Network · Chapter 07

第 7 章 · 云与边缘

The Cloud & The Edge · From Machine Rooms to Street Corners

前六章讲的都是"网"本身:协议、地址、设备、一次访问的旅程、无线与移动。这一章换个对象,讲"网的那一头"——你的代码和服务,如今住在哪里、怎么住、谁在管家。过去二十年,这个答案发生了天翻地覆的迁徙:从自建机房到租云上的地皮,从整台机器到会自愈的集装箱,从集中式大仓到散布全球的街角便利店。这一章就是这场迁徙的完整地图:五个小节,五次搬家。读完后你再听到"上云""容器化""边缘函数"这些词,看到的将不再是玄学,而是一连串熟悉的生活决策。

生活场景
🏪 一家小店的十年扩张史

2015 年,老王开了家网店。服务器是他买的,摆在租来的半个机柜里——断电他爬起来,硬盘坏他跑机房,双十一流量大了,他连夜手动加机器。
2018 年,他把家当搬进了云:租虚拟机、划自己的私有网段,再也不用心疼机房空调费。
2021 年,业务翻了几十倍,他把系统装进了"集装箱",调度系统替他补坏箱、抢单扩容。
2024 年,他连机器都不养了:常用的活写成小函数按次付费,把常用页面铺到全国几百个街角的"便利店",用户零点几秒就能开屏。

老王没换过行业,他卖的还是那款特产——换掉的只是"房子":从自建别墅、整租公寓、合租物业房,一路换到钟点房和街角铺面。这个十年,浓缩的正是整个行业的大迁徙——也是本章五节的行进路线。

本章要回答什么

说白了,这一章要回答的是一个总问题:"把服务交给别人管、把计算搬到用户身边,到底是怎么运转的?"拆开来是五个小问题,正好对应五节:

把这一章想成"一座城市的成长"
最早,每家每户自己打井、发电、修路(自建机房)——自由是全的,麻烦也是全的。

后来有了自来水厂和电网(云)——你不再管水电从哪来,只管拧开龙头。但院子里怎么布线、装几道门,还是你的事(§ 7.2 VPC:在共享的机房里,圈出一块自己的领地)。

物流也进化了(§ 7.1 CDN)——以前所有包裹都从总仓发货,全城的人排队等一辆车;现在各大社区都设了前置仓,热门货提前铺到位,出门三分钟就能取。

城里的生意改用集装箱了(§ 7.3 容器)——货装进标准箱子,码头装卸快了百倍;可箱子每天生灭几万只,门牌天天换,于是有了永不换号的总机和统一迎客的正门。

生意多了,物业来了(§ 7.4 网格)——几百家公司互相串门,电话守则五花八门;物业给每家门口派一名门童,重试、熔断、对暗号、记账,全按同一本手册执行。

最后,便利店开到了每个街角(§ 7.5 边缘)——预制菜早就铺好了(CDN),现在连厨师都派下去了(边缘函数):买瓶水、热个便当下楼就办;置办年货才去中央大仓。

这座城市的每一步进化,方向都只有两个:把麻烦外包出去,把服务搬近用户。

本章的行进地图

先看地图再上路。五节的关系不是并列的五块,而是一条递进的解决链——每一节都在解决上一节暴露出的新问题:

#小节解决的问题核心比喻一句话记忆
1§ 7.1 CDN内容离用户太远、每次都回源太慢前置仓 / 预制菜把货提前铺到你家门口
2§ 7.2 VPC云上大家共享机房,怎么圈出自己的地盘私人领地 / 院子与门禁软件画出的围墙
3§ 7.3 容器网络箱子朝生暮死,门牌没法记集装箱码头 / 总机地址不可信,名字才可信
4§ 7.4 服务网格几百个服务互访,善后没人统一管门童 / 物业手册治理从业务代码里搬家
5§ 7.5 边缘中央机房离用户远、闲置成本高便利店 / 钟点房轻活下放,重活上收

这张表里最值得先记住的一条暗线:五节其实是同一个母题的五次变奏——用软件在共享的物理世界里,"画"出互不干扰的逻辑世界。VPC 画领地,bridge 画楼道网,overlay 画跨机连廊,网格画治理层,边缘画服务圈。看完五章回头再读这句话,你会看到它们全部重影在一起。

本章的五节

§ 7.1

CDN 内容分发

回源与缓存、边缘节点怎么选址、为什么视频网站追剧不卡、缓存失效的取舍。

§ 7.2

云网络 VPC

子网与可用区、公有私有子网、安全组与 ACL、NAT 网关、对等连接与专线。

§ 7.3

容器网络

bridge 与端口映射、容器间按名互访、overlay 跨机连廊、K8s 总机与 Ingress 正门。

§ 7.4

服务网格

sidecar 门童、控制面与数据面、灰度熔断限流、mTLS 内巷暗号、链路追踪。

§ 7.5

Serverless 与边缘计算

函数即服务、冷启动与无状态、边缘节点与边缘函数、十毫秒的战争、选型三问。

学之前先记住这一点

这一章和前面的章节性质不同:前面讲"网怎么传东西",这一章讲"住在网那头的世界怎么组织自己"。术语密度是全篇最高的,但四条骨架撑起了全部内容,先记住它们,五节读起来会轻一半:

Recap · 收束

这一章是网络篇的"落脚点"——前六章的一切零件与旅程,最终都服务于此:让服务住得省心、让用户够得着。
五次搬家:内容搬近(CDN)→ 领地划分(VPC)→ 箱子调度(容器)→ 流量治理(网格)→ 计算下沉(边缘)
读完这一章,你应该能做到两件很实用的事:听懂任何一场关于"上云"的技术讨论在吵什么(通常在吵规模和账单);给自己的小项目选出合适的住法(流量形状、首响要求、状态轻重,三问问完答案自现)。

☰ 主页
Xue Hai Wu Ya · Network · Chapter 07