Назад к блогу Webship

Инженерия Webship

Ваш веб-сервер — это решение по поводу стоимости инфраструктуры

Webship объединяет высокопропускную доставку Rust, современные протоколы, встроенную защиту, локальную наблюдаемость и операции, ориентированные на ИИ, в одной среде выполнения — предоставляя командам инфраструктуры реальный путь к меньшему количеству серверов и компонентов на периферии.

Большинство инфраструктурных команд не оплачивают веб-сервер отдельно. Они оплачивают всё, что связано с ним: избыточные вычислительные ресурсы, зарезервированные для пикового трафика, отдельные службы безопасности, телеметрические агенты, автоматизацию конфигураций и инженерное время, необходимое для поддержания этих компонентов в согласованном состоянии.

Это делает веб-сервер решением затрат на инфраструктуру. Более быстрая программа полезна. Меньшая, более управляемая производственная система является настоящим бизнес-результатом.

Пропускная способность имеет значение, когда она меняет план емкости

Webship создана в Rust для высоконагруженной статической доставки и обратного проксирования через HTTP/1.1, HTTP/2 и HTTP/3. В текущей проверенной матрице прямой подачи Debian четыре Webship рабочих поддерживали медианное значение в 1,041,848 запросов в секунду через h2c и 307,727 зашифрованных запросов в секунду через HTTP/3.

Отдельное, одновременное сравнение на том же хосте предоставляет контекст конкурентов. В этом запуске Webship обеспечивал 1,015,870 запросов в секунду через h2c против 192,324 для Nginx. Через HTTP/3 TLS, Webship обеспечивал 317,138 запросов в секунду против 35,207 для Envoy. Каждый опубликованный результат является медианой пяти принятых образцов с изолированными наборами ЦП и нулевыми ошибками в проверке корректности.

Эти измерения являются доказательством, а не универсальной способностьюобещание. Поведение приложения, размер ответа, конфигурация TLS, коэффициент попадания в кэш, сетевые условия и задержка вверх по потоку изменят результат. Вопрос заключается не в том, передается ли число из заголовка без изменений. Вопрос в том, позволяет ли Webship вашей рабочей нагрузке достигать своих целей обслуживания с меньшим количеством узлов или с большим запасом на каждом узле.

Просмотрите полную методологию и все результаты конкурентов на странице бенчмарка Webship.

Консолидация — это где экономика становится реальной

Обычный edge может включать веб-сервер, обратный прокси, TLS-терминатор, кэш, WAF, ограничитель скорости, конечную точку метрик и отдельный операционный API. Каждый компонент может бытьотлично, однако комбинированная система создает больше конфигурационных поверхностей, сетевых переходов, обновлений, режимов сбоев и счетов.

Webship обеспечивает статические файлы, проксирование приложений, TLS 1.3, HTTP/3, WebTransport, кэширование, WAF, контроль DDoS, API Shield, заголовки безопасности ответов, наблюдаемость и операционное управление в одном развертываемом бинарном файле.

Для рабочих нагрузок, которые соответствуют этим границам, консолидация может снизить не только потребность в ЦП. Она может уменьшить количество сервисов, которые инженер должен настроить, контролировать, защищать и приводить в соответствие во время инцидента. Webship не претендует на замену глобальной CDN, сети предварительной очистки или каждого специализированного продукта безопасностиuct. Он дает командам надежную локальную базу перед тем, как станет необходимым использовать другой сервис.

AI-native должно означать контролируемые операции

Добавление интерфейса чата к инфраструктуре не является операционной автоматизацией. AI-native веб-серверу нужна ограниченная зона управления, явная политика, проверка, возможность аудита и откат изменений.

Webship предоставляет аутентифицированные Model Context Protocol операции для чтения и проверки конфигурации, объяснения политики запросов, сравнения теневых изменений, проведения сценариев трафика, проверки ограниченной диагностики, управления кэшем, проверки состояния TLS и применения или отката одобренных безопасных для выполнения изменений.

Слушатель управления изолированот общественного пути трафика и должен оставаться на петлевом интерфейсе или в частной сети за TLS и с сильным токеном доступа. Патчи, безопасные для выполнения во время работы, могут быть применены без прерывания трафика. Изменения слушателя, TLS и аутентификации по-прежнему требуют сознательной перезагрузки. Это различие делает автоматизацию полезной, не создавая иллюзии, что каждое изменение в продакшене безопасно.

См. быстрый старт агента ИИ для модели работы.

Безопасность должна быть частью первой конфигурации

Webship начинается с базового уровня безопасности: проверка WAF, управление DDoS по каждому клиенту, проверка ботами, валидация конечных точек API и типа содержимого, заголовки безопасности ответа и защита файлов с точкой. Эти меры работают вплоскость данных вместо добавления еще одного стандартного сетевого прыжка.

Встроенный не означает завершенный. Операторы все еще управляют политикой файрвола, секретами, безопасностью источника, обновлениями, безопасностью приложений и настройкой правил для конкретных рабочих нагрузок. Преимущество в том, что первая развертка уже имеет согласованное место для применения и проверки этих решений.

Постройте бизнес-кейс на основе вашего собственного трафика

Достоверная оценка должна ответить на четыре вопроса:

  1. Сохраняет ли Webship корректность запросов на всех ваших статических, прокси, WebSocket и современных протокольных путях?
  2. Что происходит с устойчивой пропускной способностью, хвостовой задержкой, процессором и памятью при представительном трафике?
  3. Сколько компонентов на границе можно объединить, не потеряв функциональность, от которой зависит ваша команда?
  4. Могут ли операторы и агенты ИИ диагностировать, проверять, изменять и откатывать политику в рамках вашей модели безопасности?

Запустите Webship рядом с существующей границей, воспроизведите трафик, похожий на рабочий, и оставьте старый слушатель доступным для отката. Преобразуйте измеренную устойчивую пропускную способность в модель количества узлов, затем добавьте операционные расходы каждого оставшегося компонента. Это позволяет получить обоснованное решение по инфраструктуре, а не догадку, основанную на бенчмарке.

Webship предлагает 14-дневный путь оценки для команд, которые хотят проверить экономику до принятия обязательств. Начните с документацииn, выберите подписанную сборку из downloads и сравните ее с системой, которую вы используете сегодня.