بازگشت به وبلاگ Webship

مهندسی Webship

سرور وب شما یک تصمیم هزینه‌ای زیرساختی است

Webship ترکیبی از تحویل با کارایی بالا Rust، پروتکل‌های مدرن، حفاظت داخلی، قابلیت مشاهده محلی و عملیات مبتنی بر هوش مصنوعی در یک محیط اجرایی است—که به تیم‌های زیرساخت مسیر قابل اعتمادی برای کاهش تعداد سرورها و اجزای لبه ارائه می‌دهد.

اکثر تیم‌های زیرساختی به صورت جداگانه برای یک وب سرور هزینه نمی‌کنند. آن‌ها برای همه چیزهایی که در اطراف آن جمع شده‌اند هزینه می‌کنند: محاسبات اضافی رزرو شده برای ترافیک اوج، خدمات امنیتی جداگانه، عامل‌های تله‌متری، اتوماسیون پیکربندی، و زمان مهندسی مورد نیاز برای نگه داشتن این اجزا در حالت سازگار.

این باعث می‌شود که وب سرور یک تصمیم هزینه‌ای زیرساختی باشد. یک باینری سریع‌تر مفید است. یک سیستم تولیدی کوچکتر و قابل کنترل‌تر نتیجه واقعی کسب و کار است.

بازده مهم است زمانی که برنامه ظرفیت را تغییر می‌دهد

Webship در Rust برای تحویل ایستا با بار سنگین و پراکسی معکوس در سراسر HTTP/1.1، HTTP/2 و HTTP/3 ساخته شده است. در ماتریس سرویس‌دهی مستقیم Debian تأیید شده فعلی، چهار کارگر Webship توانستند میانگین ۱,۰۴۱,۸۴۸ درخواست در ثانیه را بر روی h2c و ۳۰۷,۷۲۷ درخواست رمزگذاری شده در ثانیه بر روی HTTP/3 پشتیبانی کنند.

یک مقایسه جداگانه و همزمان روی همان میزبان، زمینه رقابتی را فراهم می‌کند. در آن اجرا، Webship تعداد 1,015,870 درخواست در ثانیه روی h2c ارائه داد در مقابل 192,324 برای Nginx. روی TLS HTTP/3، Webship تعداد 317,138 درخواست در ثانیه ارائه داد در مقابل 35,207 برای Envoy. هر نتیجه منتشر شده میانگین پنج نمونه پذیرفته شده با مجموعه‌های مجزای CPU و دروازه‌های صحت بدون خطا است.

این اندازه‌گیری‌ها شواهد هستند، نه وعده‌ای برای ظرفیت جهانی. رفتار برنامه، اندازه پاسخ، پیکربندی TLS، نرخ برخورد کش، شرایط شبکه و تأخیر بالادست نتیجه را تغییر می‌دهند. سؤال مسئولانه این نیست که آیا یک عدد سرخطی بدون تغییر منتقل می‌شود یا خیر. سؤال این است که آیا Webship به بار کاری شما اجازه می‌دهد تا با تعداد کمتری از نودها یا فضای بیشتر برای هر نود، اهداف خدمات خود را برآورده کند.

روش‌شناسی کامل و نتایج هر رقیب را در صفحه بنچمارک Webship بررسی کنید.

تثبیت جایی است که اقتصاد واقعی می‌شود

یک لبه سنتی می‌تواند شامل یک سرور وب، پراکسی معکوس، خاتمه‌دهنده TLS، کش، WAF، محدودکننده نرخ، نقطه پایانی سنجش عملکرد و یک API عملیاتی جداگانه باشد. هر جزء می‌تواند عالی باشد، اما سیستم ترکیبی سطوح پیکربندی بیشتری، انتقال‌های شبکه، ارتقاءها، حالت‌های خطا و صورتحساب‌های بیشتری ایجاد می‌کند.

Webship فایل‌های ایستا، پراکسی برنامه، TLS 1.3، HTTP/3، WebTransport، کش، WAF، کنترل‌های DDoS، API Shield، هدرهای امنیتی پاسخ، قابلیت مشاهده و کنترل عملیاتی را در یک باینری قابل استقرار ارائه می‌دهد.

برای بارهای کاری که در آن محدوده قرار می‌گیرند، ادغام می‌تواند بیش از نیاز CPU را کاهش دهد. این کار می‌تواند تعداد سرویس‌هایی که یک مهندس باید راه‌اندازی، نظارت، ایمن‌سازی و در طول یک حادثه هماهنگ کند را کاهش دهد. Webship ادعا نمی‌کند که یک CDN جهانی، شبکه پاک‌سازی بالا دستی، یا هر محصول امنیتی تخصصی را جایگزین کند. این ابزار به تیم‌ها یک پایه قوی خود میزبانی شده ارائه می‌دهد قبل از آنکه سرویس دیگری لازم شود.

