百度雲架構

百度雲基礎設施解析:運算、儲存、CDN 與資安體系

百度智能雲的基礎設施層可以拆成四塊:BCC 負責彈性運算,搭配 CDS 雲磁碟、BLB 負載均衡與彈性伸縮;BOS 負責物件儲存,提供標準到歸檔的分層與生命週期管理;VPC 是所有資源的網路邊界,用子網、安全組與 ACL 做隔離;CDN 與 WAF、DDoS 防護構成對外的加速與防線。實際規格與可用區域以官方公告為準。
百度雲基礎設施解析:運算、儲存、CDN 與資安體系:文章重點卡

百度雲基礎設施解析:運算、儲存、CDN 與資安體系

上一篇談了百度智能雲的定位與「芯云模体」四層架構。這一篇往下鑽一層,把「云」這一層攤開來看。

我盡量不逐條複述產品手冊,而是照架構師實際畫圖的順序走:先決定機器怎麼跑,再決定資料放哪裡,接著把網路邊界圍起來,最後補上加速與防線。

你將學到什麼

BCC 與它的周邊

彈性運算不是只有虛擬機,還有磁碟、鏡像、伸縮與負載均衡。

BOS 分層存法

標準到歸檔四種儲存類型,以及生命週期怎麼幫你省錢。

VPC 網路邊界

子網、安全組、ACL、對等連接,隔離要在哪一層做。

高可用與資安

把單點一個一個拆掉,再從邊界到身分補齊防線。

這一層的產品命名很密集,但骨架其實只有四根:運算、儲存、網路、防線。先把骨架記熟,剩下的縮寫就只是掛在骨架上的零件。

一、運算層:BCC 不是孤島

BCC 是百度智能雲的雲伺服器,官方定位是「處理能力可彈性伸縮的運算服務」。這是最常被拿來當入口的產品,但單獨開一台 BCC 其實沒什麼意義。

官網在本文撰寫時列出的規格族包含經濟型 e1、通用型 ga2、計算型 c7 與計算型 ca2。規格族是各家雲改版最頻繁的東西,選型時請以主控台當下可購買的清單為準。

  • 計費模式:預付費(包年包月)與後付費(按需計費)兩種。長期穩定的基礎負載走預付費,尖峰與測試環境走後付費,這個原則四家雲通用。
  • 雲磁碟 CDS:BCC 的區塊儲存,提供不同效能等級。系統碟與資料碟分開是基本紀律,重建機器時資料才不會跟著沒。
  • 鏡像與快照:鏡像是機器的出廠模板,快照是磁碟的時間點副本。把環境固化成自訂鏡像,才有辦法談自動擴容。
  • 彈性伸縮 AS:依指標自動增減 BCC 數量。要能用,前提是應用本身無狀態,狀態都放在外部儲存或資料庫。
  • 負載均衡 BLB:流量分發與健康檢查。它同時是高可用的關鍵零件,後面會再提。

同一層還有 GPU 雲伺服器、輕量應用伺服器、彈性裸金屬伺服器 BBC、專屬伺服器 DCC,以及給 AI 訓練用的百度百舸運算平台 AIHC。

選型的順序建議

先問「這個負載能不能水平擴展」,再問「要多少核心與記憶體」。順序反過來的話,很容易買到一台很大、卻永遠不能重開機的機器。單體大機器是雲上最貴的技術債。

二、儲存層:BOS 的分層與生命週期

BOS 是物件儲存,用來放圖片、影音、備份、日誌、模型權重這類非結構化資料。它的組織方式跟其他主流物件儲存一致:資料放在 Object 裡,Object 放在 Bucket 裡。

依官方文件,Bucket 名稱只能用小寫字母、數字與連字號,單一物件最大可到 48.8TB。命名規則看起來瑣碎,卻會直接影響你能不能用自訂網域對應到桶。

儲存類型設計取向適合放什麼
標準儲存高頻讀取、取用最快網站靜態資源、正在服務的檔案
低頻訪問儲存存放便宜、取用計費較高月結報表、歷史訂單附件
冷儲存更低的存放成本半年以上才可能翻出來的資料
歸檔儲存最便宜、取用需要解凍時間法遵要求保留的長期備份

