edge-computing 标签归档

共 7 篇文章 · 返回首页

【系统架构设计】Cloudflare 架构:全球边缘网络的设计哲学

Cloudflare 用同一组 IP、同一套软件栈、同一种隔离技术覆盖全球数百个数据中心。本文从 Anycast 路由、同构边缘栈、内核里的 BPF 处理流水线,到 Workers 的 V8 Isolate 与 Spectre 缓解,拆解这套架构背后的隔离经济学,并用 Discord 把有状态语音负载搬上 Cloudflare 边缘的真实经历,呈现这套哲学的边界。

【系统架构设计】边缘计算架构:算力下沉的设计挑战

把计算推到离用户更近的 PoP 上,CDN 的缓存假设不再够用:边缘节点如何在最终一致与强一致之间取舍,控制面如何把配置安全送达数千节点,回源与写路径如何不拖垮源站,本地状态与会话亲和又在 Anycast 下如何失效。本文以 ETSI MEC 定义与 Dynamo 谱系为锚,对照 Cloudflare/Discord 公开案例,梳理边缘架构的四条硬约束与仍未闭合的开放问题。

【系统架构设计】WebAssembly 架构:浏览器之外的运行时革命

从 WebAssembly 核心规范的沙箱语义出发,拆解 WASI 0.2 组件模型与 WIT 接口、能力安全的 preopen 边界,对照 Cloudflare Workers 的 V8 Isolate 路径,并以 Wasmtime 为锚点讨论边缘插件、SaaS 插件沙箱与多语言组件组合的服务端架构取舍与未决问题。

【零信任安全架构】零信任的新兴前沿:AI Agent 身份、边缘计算和量子后的证书

零信任的现状主要服务于'人访问应用'和'服务调用服务'两种模式。但三个新兴场景正在挑战零信任的基本假设:AI Agent 的自主操作、边缘计算的间歇性连接、以及 PQC 对 X.509 证书和 mTLS 握手的冲击。本文展示工程挑战和当前最优实践,不假装有成熟的标准答案。

【系统架构设计】CDN 架构:全球加速的设计原理

互联网应用的用户遍布全球,从北京到纽约、从东京到伦敦,一次 HTTP 请求如果需要跨越半个地球才能到达源站服务器,延迟可能高达数百毫秒。内容分发网络(Content Delivery Network,简称 CDN)通过在全球各地部署边缘节点,将内容推送到离用户最近的位置,从根本上缩短了用户与内容之间的物理距离。本文将从…