هوش مصنوعی-اصیل باید به معنای عملیات کنترل‌شده باشد

افزودن یک رابط چت به زیرساخت، اتوماسیون عملیاتی نیست. یک سرور وب بومی هوش مصنوعی نیاز به یک سطح کنترل محدود، سیاست صریح، اعتبارسنجی، قابلیت حسابرسی و بازگردانی دارد.

Webship عملیات‌های Model Context Protocol احراز هویت‌شده را برای خواندن و اعتبارسنجی پیکربندی، توضیح سیاست درخواست، مقایسه تغییرات سایه، اجرای سناریوهای ترافیک، بررسی تشخیص‌های محدود، مدیریت ورودی‌های کش، بررسی وضعیت TLS و اعمال یا بازگرداندن تغییرات ایمن زمان اجرا تأیید شده، در دسترس قرار می‌دهد.

شنونده کنترل از مسیر ترافیک عمومی جدا شده است و باید در حالت لوپ‌بک یا شبکه خصوصی پشت TLS و یک توکن قوی باقی بماند. پچ‌های ایمن در زمان اجرا می‌توانند بدون قطعی ترافیک اعمال شوند. تغییرات شنونده، TLS و احراز هویت همچنان نیاز به راه‌اندازی مجدد عمدی دارند. این تفاوت، استفاده از اتوماسیون را مفید نگه می‌دارد بدون اینکه وانمود شود هر تغییر در تولید بدون ریسک است.

برای مدل عملیاتی، راهنمای شروع سریع عامل هوش مصنوعی را ببینید.

امنیت متعلق به تنظیمات اولیه است

Webship با یک پایگاه امنیتی شروع می‌شود: بازرسی WAF، کنترل‌های DDoS برای هر مشتری، چالش بات، اعتبارسنجی نقطه پایانی API و نوع محتوا، هدرهای امنیتی پاسخ، و حفاظت از فایل‌های نقطه‌ای. این کنترل‌ها در صفحه داده اجرا می‌شوند به جای افزودن یک گام شبکه پیش‌فرض دیگر.

ساخته شده به معنای کامل بودن نیست. اپراتورها همچنان مالک سیاست‌های فایروال، اسرار، امنیت منبع، به‌روزرسانی‌ها، امنیت برنامه و تنظیم قوانین خاص بار کاری هستند. مزیت این است که اولین استقرار از قبل جایگاهی هماهنگ برای اعمال و بررسی این تصمیمات دارد.

با ترافیک خودتان پایه کسب و کار را بسازید

یک ارزیابی معتبر باید به چهار پرسش پاسخ دهد:

  1. آیا Webship صحت درخواست را در مسیرهای استاتیک، پراکسی، وب‌سوکت و پروتکل‌های مدرن شما حفظ می‌کند؟
  2. در ترافیک نماینده، چه اتفاقی برای توان عملیاتی پایدار، تأخیر نهایی، CPU و حافظه می‌افتد؟
  3. چند جزء لبه می‌توانند ادغام شوند بدون اینکه قابلیت مورد نیاز تیم شما از دست برود؟
  4. آیا اپراتورها و عوامل هوش مصنوعی می‌توانند سیاست را در مدل امنیتی شما تشخیص دهند، اعتبارسنجی کنند، تغییر دهند و بازگردانند؟

اجرای Webship در کنار لبه موجود، بازپخش ترافیک شبیه‌سازی‌شده تولید، و نگه داشتن شنونده قدیمی برای بازگردانی. تبدیل توان عملی پایدار اندازه‌گیری‌شده به مدل شمارش نود، سپس افزودن هزینه عملیاتی هر مؤلفه‌ای که باقی می‌ماند. این منجر به یک تصمیم زیرساختی قابل دفاع به جای یک حدس مبتنی بر بنچمارک می‌شود.

Webship مسیر ارزیابی ۱۴ روزه‌ای برای تیم‌هایی که می‌خواهند اقتصاد آن را قبل از تعهد آزمایش کنند ارائه می‌دهد. با مستندات شروع کنید، یک نسخه امضا شده از دانلودها انتخاب کنید، و آن را با سیستمی که امروز اداره می‌کنید مقایسه کنید.