百度雲架構
百度雲基礎設施解析:運算、儲存、CDN 與資安體系
百度雲基礎設施解析:運算、儲存、CDN 與資安體系
上一篇談了百度智能雲的定位與「芯云模体」四層架構。這一篇往下鑽一層,把「云」這一層攤開來看。
我盡量不逐條複述產品手冊,而是照架構師實際畫圖的順序走:先決定機器怎麼跑,再決定資料放哪裡,接著把網路邊界圍起來,最後補上加速與防線。
你將學到什麼
BCC 與它的周邊
彈性運算不是只有虛擬機,還有磁碟、鏡像、伸縮與負載均衡。
BOS 分層存法
標準到歸檔四種儲存類型,以及生命週期怎麼幫你省錢。
VPC 網路邊界
子網、安全組、ACL、對等連接,隔離要在哪一層做。
高可用與資安
把單點一個一個拆掉,再從邊界到身分補齊防線。
這一層的產品命名很密集,但骨架其實只有四根:運算、儲存、網路、防線。先把骨架記熟,剩下的縮寫就只是掛在骨架上的零件。
一、運算層:BCC 不是孤島
BCC 是百度智能雲的雲伺服器,官方定位是「處理能力可彈性伸縮的運算服務」。這是最常被拿來當入口的產品,但單獨開一台 BCC 其實沒什麼意義。
官網在本文撰寫時列出的規格族包含經濟型 e1、通用型 ga2、計算型 c7 與計算型 ca2。規格族是各家雲改版最頻繁的東西,選型時請以主控台當下可購買的清單為準。
- 計費模式:預付費(包年包月)與後付費(按需計費)兩種。長期穩定的基礎負載走預付費,尖峰與測試環境走後付費,這個原則四家雲通用。
- 雲磁碟 CDS:BCC 的區塊儲存,提供不同效能等級。系統碟與資料碟分開是基本紀律,重建機器時資料才不會跟著沒。
- 鏡像與快照:鏡像是機器的出廠模板,快照是磁碟的時間點副本。把環境固化成自訂鏡像,才有辦法談自動擴容。
- 彈性伸縮 AS:依指標自動增減 BCC 數量。要能用,前提是應用本身無狀態,狀態都放在外部儲存或資料庫。
- 負載均衡 BLB:流量分發與健康檢查。它同時是高可用的關鍵零件,後面會再提。
同一層還有 GPU 雲伺服器、輕量應用伺服器、彈性裸金屬伺服器 BBC、專屬伺服器 DCC,以及給 AI 訓練用的百度百舸運算平台 AIHC。
先問「這個負載能不能水平擴展」,再問「要多少核心與記憶體」。順序反過來的話,很容易買到一台很大、卻永遠不能重開機的機器。單體大機器是雲上最貴的技術債。
二、儲存層:BOS 的分層與生命週期
BOS 是物件儲存,用來放圖片、影音、備份、日誌、模型權重這類非結構化資料。它的組織方式跟其他主流物件儲存一致:資料放在 Object 裡,Object 放在 Bucket 裡。
依官方文件,Bucket 名稱只能用小寫字母、數字與連字號,單一物件最大可到 48.8TB。命名規則看起來瑣碎,卻會直接影響你能不能用自訂網域對應到桶。
| 儲存類型 | 設計取向 | 適合放什麼 |
|---|---|---|
| 標準儲存 | 高頻讀取、取用最快 | 網站靜態資源、正在服務的檔案 |
| 低頻訪問儲存 | 存放便宜、取用計費較高 | 月結報表、歷史訂單附件 |
| 冷儲存 | 更低的存放成本 | 半年以上才可能翻出來的資料 |
| 歸檔儲存 | 最便宜、取用需要解凍時間 | 法遵要求保留的長期備份 |
四種類型的價值不在單獨使用,而在生命週期管理:設定規則讓資料隨時間自動往下沉,三十天後轉低頻、一百八十天後轉歸檔。這是物件儲存最容易被忽略、卻最省錢的功能。
- 相容 S3 介面:官方文件說明 BOS 提供相容 AWS S3 的介面與 RESTful API,多數既有工具鏈可以沿用。
- 多地域跨集群:資料可跨集群部署,但跨區域的複製與取用一樣要考慮延遲與成本。
- 與 CDN 整合:BOS 當回源站、CDN 當分發層,是靜態資源最常見的組合。
- 同層還有:雲磁碟 CDS、文件儲存 CFS、並行文件儲存 PFS、極速文件快取 RapidFS、雲備份 BCB。AI 訓練資料集通常吃的是 PFS 或 RapidFS,不是 BOS。
三、網路層:VPC 是所有資源的邊界
VPC 是你在雲上圈出來的私有網路。所有 BCC、資料庫、負載均衡都要落在某個 VPC 的某個子網裡,沒有例外。它是資安的第一道,也是最重要的一道。
- 子網:VPC 底下的網段,一個子網屬於一個可用區。把應用層與資料層放不同子網,是最基本的分區。
- 安全組:作用在實例層級、有狀態,描述「誰可以連這台機器」。預設拒絕,一條一條放行。
- ACL:作用在子網層級、無狀態,適合做整個網段的粗粒度規則,也是誤設最容易造成全網不通的地方。
