infrastructure

🏗️ 云架构决策与成本优化指南

来自 openclaw 开源社区的基础设施架构指南,提供云资源设计、网络配置与成本优化的系统性决策框架,助力团队从 MVP 到规模化平稳演进。

收藏
10.5k
安装
3.1k
版本
v1.0.1
CLS 安全性认证2026-05-17
点击查看完整报告 >

使用说明

核心用法

Infrastructure 是一个纯文档型的架构指导 Skill,专注于云基础设施的设计与编排——即如何将服务器、网络、服务等组件有机整合。它不涉及具体组件的配置细节(如 Nginx 调优、Dockerfile 编写),而是提供高层次的决策框架:何时扩展服务器、如何规划多服务通信、怎样选择云服务商等。文档采用模块化结构,主入口 SKILL.md 界定范围,providers.md、patterns.md、backups.md 等子文档深入特定主题。

用户可通过决策矩阵快速判断问题归属:涉及架构结构、跨服务连接、成本分析时启用本 Skill;具体技术实现则路由至 server、docker、ci-cd 等专项 Skill。文档还按用户规模(MVP <1K / Growth 1K-50K / Scale 50K+)给出渐进式架构演进建议,并对比 Hetzner、AWS、DigitalOcean 等主流云商的 CLI 命令与功能差异。

显著优点

决策框架清晰:通过「问题-技能」对照表和阶段化架构模式,大幅降低技术选型的心智负担,避免过度设计或架构债务。

云商中立性:不绑定单一供应商,提供多平台命令速查与成本对比,便于团队根据预算和合规需求灵活迁移。

安全实践内建:网络章节强调默认拒绝防火墙策略,备份策略区分数据类型与频率,成本优化提醒关注隐性流量费用,体现生产级运维意识。

零依赖零权限:纯 Markdown 文档,无需安装、无需 API 密钥、不触发任何系统调用,可在隔离环境中安全查阅。

潜在缺点与局限性

命令示例需人工验证:文档中的 CLI 命令(如 hcloud server createaws ec2 run-instances`)仅为参考模板,实际执行前必须核对参数、权限及版本兼容性,存在误操作风险。

动态信息滞后:云服务商定价、功能迭代频繁,文档中的成本优化建议(如预留实例折扣比例)可能随时间失效,需结合官方文档交叉验证。

深度不足:作为「编排层」指南,对具体技术栈(如 Kubernetes 网络策略、Terraform 状态管理)仅点到为止,复杂场景仍需专项知识补充。

社区维护属性:T2 来源意味着更新节奏依赖志愿者贡献,关键安全公告(如新型攻击向量)可能响应不及官方文档及时。

适合的目标群体

  • 技术负责人/架构师:规划新项目基础设施或评估现有架构扩展路径
  • DevOps 工程师:制定多云策略、备份方案及成本优化路线图
  • 初创团队:在资源受限条件下选择性价比最高的 MVP 架构
  • 云迁移项目组:对比不同云商功能差异,设计平滑迁移方案

使用风险

性能风险:无(纯文档,无运行时开销)

依赖风险:无(零第三方依赖)

操作风险:中等——用户可能直接复制文档中的命令示例执行,若未根据实际环境调整(如区域、实例类型、防火墙规则),可能导致资源误创建、安全组开放过度或意外费用产生。建议在沙箱环境验证所有命令,并对生产操作启用二次确认机制。

信息时效风险:云商 CLI 语法、定价模型可能变更,长期项目应建立文档版本与官方变更日志的同步检查机制。

安全解读

核心用法

Infrastructure Skill 是一份系统化的云基础设施架构指南,专注于架构设计与编排层面——即如何让各个组件协同工作。它不提供具体组件的配置命令(如nginx配置、Dockerfile编写),而是解决更高阶的问题:如何为项目规划整体架构、何时该增加服务器而非扩容现有机器、如何让跨服务器的多个服务互联互通。

文档采用决策框架模式,通过明确的「何时使用」对照表帮助用户快速判断需求归属。核心交付内容包括:

  • 分阶段架构模式:从MVP单VPS+Docker Compose,到50K+用户规模的多区域自动扩展架构
  • 云服务商速查表:对比Hetzner、AWS、DigitalOcean在服务器创建、防火墙、DNS、负载均衡等场景下的CLI命令差异
  • 网络基础配置:默认拒绝的防火墙策略、WireGuard/Tailscale VPN选型、Cloudflare DNS建议
  • 备份与成本优化:数据库日备+S3、快照周备、预留实例节省30-50%成本等实操建议

所有具体实现细节均通过外链指向同系列的专项Skill(server/docker/ci-cd等),形成「架构规划→组件实施」的分层协作体系。

显著优点

1. 架构视角清晰:明确区分"架构设计"与"组件配置"的边界,避免 Skill 功能重叠,符合单一职责原则
2. 阶段化演进路径:按用户规模(<1K/1K-50K/50K+)提供渐进式架构方案,降低早期过度工程化的风险

3. 云中立设计:同时覆盖Hetzner(性价比)、AWS(功能全面)、DigitalOcean(易用性)三类典型服务商,不限定单一供应商

4. 成本意识贯穿:专设成本优化章节,针对预留实例、抢占式实例、出站流量等隐性成本点给出具体节省策略

5. 安全合规基础:防火墙默认拒绝、低TTL迁移、加密VPN等安全实践内嵌于日常流程,非事后补丁

6. 纯文档零依赖:无代码执行、无第三方依赖、无网络调用,消除供应链攻击和运行时漏洞风险

潜在缺点与局限性

1. 依赖外部 Skill 落地:本文档仅提供架构决策参考,具体实施必须配合server/docker/ssl等专项Skill,单独使用价值受限
2. CLI命令可能过时:云服务商API版本迭代快,文档中的hcloud server create等命令示例可能随时间失效

3. 定价信息时效性风险:成本优化建议中的价格数据未标注更新时间,用户可能基于过期信息决策

4. 地域覆盖有限:云服务商对比仅列欧美主流选项,未涉及亚太地区(阿里云、腾讯云等)的架构考量

5. 缺乏自动化模板:仅有架构描述和命令速查,未提供Terraform/Pulumi的参考代码块,IaC落地仍需自行编写

适合人群

  • 技术负责人/架构师:为新产品规划基础设施演进路线图
  • DevOps工程师:评估多服务商方案、制定备份与灾难恢复策略
  • 初创团队CTO:在成本可控前提下设计可扩展的初始架构
  • 云迁移项目负责人:对比Hetzner/AWS/DigitalOcean的功能差异与迁移成本

常规风险

  • 架构决策与实施断层:用户可能误将本文档当作完整实施方案,忽视「需配合专项Skill」的提示,导致规划无法落地
  • 云服务商锁定风险:虽为多服务商对比,但深度使用特定服务商的托管服务(如AWS ALB、DO Load Balancer)后,迁移成本可能超出预期
  • 备份策略执行落差:文档规定「每日数据库备份+每周快照」,但未提供自动化脚本,人工执行易遗漏或延迟
  • 成本估算偏差:预留实例节省比例基于特定历史数据,实际节省受区域、实例类型、付款方式影响可能波动

infrastructure 内容

手动下载zip · 5.9 kB
backups.mdtext/markdown
请选择文件