法国人最近又在云计算上折腾了一件事。三家本土公司宣布要做基于美国技术、却符合法国「可信云」标准的服务,泰雷兹拉上谷歌成立S3NS,Orange和凯捷合资的Bleu则抱微软的大腿,两家都把上线时间放到了2024年。听起来拧巴,但这就是当下欧洲数字主权困局的真实切片。
拧巴在哪?欧洲云市场大约七成份额握在美国公司手里,这是毕马威去年调研给出的数字。更让巴黎睡不着的是美国2018年通过的「云法」——只要数据经手过美国公司,不管存在哪个国家,美国有关部门理论上都能调取。斯诺登当年掀开的棱镜项目已经说明,连盟友都不在话下。法国政府推「可信云」,本质上是想用认证把「美国国内法跨境伸手」这条路堵死。
数据主权不是一句口号,它拆开有三层
第一层是法律管辖。法国经济部长勒梅尔说得很直白,要能「完全隔绝」美国依法跨境取数的风险。第二层是技术标准,「可信云」继承的是官方早先的SecNumCloud,服务器要在欧洲、运维要在欧洲、运营主体也得是欧洲实体。第三层是经济自主,巴黎政治学院的诺罗就点破了:只强调主权却给不了本土公司主场优势,反而可能让美国巨头在法国市场站得更名正言顺。
你可以说法国人纠结,但这种纠结并不孤立。法国那个聚合国民卫生数据的大平台,托管在海外云厂商手里,国内吵了很久,最后还是决定往本土云上搬。欧盟网络安全局据称9月要拿出欧洲云安全认证的最终建议,三十多家法国云企业联名写信,要求敏感数据的托管把欧盟外供应商排除在外,法国媒体自己都承认,这封信冲着谁去的不用猜。
换个角度看,全球企业面对的是同一道题:业务要快、要稳,数据又不能随便交给一个可能被第三国法律穿透的主体。这时候,机房落在哪、线路怎么走、谁在运维,就不再是技术细节,而是生意能不能安心做下去的前提。
把镜头拉回亚太,香港机房的位置很特殊
对做东南亚、日韩或者大陆出海业务的公司来说,香港几乎是绕不开的一站。它离大陆近,回程线路短,到新加坡、东京的延迟也压得住;同时它的法律与网络环境相对独立,不强制绑定某一国的数据调取框架。这不是万能药,但对多数中小体量的业务来说,是性价比和可控性之间比较平衡的落点。
真要落地,第一件事是分清自己需要什么。如果你的业务是数据库、游戏后端、视频转码这类吃CPU和IO的场景,优先考虑物理服务器而不是虚拟化产品。独享的核、独享的带宽、独享的IP,性能不被邻居拖累,排查问题也简单。新酷云的香港物理服务器最低87美元一个月起,这个价位能拿到整机资源,对中小团队算是个务实的起点。
如果你的业务是站群、多站点SEO收录,那重点就变了。这类场景最怕的是IP段被搜索引擎识别为关联,反而拖累收录。站群服务器通常会给到多C段、多IP的配置,让每个站点在网络上相对独立,这是普通单IP机器做不到的事情。
还有一类需求容易被忽略:被攻击。做跨境独立站、棋牌、金融类业务的,DDoS几乎是家常便饭。普通机房被打就封IP、清退,业务直接断掉。香港高防服务器把清洗能力前置,攻击流量在入口就被过滤,业务侧基本无感。这类场景没什么好省的,选高防就是买一个「被打的时候还能开门做生意」。
选型之外,还有两个容易被低估的软成本
一是运维半径。法国「可信云」硬性要求运维在欧洲,道理很简单:出了事谁能第一时间进机房、谁的工程师在同一个时区响应。香港机房对大陆团队来说,时区一致、沟通无障碍,这是很多欧美机房给不了的优势。
二是扩展弹性。业务起步时买最低配没问题,但要提前问清楚能不能平滑升配、能不能加IP、能不能换线路。很多便宜的方案卡就卡在这里,机器便宜,一动就贵,甚至根本不让动。
法国人用「可信云」给全世界上了一课:数据放在哪,从来不只是技术问题。你不需要照搬那套认证,但至少该想清楚——你的数据经手了谁、受哪国法律管、出事时谁能在半小时内动手。想清楚这三点,香港服务器怎么租,答案基本就浮出来了。