aplikacyjny.
-
Days 1-3
Region strategy decision
Audit which Fly regions you actually use and which ones serve real traffic. For most EU-customer-facing apps, 2-3 EU regions cover it; for global apps, decide on the multi-region pattern (DNS GeoIP, Anycast, regional failover).
-
Days 4-10
Database + storage migration
Fly Postgres replicated to EU managed PostgreSQL or Patroni cluster. Volumes mirrored. Secrets moved to Vault.
-
Weeks 2-4
App cutover
Apps redeployed on Kubernetes on Binadit. DNS migrated to GeoIP routing if multi-region needed. Fly account decommissioned after verification window.
5-year TCO on Fly exits varies more than other US-cloud exits because Fly's pricing model is unusual (per-second microVM billing). For steady-state workloads, EU infrastructure is dramatically cheaper. For very spiky workloads with long idle periods, Fly's scale-to-zero is hard to match cost-effectively in the EU sovereign space without a scale-to-zero container platform.
Często zadawane pytania
Fly's "no surveillance" marketing - does it actually mean sovereignty?
How do we replace the "microVM cold start" feature?
What about LiteFS for SQLite at the edge?
How long does a Fly.io exit take?
Are there any genuinely Fly-like EU options?
What about Fly's GPU offering?
Zaplanuj wyjście z Fly.io.
30-minutowa rozmowa zakresowa. Mapujemy Państwa stack względem alternatyw tylko z UE, szacujemy nakład pracy migracji i mówimy, czy to właściwa decyzja.