- 對外出網:彈性公網 IP EIP 給需要固定對外位址的機器;NAT 網關讓沒有公網 IP 的內網機器也能主動出網更新套件。
- 跨網互聯:對等連接、雲智能網 CSN、VPN 網關、專線接入 ET,依延遲需求與預算選一種。
- 網路診斷:流日誌、流量鏡像、網路探測。這三個平常沒人開,出事時你會希望它們早就開著。
官方文件明確寫著:同一區域內的雲服務走內網互通,不同區域之間的內網不互通。這條規則決定了你的區域選擇一旦定下來,改起來的成本非常高。開工前先把資料落地要求、使用者所在地與法遵條件一起攤開來決定。
四、內容分發:CDN 與邊緣
CDN 把靜態資源推到離使用者近的節點,減少回源與延遲。官方頁面在本文撰寫時(二○二六年八月)宣稱全球三千三百個以上節點,境外覆蓋七十多個國家與地區。這類數字會隨建設更新,引用時請標明查閱時間。
- 回源管理:支援源站熱備與多源權重,避免單一源站掛掉整條線斷掉。
- 快取管理:自訂快取時間、自助刷新全網快取。發版後忘記刷快取是最常見的「改了沒生效」原因。
- 存取控制:Referer、IP、UA 黑白名單與時間戳防盜鏈,用來擋盜連。
- 動態內容:靜態走 CDN,動態請求走動態加速 DRCDN;需要在邊緣跑邏輯的,則看邊緣運算節點 BEC。
五、高可用:把單點一個一個拆掉
高可用不是買一個叫「高可用」的產品,是一個一個把單點消掉的過程。我習慣照下面的順序檢查,這套順序在任何一朵雲上都適用。
- 單台機器:至少兩台 BCC 放在不同可用區,前面掛 BLB 分流並開健康檢查。
- 資料庫:主備跨可用區,備份策略要寫清楚保留幾天、放在哪裡。
- 磁碟資料:定期快照,重要資料另外複製一份到 BOS,並確認取回流程有人實際跑過。
- 流量尖峰:彈性伸縮 AS 設好觸發指標與上限。上限沒設是另一種事故,帳單事故。
- 整個區域:真的要跨區域容災,就要面對跨區域內網不通這件事,用對等連接或雲智能網把鏈路先建好。
這句話我在每個專案都要講一次。備份任務全綠、檔案大小看起來合理,都不代表還原得回來。至少每季實際解開一次,確認使用者資料真的在裡面,不是只有設定檔。這件事花不到半天,但它是唯一能證明備份有效的方法。
六、資安體系:從邊界一路收到身分
百度智能雲的安全產品清單很長,但企業實際會用到的可以照防禦位置分成五層。照層次記,比照產品名記好用得多。
| 防禦位置 | 對應能力 | 要解決的問題 |
|---|---|---|
| 網路邊界 | DDoS 防護服務、雲防火牆 CFW | 流量洪水與非預期的對外連線 |
| 應用層 | Web 應用防火牆 WAF | SQL 注入、跨站腳本、惡意上傳 |
| 主機與工作負載 | 雲安全中心 | 弱點、基準組態與異常行為 |
| 資料 | 金鑰管理服務 KMS、加密與備份 | 資料外洩與金鑰保管 |
| 身分與存取 | 雲堡壘機 CAG、帳號權限治理 | 誰能登入、做了什麼、留不留得下紀錄 |
二○二六年這份清單多了幾個 AI 時代的項目,例如 Agent 安全中心 ASC 與 AI 安全護欄,方向是把智慧體的行為也納入監控。這塊還很新,導入前先確認成熟度。
- 資安產品買得再多,沒有人看告警就等於沒買。先確定告警送到誰的手機,再談要不要加購。
- 最容易被忽略的一層是身分:離職員工的金鑰有沒有收回、有沒有人在用長期不輪替的存取金鑰,這比買 WAF 更該先做。
- 跨境傳輸與資料落地屬於法遵範圍,各時期規則不同。這條線請由法務依官方最新規定決定,技術端只負責照著實作。
六段串起來就是一張可以開始畫的底圖:運算怎麼擺、資料放哪裡、邊界圍在哪、單點怎麼拆、防線怎麼分層。剩下的是照業務條件填數字。
延伸學習
寫給升國一的你的筆記術
寫給剛升上國中的你:筆記不是寫給老師看的,是寫給考前的自己看的。18 章 85 課圖文,從「為什麼要寫」講到七科各自怎麼記,附 78 份可以印出來寫的練習單,以及 80 課家長專區與 34 張三年筆記養成路徑圖。沒有閱讀期限,國一買、國三還在。
NT$ 3,599
HE301|Harness Engineering Architecture(12 小時)
兩天十二小時的架構課,處理的是「第一百次仍然成功」。從能力設計出發,逐層拆解知識、脈絡、記憶、規則、工具、工作流、評估與多代理八種架構,每一種都給治理方式與真實案例。12 章 114 課圖文講義、52 張對照表,附兩天的學員講義與投影片 PDF。課程於 2026 年 8 月 30 日實體開課,完整錄影將於課後上傳。
NT$ 12,999

