参考:阿里云产品速查与对比
基于阿里云 · 核于 2026-08
速查
- 计算两线:ECS(灵活、生产)vs 轻量应用服务器(开箱即用、个人/小站)。
- 数据库两线:RDS(托管 MySQL/PG,本站用)vs PolarDB(云原生,高并发)。
- 对象存储:OSS,S3 兼容,静态资源/图片/备份。
- 加速两线:CDN(静态加速)vs DCDN(静态+动态全站加速)。
- Serverless:函数计算 FC,事件驱动、毫秒计费。
- 本站栈:ECS + RDS MySQL + OSS + CDN。
- 备案强制:境内服务器对外 80/443 必须 ICP 备案。
- 安全铁律:数据库端口(3306/6379)绝不开放公网。
一、开发者核心产品速查
| 产品 | 全称 | 对标 AWS | 用途 | 本站 |
|---|---|---|---|---|
| ECS | 云服务器 | EC2 | 虚拟服务器,跑后端进程 | ✅ |
| 轻量应用服务器 | Simple Application Server | Lightsail | 套餐化虚拟服务器,个人/小站 | 备用 |
| RDS | 关系型数据库 | RDS | 托管 MySQL/PG/SQL Server | ✅ MySQL |
| PolarDB | 云原生数据库 | Aurora | 存储计算分离,高并发 | — |
| OSS | 对象存储 | S3 | 图片/视频/静态资源 | ✅ |
| CDN | 内容分发网络 | CloudFront | 静态资源加速 | ✅ |
| DCDN | 全站加速 | — | 动态+静态加速 | — |
| 函数计算 | Function Compute | Lambda | Serverless 函数 | — |
| SLB | 负载均衡 | ELB | 多 ECS 流量分发 | — |
| VPC | 私有网络 | VPC | 隔离内网 | ✅ |
| RAM | 访问控制 | IAM | 用户/角色/权限 | ✅ |
二、ECS vs 轻量应用服务器
| 维度 | ECS | 轻量应用服务器 |
|---|---|---|
| 定位 | 企业级/通用 | 个人/小项目 |
| 配置 | 全可控(规格/镜像/VPC/磁盘) | 套餐化(CPU/内存/带宽/流量打包) |
| 网络 | 自定义 VPC、弹性公网 IP | 自带公网 IP,固定带宽 |
| 应用镜像 | 自行装环境 | 自带 WordPress/LNMP/Node.js/Docker |
| 价格 | 包年包月/按量,灵活 | 24 元/月起,价格低 |
| 适合 | 生产、精细化运维、本站 | 个人博客、测试、学习 |
三、RDS vs PolarDB
| 维度 | RDS | PolarDB |
|---|---|---|
| 引擎 | MySQL/PG/SQL Server/MariaDB | 兼容 MySQL/PG(自研内核) |
| 存储 | 每实例独立(最大几 TB) | 共享分布式存储(最大 100TB) |
| 扩展 | 加只读实例(分钟级) | 秒级加只读节点(最多 16) |
| 性能 | 标准 | 数倍于 RDS |
| 价格 | 便宜 | 较贵 |
| 适合 | 通用业务、本站 | 高并发大流量 |
四、ECS 计费方式
| 计费方式 | 说明 | 单价 | 适合 |
|---|---|---|---|
| 包年包月 | 预付月/年 | 最低 | 长期生产(本站) |
| 按量付费 | 按秒,随开随关 | 高 | 临时测试、压测 |
| 预留实例券 | 预付锁资源抵扣按量 | 中 | 弹性扩容 |
| 抢占式实例 | 竞价空闲资源,可能被回收 | 极低 | 无状态/可中断任务 |
五、OSS 存储类型
| 类型 | 价格 | 取回 | 适合 |
|---|---|---|---|
| 标准 | 高 | 即时 | 频繁访问(默认) |
| 低频 IA | 中 | 即时(有取回费) | 少访问(每月<1 次) |
| 归档 | 低 | 分钟级解冻 | 极少访问(合规备份) |
| 冷归档 | 最低 | 数小时解冻 | 长期归档 |
六、安全组端口规范
| 端口 | 协议 | 源 IP | 用途 |
|---|---|---|---|
| 22 | TCP | 自己 IP/堡垒机 | SSH |
| 80 | TCP | 0.0.0.0/0 | HTTP(备案后) |
| 443 | TCP | 0.0.0.0/0 | HTTPS |
| 3306 | 禁公网 | VPC 网段 | MySQL(仅内网) |
| 6379 | 禁公网 | VPC 网段 | Redis(仅内网) |
七、易错点清单
- "轻量和 ECS 差不多":错。轻量套餐化(带宽/流量固定、网络受限),ECS 全可控;生产环境用 ECS,不要为省钱用轻量跑生产。
- "OSS 公共读写方便共享":危险。公共读写任何人可改/删你的对象,会被刷流量或恶意覆盖;要么私有,要么公共读。
- "AccessKey 写代码里方便":严重事故。AccessKey 一旦泄漏(如代码推到公开仓库),全账号资源可被控制;应用 ECS RAM 角色,不写密钥。
- "RDS 外网地址方便远程":风险。外网地址暴露数据库到公网,会被全球扫描爆破;生产用内网,调试可临时开外网 + IP 白名单 + 用完即关。
- "跨地域 ECS 访问 OSS 走内网":错。跨地域必走公网(按公网流量计费);同地域同 VPC 才走内网。架构应同地域部署。
- "CDN 缓存越长越好":片面。带 hash 文件名(
app.a1b2.js)可长缓存;但 HTML/动态接口不能长缓存,否则用户拿不到更新。 - "备案只备一次永久有效":错。备案信息变更(域名/主体/服务器 IP/网站内容)需做变更备案,否则可能被注销。
- "突发性能型 t 便宜就选它跑生产":错。t 实例靠 CPU 积分,持续高负载会限速到基线性能(如 10%),不适合持续压力的生产环境。
八、本站实际架构图
用户(境内访问)
│
▼
CDN(静态资源加速)
/ \
▼ ▼
OSS(图片/静态) ECS(2核4G,Node.js 后端)
│ 内网(VPC)
▼
RDS MySQL(主备 8C16G)
├ 每日全量 + 实时 binlog
└ 按时间点恢复(7-30 天)