frp 之类的内网穿透工具会是云的下一个趋势嘛

2020-09-28 13:17:07 +08:00
 yanzhiling2001

最近的集团 Saas 业务量增加,继续加云主机的配置 成本就飙升了,也考虑隐私问题,正在计划利用 frp 自建“机房”。

上云虽然便捷,但是命根子“数据”握在云主机厂商手里。

现在的虚拟化这么发达,通过前台收集主机登录密码,后面直接拷走一份虚拟化的硬盘文件,数据还不是想怎么偷就怎么偷。 https://www.v2ex.com/t/690411

假如用像 frp 之类内网穿透的工具,云主机只利用其公网带宽来做流量转发,甚至不需要云主机有多好的性能。上云的成本进一步降低,而且本地电脑还都是真材实料的物理核心。缺点大概就是因为流量转发导致的延迟翻倍吧,交互界面优化到位,多几百毫秒的延迟可能都无感知。

理性讨论一下,frp 之类的内网穿透工具会是云的下一个趋势嘛?或者说是云趋势的一个方向。

12671 次点击
所在节点    云计算
114 条回复
yunhui
2020-09-28 13:21:01 +08:00
不是~~~~
wafm
2020-09-28 13:22:41 +08:00
你没考虑包装网络和电力的情况
wafm
2020-09-28 13:22:50 +08:00
@wafm 保证
yanzhiling2001
2020-09-28 13:23:14 +08:00
@wafm 包装电路是什么,电费寥寥
wafm
2020-09-28 13:25:56 +08:00
@yanzhiling2001 保证网络和电力

机房或者厂商就是在电力和网络有非常强的保障,如果玩意哪天你的数据库停电了或者是网络维护,那你的用户也陪着你一起干等么。。
singerll
2020-09-28 13:29:21 +08:00
1 、云服务商与运营商合作,提供专线直接拉到机房,就是传说中的混合云。
2 、云服务商有 vpn,堡垒机,nat 网关之类的服务,frp 只是端口转发,稳定性不能保证,可取代的东西多了去。
yanzhiling2001
2020-09-28 13:30:06 +08:00
@wafm 已经在计划尝试“自建机房”了。公司现在用的是上下行对等的企业宽带,网络比较优质稳定,我监控的这三个月没有断线情况。本地计划上几台服务器,两台主力,一台备份,用 proxmox,仔细配置一下,可以做到故障自动漂移。
nomansky
2020-09-28 13:32:50 +08:00
不是,你说的这个场景早就有了,比如阿里云网络专线。
yanzhiling2001
2020-09-28 13:39:50 +08:00
@nomansky 这东西才刚知道,确实符合业务场景,不过价格也太贵了,10M 的带宽就 2w2
yanzhiling2001
2020-09-28 13:40:31 +08:00
@nomansky 10M 的带宽一年 2w2
wangyzj
2020-09-28 13:40:32 +08:00
不都是 vpn 么?
mason961125
2020-09-28 13:41:09 +08:00
@yanzhiling2001 #9 接受不了云厂商产品的价格可以自建。使用 WireGuard/GRE/VxLAN 等隧道技术+路由协议就可以了,不过对于你们自己的技术要求就高的多了。
hfl1995
2020-09-28 13:43:13 +08:00
普及 ipv6,还有内网啥事
yanzhiling2001
2020-09-28 13:47:04 +08:00
@mason961125 一方面是价格,一方面是隐私
reus
2020-09-28 13:50:13 +08:00
Vpn 而已,哪个大公司没有啊?
ArJun
2020-09-28 13:52:04 +08:00
其实是可以的,但是线上业务还是习惯性放到云上的服务器
mason961125
2020-09-28 13:52:26 +08:00
@yanzhiling2001 #14 还是劝你想清楚从纯云环境变成所谓”混合云“会增加多少成本,再对比一下单纯堆云服务器的成本。
yushuda
2020-09-28 13:54:34 +08:00
快要是甲方安全最头疼的问题...
私人搞穿透 除了小功能真没啥必要规模化
不会成为趋势
song135711
2020-09-28 13:59:02 +08:00
找个数据中心, 放几台刀片机
yanzhiling2001
2020-09-28 14:02:02 +08:00
@mason961125 最近一直在算这笔账。

去年纯云一年要接近 11w 。30 个虚拟实例左右。

再拉一根 100 兆上下行对等的企业宽带,能谈下来的是小 3w,剩下的 8w 能组性能非常好的几台刀片机了,或者 8w 拿出来一部分钱租几个高防 IP 防备 ddos 。

发帖问问各位网友们的想法

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/711228

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX