Hầu hết các nhóm hạ tầng không trả tiền cho một máy chủ web một cách riêng lẻ. Họ trả tiền cho mọi thứ tích lũy xung quanh nó: khả năng tính toán dư thừa dành cho lưu lượng đỉnh, các dịch vụ bảo mật riêng biệt, các tác nhân thu thập dữ liệu, tự động hóa cấu hình và thời gian kỹ sư cần thiết để giữ cho các phần đó nhất quán.
Điều đó biến máy chủ web thành một quyết định về chi phí hạ tầng. Một file nhị phân nhanh hơn thì hữu ích. Hệ thống sản xuất nhỏ hơn, kiểm soát hơn mới là kết quả kinh doanh thực sự.
Thông lượng quan trọng khi nó thay đổi kế hoạch năng lực
Webship được xây dựng trong Rust để phân phối tĩnh tải cao và làm reverse proxy trên HTTP/1.1, HTTP/2 và HTTP/3. Trong ma trận phục vụ trực tiếp Debian đã được xác minh hiện tại, bốn worker Webship duy trì trung bình 1.041.848 yêu cầu mỗi giây qua h2c và 307.727 yêu cầu mã hóa mỗi giây qua HTTP/3.
Một so sánh cùng lúc, trên cùng một máy chủ, cung cấp bối cảnh đối thủ cạnh tranh. Trong lần chạy đó, Webship đã xử lý 1.015.870 yêu cầu mỗi giây qua h2c, so với 192.324 của Nginx. Qua TLS của HTTP/3, Webship đã xử lý 317.138 yêu cầu mỗi giây so với 35.207 của Envoy. Mỗi kết quả công bố là giá trị trung vị của năm mẫu hợp lệ với bộ CPU riêng biệt và cổng kiểm tra độ chính xác không lỗi.
Những phép đo này là bằng chứng, không phải là lời hứa về khả năng tổng quát. Hành vi ứng dụng, kích thước phản hồi, cấu hình TLS, tỷ lệ trúng bộ nhớ đệm, điều kiện mạng và độ trễ từ thượng nguồn sẽ thay đổi kết quả. Câu hỏi quan trọng không phải là liệu một con số nổi bật có truyền tải nguyên vẹn hay không. Mà là liệu Webship có cho phép khối lượng công việc của bạn đạt được các mục tiêu dịch vụ với ít nút hơn hoặc nhiều dung lượng hơn trên mỗi nút hay không.
Xem xét toàn bộ phương pháp và mọi kết quả của đối thủ trên Webship benchmark page.
Hợp nhất là nơi kinh tế trở nên thực tế
Một biên truyền thống có thể bao gồm một máy chủ web, proxy ngược, bộ kết thúc TLS, bộ nhớ đệm, WAF, bộ giới hạn tốc độ, điểm cuối số liệu và một API vận hành riêng biệt. Mỗi thành phần có thể rất tốt, nhưng hệ thống kết hợp lại tạo ra nhiều bề mặt cấu hình hơn, các chuyển tiếp mạng, nâng cấp, chế độ lỗi và hóa đơn.
Webship mang các tệp tĩnh, proxy ứng dụng, TLS 1.3, HTTP/3, WebTransport, bộ nhớ đệm, WAF, kiểm soát DDoS, API Shield, tiêu đề bảo mật phản hồi, khả năng quan sát và kiểm soát vận hành vào trong một tệp nhị phân có thể triển khai.
Đối với các khối lượng công việc phù hợp với ranh giới đó, việc hợp nhất có thể giảm không chỉ nhu cầu CPU. Nó có thể giảm số lượng dịch vụ mà một kỹ sư phải cung cấp, giám sát, bảo mật và đối chiếu trong quá trình sự cố. Webship không tuyên bố thay thế một CDN toàn cầu, mạng lọc đầu nguồn hoặc mọi sản phẩm bảo mật chuyên biệt. Nó cung cấp cho các nhóm một cơ sở tự lưu trữ mạnh mẽ trước khi một dịch vụ khác trở nên cần thiết.