四種類型的價值不在單獨使用,而在生命週期管理:設定規則讓資料隨時間自動往下沉,三十天後轉低頻、一百八十天後轉歸檔。這是物件儲存最容易被忽略、卻最省錢的功能。

  • 相容 S3 介面:官方文件說明 BOS 提供相容 AWS S3 的介面與 RESTful API,多數既有工具鏈可以沿用。
  • 多地域跨集群:資料可跨集群部署,但跨區域的複製與取用一樣要考慮延遲與成本。
  • 與 CDN 整合:BOS 當回源站、CDN 當分發層,是靜態資源最常見的組合。
  • 同層還有:雲磁碟 CDS、文件儲存 CFS、並行文件儲存 PFS、極速文件快取 RapidFS、雲備份 BCB。AI 訓練資料集通常吃的是 PFS 或 RapidFS,不是 BOS。

三、網路層:VPC 是所有資源的邊界

VPC 是你在雲上圈出來的私有網路。所有 BCC、資料庫、負載均衡都要落在某個 VPC 的某個子網裡,沒有例外。它是資安的第一道,也是最重要的一道。

VPC 私有網路(一個區域內)可用區 A ・ 子網 ABCC 應用節點 + 安全組資料庫主節點ACL 作用在子網層級可用區 B ・ 子網 BBCC 應用節點 + 安全組資料庫備節點同區域跨可用區,內網互通CDN ・ EIP ・ BLB 負載均衡(對外入口)對外:NAT 網關讓內網主動出網;對內:對等連接、雲智能網、專線接入串接其他 VPC 或機房。不同區域之間內網不互通,必須顯式建立連線。
VPC 圈出邊界,子網跨可用區部署,安全組管實例、ACL 管子網。示意用,實際拓撲依專案調整。
  • 子網:VPC 底下的網段,一個子網屬於一個可用區。把應用層與資料層放不同子網,是最基本的分區。
  • 安全組:作用在實例層級、有狀態,描述「誰可以連這台機器」。預設拒絕,一條一條放行。
  • ACL:作用在子網層級、無狀態,適合做整個網段的粗粒度規則,也是誤設最容易造成全網不通的地方。
  • 對外出網:彈性公網 IP EIP 給需要固定對外位址的機器;NAT 網關讓沒有公網 IP 的內網機器也能主動出網更新套件。
  • 跨網互聯:對等連接、雲智能網 CSN、VPN 網關、專線接入 ET,依延遲需求與預算選一種。
  • 網路診斷:流日誌、流量鏡像、網路探測。這三個平常沒人開,出事時你會希望它們早就開著。
區域與可用區的鐵則

官方文件明確寫著:同一區域內的雲服務走內網互通,不同區域之間的內網不互通。這條規則決定了你的區域選擇一旦定下來,改起來的成本非常高。開工前先把資料落地要求、使用者所在地與法遵條件一起攤開來決定。

四、內容分發:CDN 與邊緣

CDN 把靜態資源推到離使用者近的節點,減少回源與延遲。官方頁面在本文撰寫時(二○二六年八月)宣稱全球三千三百個以上節點,境外覆蓋七十多個國家與地區。這類數字會隨建設更新,引用時請標明查閱時間。

  • 回源管理:支援源站熱備與多源權重,避免單一源站掛掉整條線斷掉。
  • 快取管理:自訂快取時間、自助刷新全網快取。發版後忘記刷快取是最常見的「改了沒生效」原因。
  • 存取控制:Referer、IP、UA 黑白名單與時間戳防盜鏈,用來擋盜連。
  • 動態內容:靜態走 CDN,動態請求走動態加速 DRCDN;需要在邊緣跑邏輯的,則看邊緣運算節點 BEC。

