服务包含哪些内容
我们为您的项目搭建生产级基础设施:租用或配置您的服务器(VPS 或独立服务器),安装操作系统,用容器隔离应用,接入域名和 SSL 证书,并搭建发布流水线,让每次更新只需一条命令即可上线生产环境。服务包含 Web 服务器与反向代理的配置、基于 SSH 密钥的访问权限划分、防火墙、服务自启动以及基础日志采集。如果您已有应用——网站、机器人或 API——我们会将其打包成容器并迁移到您的服务器,全程零停机。我们不转售他人的托管,也不把您绑在我们自己的托管上:服务器和域名都登记在您名下,交付后所有访问权限完整移交给您。最终您得到的是一个真正属于您、可正常运行的生产环境,而不是租借在别人面板里的一块空间。
部署的本质是怎样的
服务器就是一台装有操作系统、持续监听网络并响应请求的计算机。在操作系统之上,我们架设反向代理:它接收 80 和 443 端口的流量,完成 SSL 加密卸载,并把请求分发给机器内相应的应用。应用本身运行在容器中——这是相互隔离的环境,每个服务拥有各自的依赖,其中一个崩溃不会拖垮其他服务。发布以流水线方式运作:您或我们把改动推送到代码仓库,系统构建出新的镜像,跑一遍检查,再用新容器替换旧容器,全程连接不中断。如果新版本表现异常,回滚就是几秒内切回上一个镜像,而不必在深夜手动重建服务器。
Web 服务器和容器的由来
现代反向代理与 Web 服务器最广为人知的代表是 nginx,由工程师伊戈尔·瑟索耶夫于 2004 年 10 月 4 日公开发布,用以应对 C10k 难题——同时处理一万个并发连接,这是上一代服务器无法胜任的。现代部署离不开的代码版本管理则由 Git 奠定:林纳斯·托瓦兹于 2005 年 4 月 7 日提交了第一次 commit,在 Linux 内核失去对专有工具 BitKeeper 的访问权后,他用约十天时间写出了这套系统。容器化以其如今的形态得以普及要归功于 Docker:所罗门·海克斯于 2013 年 3 月在 PyCon 大会上公开展示了该项目并开源,几年之内便让容器成为应用打包的行业标准。这三样工具——Web 服务器、版本管理系统和容器——正是我们搭建基础设施的根基。
为什么配置的精确性至关重要
服务器是一套可编程的系统,结果取决于配置,而非有没有硬件。权限里的一行设置、对外暴露的数据库端口、或一张过期的 SSL 证书,都不会只是表面瑕疵,而会直接演变成网站宕机或数据泄露。响应速度、广告投放当天的高负载稳定性、更新的可预测性,都能用具体数值来衡量——要么达标,要么不达标——所以我们先测量,再调整参数。服务的自动健康检查与即时回滚能力,正是工程化发布区别于直接在生产环境上冒险改动的地方。我们把服务器配置当作代码来对待:配置纳入版本管理,在独立环境上测试,通过后才投入生产运行。
我们采用怎样的技术栈
底层是 Linux 操作系统,以及基于 Docker、通过 Docker Compose 编排的容器化:这带来可复现的环境,在测试环境和生产环境中都能以完全相同的方式启动。入站流量通过作为反向代理的 nginx 引入,并自动签发和续期 SSL 证书。发布建立在与 Git 仓库绑定的流水线上:向分支推送即触发镜像构建、检查和容器替换。为保护和加速边缘,必要时接入 Cloudflare——既可作为无对外开放端口的隧道,也可作为网站前的缓存层。整套技术栈开放且可迁移:您不会被单一供应商锁定,任何一部分基础设施都能连同配置一起移交给其他承包方。
关键工具是何时出现的
我们基础设施技术栈中的工具历经二十年积累而成。作为我们主力 Web 服务器和代理的 nginx 于 2004 年 10 月 4 日公开发布。支撑整个发布流程的 Git 由林纳斯·托瓦兹于 2005 年 4 月 7 日启动,短短几天便使其达到可用状态。定义了现代容器格式的 Docker 由所罗门·海克斯于 2013 年 3 月在圣克拉拉的 PyCon 大会上发布并开源。Kubernetes——面向大型集群的容器编排系统——由 Google 于 2014 年 6 月 6 日宣布为开源项目,这一天也被公认为它的诞生日。我们使用这些工具的最新版本,并理解它们的演进脉络,而不是照着网上某份随手找来的教程拼凑服务器。
为什么可以把这件事交给我们
我们团队在 IT 领域的经验累计超过 45 年,基础设施对我们而言不是纸上谈兵,而是真刀真枪的实战运营:我们自己的生产级服务就跑在反向代理之后的容器里,并配有自动发布。每一台服务器我们都当作工程系统来配置——设有访问权限划分、防火墙、健康检查和回滚方案——并在正式上线前于测试环境跑一遍配置。我们诚实守住边界:服务器、域名和数据都登记在您名下,我们只负责配置,并完整移交访问权限,绝不把您绑在我们身上。如果基础设施中有什么能在不损失可靠性的前提下简化或降本,我们会直言相告,而不会虚增预算。最终您得到的是一个可预测、可持续发展、可随时移交的生产环境,而不是一个锁在别人密码后的黑箱。
包含内容
工作方式
运行在您服务器上的生产环境,一条命令更新、快速回滚。没有供应商锁定。
常见问题
服务器登记在你们名下还是我们名下?+
在您名下——服务器、域名和数据都是您的,我们负责配置并移交全部访问权限。
能迁移现有项目吗?+
可以,我们会打包成容器并零停机迁移到您的服务器。
交付后更新怎么办?+
我们把发布配置成更新只需一条命令、回滚只需几秒。