AI-bản địa nên có nghĩa là hoạt động được kiểm soát
Thêm giao diện trò chuyện vào cơ sở hạ tầng không phải là tự động hóa vận hành. Một máy chủ web gốc AI cần có bề mặt điều khiển giới hạn, chính sách rõ ràng, xác thực, khả năng kiểm toán và khôi phục.
Webship tiết lộ các hoạt động Model Context Protocol đã xác thực để đọc và xác minh cấu hình, giải thích chính sách yêu cầu, so sánh các thay đổi bóng, chạy các kịch bản lưu lượng, kiểm tra chẩn đoán ràng buộc, quản lý các mục bộ nhớ đệm, kiểm tra trạng thái TLS và áp dụng hoặc hoàn nguyên các thay đổi an toàn khi chạy đã được phê duyệt.
Trình nghe điều khiển được cách ly khỏi đường truyền công cộng và nên duy trì trên vòng lặp nội bộ hoặc một mạng riêng phía sau TLS và một mã thông báo bearer mạnh. Các bản vá an toàn trong thời gian chạy có thể được áp dụng mà không làm gián đoạn lưu lượng. Thay đổi trình nghe, TLS và xác thực vẫn yêu cầu khởi động lại có chủ đích. Sự phân biệt đó giữ cho tự động hóa hữu ích mà không giả vờ rằng mọi thay đổi trong sản xuất đều không rủi ro.
Xem bắt đầu nhanh với tác nhân AI để biết mô hình vận hành.
Bảo mật thuộc về cấu hình đầu tiên
Webship bắt đầu với một cơ sở bảo mật: kiểm tra WAF, kiểm soát DDoS theo từng khách hàng, thách thức bot, xác thực endpoint API và loại nội dung, tiêu đề bảo mật phản hồi, và bảo vệ tệp dot. Các biện pháp kiểm soát chạy trong plane dữ liệu thay vì thêm một bước mạng mặc định khác.
Tích hợp sẵn không có nghĩa là đã hoàn thiện. Người vận hành vẫn sở hữu chính sách tường lửa, bí mật, bảo mật nguồn gốc, cập nhật, bảo mật ứng dụng và điều chỉnh các quy tắc cụ thể cho khối lượng công việc. Lợi thế là triển khai lần đầu đã có một nơi nhất quán để thực thi và kiểm tra những quyết định đó.
Xây dựng trường hợp kinh doanh dựa trên lưu lượng truy cập của riêng bạn
Một đánh giá đáng tin cậy nên trả lời bốn câu hỏi:
- Liệu Webship có bảo toàn tính chính xác của yêu cầu trên các đường dẫn tĩnh, proxy, WebSocket và giao thức hiện đại của bạn không?
- Điều gì xảy ra với thông lượng liên tục, độ trễ đuôi, CPU và bộ nhớ dưới lưu lượng đại diện?
- Bao nhiêu thành phần cạnh có thể được hợp nhất mà không làm mất khả năng mà nhóm của bạn dựa vào?
- Liệu các điều hành viên và tác nhân AI có thể chẩn đoán, xác thực, thay đổi và khôi phục chính sách trong mô hình bảo mật của bạn không?
Chạy Webship bên cạnh cạnh hiện có, phát lại lưu lượng giống như sản xuất, và giữ trình lắng nghe cũ sẵn sàng cho việc quay lại. Chuyển thông lượng bền vững đã đo được thành mô hình số lượng nút, sau đó cộng thêm chi phí vận hành của mọi thành phần vẫn còn. Điều đó tạo ra một quyết định hạ tầng có cơ sở thay vì một phỏng đoán dựa trên điểm chuẩn.
Webship cung cấp một lộ trình đánh giá 14 ngày cho các nhóm muốn thử nghiệm kinh tế trước khi cam kết. Bắt đầu với tài liệu, chọn một bản build đã ký từ tải về, và so sánh nó với hệ thống bạn đang vận hành hiện nay.