五、高可用:把單點一個一個拆掉

高可用不是買一個叫「高可用」的產品,是一個一個把單點消掉的過程。我習慣照下面的順序檢查,這套順序在任何一朵雲上都適用。

  1. 單台機器:至少兩台 BCC 放在不同可用區,前面掛 BLB 分流並開健康檢查。
  2. 資料庫:主備跨可用區,備份策略要寫清楚保留幾天、放在哪裡。
  3. 磁碟資料:定期快照,重要資料另外複製一份到 BOS,並確認取回流程有人實際跑過。
  4. 流量尖峰:彈性伸縮 AS 設好觸發指標與上限。上限沒設是另一種事故,帳單事故。
  5. 整個區域:真的要跨區域容災,就要面對跨區域內網不通這件事,用對等連接或雲智能網把鏈路先建好。
備份沒還原過就不算備份

這句話我在每個專案都要講一次。備份任務全綠、檔案大小看起來合理,都不代表還原得回來。至少每季實際解開一次,確認使用者資料真的在裡面,不是只有設定檔。這件事花不到半天,但它是唯一能證明備份有效的方法。

六、資安體系:從邊界一路收到身分

百度智能雲的安全產品清單很長,但企業實際會用到的可以照防禦位置分成五層。照層次記,比照產品名記好用得多。

防禦位置對應能力要解決的問題
網路邊界DDoS 防護服務、雲防火牆 CFW流量洪水與非預期的對外連線
應用層Web 應用防火牆 WAFSQL 注入、跨站腳本、惡意上傳
主機與工作負載雲安全中心弱點、基準組態與異常行為
資料金鑰管理服務 KMS、加密與備份資料外洩與金鑰保管
身分與存取雲堡壘機 CAG、帳號權限治理誰能登入、做了什麼、留不留得下紀錄

二○二六年這份清單多了幾個 AI 時代的項目,例如 Agent 安全中心 ASC 與 AI 安全護欄,方向是把智慧體的行為也納入監控。這塊還很新,導入前先確認成熟度。

  • 資安產品買得再多,沒有人看告警就等於沒買。先確定告警送到誰的手機,再談要不要加購。
  • 最容易被忽略的一層是身分:離職員工的金鑰有沒有收回、有沒有人在用長期不輪替的存取金鑰,這比買 WAF 更該先做。
  • 跨境傳輸與資料落地屬於法遵範圍,各時期規則不同。這條線請由法務依官方最新規定決定,技術端只負責照著實作。

六段串起來就是一張可以開始畫的底圖:運算怎麼擺、資料放哪裡、邊界圍在哪、單點怎麼拆、防線怎麼分層。剩下的是照業務條件填數字。

本文源起本文依百度官方公開資料與 2026 年公開報導整理,由酒Ann 以自己的視角編寫成中文導覽。實際功能與規格以 百度智能雲官網 為準。

延伸學習

把這篇文章分享給需要的人FacebookLINEThreadsX

常見問答

BCC 和彈性裸金屬 BBC、專屬伺服器 DCC 差在哪?
BCC 是共享實體機的虛擬機,開通快、彈性高。BBC 是給你整台實體機的運算能力但保留雲端的管理方式,適合對虛擬化損耗敏感的負載。DCC 則是把整組實體資源圈給你,再由你自己在上面切虛擬機,通常是合規或效能隔離的需求。
BOS 可以直接沿用 AWS S3 的程式碼嗎?
官方文件說明 BOS 提供相容 S3 的介面,多數 SDK 只要改端點與金鑰就能接。但相容不等於完全一致,特殊功能與邊界行為請以官方文件為準,遷移前務必用測試桶跑過一輪。
安全組和 ACL 該用哪一個?
兩個都要。安全組作用在實例層級,是有狀態的,適合描述「這台機器允許誰連進來」。ACL 作用在子網層級,是無狀態的,適合做整個網段的粗粒度規則。實務上用 ACL 畫大區塊,用安全組做細部放行。
跨區域的資源可以走內網嗎?
不行。官方文件明確說明不同區域之間的雲服務內網不互通,要靠對等連接、雲智能網或專線接入把它們串起來。所以區域的選擇會直接影響架構複雜度,開工前就要定下來。