第 7 章 · 云与边缘
前六章讲的都是"网"本身:协议、地址、设备、一次访问的旅程、无线与移动。这一章换个对象,讲"网的那一头"——你的代码和服务,如今住在哪里、怎么住、谁在管家。过去二十年,这个答案发生了天翻地覆的迁徙:从自建机房到租云上的地皮,从整台机器到会自愈的集装箱,从集中式大仓到散布全球的街角便利店。这一章就是这场迁徙的完整地图:五个小节,五次搬家。读完后你再听到"上云""容器化""边缘函数"这些词,看到的将不再是玄学,而是一连串熟悉的生活决策。
2015 年,老王开了家网店。服务器是他买的,摆在租来的半个机柜里——断电他爬起来,硬盘坏他跑机房,双十一流量大了,他连夜手动加机器。
2018 年,他把家当搬进了云:租虚拟机、划自己的私有网段,再也不用心疼机房空调费。
2021 年,业务翻了几十倍,他把系统装进了"集装箱",调度系统替他补坏箱、抢单扩容。
2024 年,他连机器都不养了:常用的活写成小函数按次付费,把常用页面铺到全国几百个街角的"便利店",用户零点几秒就能开屏。
老王没换过行业,他卖的还是那款特产——换掉的只是"房子":从自建别墅、整租公寓、合租物业房,一路换到钟点房和街角铺面。这个十年,浓缩的正是整个行业的大迁徙——也是本章五节的行进路线。
本章要回答什么
说白了,这一章要回答的是一个总问题:"把服务交给别人管、把计算搬到用户身边,到底是怎么运转的?"拆开来是五个小问题,正好对应五节:
- 为什么追剧不卡?——视频和图片根本不是从总部服务器发给你的,它们早被提前铺进了离你家最近的"前置仓"。这是 CDN。
- 云上租的到底是什么?——不是一台机器,而是一块用软件画出来的"私人领地":有围墙、有门禁、有路牌。这是 VPC。
- 每天生灭几万只"箱子",网络怎么不乱?——给集装箱码头配一套门牌永不失效的交通系统:容器网络。
- 几百个服务互相打电话,谁管善后?——给每家配一名统一培训的"门童":重试、熔断、加密、灰度全归它。这是服务网格。
- 能不能连"养机器"都免了?——只交代码,平台管生死;计算铺到离用户十毫秒的街角。这是 Serverless 与边缘。
最早,每家每户自己打井、发电、修路(自建机房)——自由是全的,麻烦也是全的。
后来有了自来水厂和电网(云)——你不再管水电从哪来,只管拧开龙头。但院子里怎么布线、装几道门,还是你的事(§ 7.2 VPC:在共享的机房里,圈出一块自己的领地)。
物流也进化了(§ 7.1 CDN)——以前所有包裹都从总仓发货,全城的人排队等一辆车;现在各大社区都设了前置仓,热门货提前铺到位,出门三分钟就能取。
城里的生意改用集装箱了(§ 7.3 容器)——货装进标准箱子,码头装卸快了百倍;可箱子每天生灭几万只,门牌天天换,于是有了永不换号的总机和统一迎客的正门。
生意多了,物业来了(§ 7.4 网格)——几百家公司互相串门,电话守则五花八门;物业给每家门口派一名门童,重试、熔断、对暗号、记账,全按同一本手册执行。
最后,便利店开到了每个街角(§ 7.5 边缘)——预制菜早就铺好了(CDN),现在连厨师都派下去了(边缘函数):买瓶水、热个便当下楼就办;置办年货才去中央大仓。
这座城市的每一步进化,方向都只有两个:把麻烦外包出去,把服务搬近用户。
本章的行进地图
先看地图再上路。五节的关系不是并列的五块,而是一条递进的解决链——每一节都在解决上一节暴露出的新问题:
| # | 小节 | 解决的问题 | 核心比喻 | 一句话记忆 |
|---|---|---|---|---|
| 1 | § 7.1 CDN | 内容离用户太远、每次都回源太慢 | 前置仓 / 预制菜 | 把货提前铺到你家门口 |
| 2 | § 7.2 VPC | 云上大家共享机房,怎么圈出自己的地盘 | 私人领地 / 院子与门禁 | 软件画出的围墙 |
| 3 | § 7.3 容器网络 | 箱子朝生暮死,门牌没法记 | 集装箱码头 / 总机 | 地址不可信,名字才可信 |
| 4 | § 7.4 服务网格 | 几百个服务互访,善后没人统一管 | 门童 / 物业手册 | 治理从业务代码里搬家 |
| 5 | § 7.5 边缘 | 中央机房离用户远、闲置成本高 | 便利店 / 钟点房 | 轻活下放,重活上收 |
这张表里最值得先记住的一条暗线:五节其实是同一个母题的五次变奏——用软件在共享的物理世界里,"画"出互不干扰的逻辑世界。VPC 画领地,bridge 画楼道网,overlay 画跨机连廊,网格画治理层,边缘画服务圈。看完五章回头再读这句话,你会看到它们全部重影在一起。
本章的五节
CDN 内容分发
回源与缓存、边缘节点怎么选址、为什么视频网站追剧不卡、缓存失效的取舍。
云网络 VPC
子网与可用区、公有私有子网、安全组与 ACL、NAT 网关、对等连接与专线。
容器网络
bridge 与端口映射、容器间按名互访、overlay 跨机连廊、K8s 总机与 Ingress 正门。
服务网格
sidecar 门童、控制面与数据面、灰度熔断限流、mTLS 内巷暗号、链路追踪。
Serverless 与边缘计算
函数即服务、冷启动与无状态、边缘节点与边缘函数、十毫秒的战争、选型三问。
学之前先记住这一点
这一章和前面的章节性质不同:前面讲"网怎么传东西",这一章讲"住在网那头的世界怎么组织自己"。术语密度是全篇最高的,但四条骨架撑起了全部内容,先记住它们,五节读起来会轻一半:
- 骨架一:软件定义一切。围墙是软件画的(VPC)、门牌是软件发的(容器网络)、守则是软件下的(网格)、开关是软件管的(函数)。本质上就是:物理世界只提供毛坯,一切精装修都由软件完成——这也是"云计算"四个字真正的含义。
- 骨架二:稳定的壳包住易变的芯。箱子易变,包进托盘;托盘易变,包进总机;总机林立,包进正门;服务易变,包进门童。相当于俄罗斯套娃:世界只跟最外层打交道,里面的芯怎么翻新都无人知晓。
- 骨架三:规模决定工具。一台机器用不着 K8s,两个服务用不着网格,十次调用用不着函数——工具永远跟着规模走,这句话从路由器讲到网格再到边缘,从来没失效过。看到任何新技术,先问"它是为多大规模而生的"。
- 骨架四:把麻烦外包,把服务搬近。云的进化史就这两个方向:机房外包给云、机器外包给调度、善后外包给门童——这是"外包";内容搬进 CDN、计算搬上边缘——这是"搬近"。说白了,所有打着"新一代架构"旗号的东西,几乎都在这两个方向上继续走。
这一章是网络篇的"落脚点"——前六章的一切零件与旅程,最终都服务于此:让服务住得省心、让用户够得着。
五次搬家:内容搬近(CDN)→ 领地划分(VPC)→ 箱子调度(容器)→ 流量治理(网格)→ 计算下沉(边缘)。
读完这一章,你应该能做到两件很实用的事:听懂任何一场关于"上云"的技术讨论在吵什么(通常在吵规模和账单);给自己的小项目选出合适的住法(流量形状、首响要求、状态轻重,三问问完答案自现)。