Skip to main content

企业功能

专属基础设施

了解 Virex 面向企业客户的专属基础设施选项,包括隔离计算资源、私有网络和自定义配置。

企业客户可以部署在专属基础设施上,获得最高级别的性能、安全性和合规性。本指南介绍企业版套餐提供的专属计算、私有网络和自定义配置。

共享 vs 专属基础设施

功能 共享 专属
构建计算 共享资源池 隔离实例
边缘网络 共享 CDN 专属边缘节点
数据库 多租户 单租户
网络 公共互联网 私有 VPC 选项
合规 SOC 2 SOC 2 + 定制审计
支持 标准 SLA 定制 SLA

专属构建基础设施

隔离构建环境

你的构建运行在专属计算实例上,与其他客户完全隔离:

┌─────────────────────────────────────┐
│         Your Organization           │
│  ┌─────────┐  ┌─────────┐           │
│  │ Build 1 │  │ Build 2 │  ...      │
│  └─────────┘  └─────────┘           │
│         Dedicated Compute           │
└─────────────────────────────────────┘

优势:

  • 性能稳定 — 不受其他租户影响
  • 安全隔离 — 你的代码从不与他人共享资源
  • 自定义资源 — 可配置 CPU、内存和磁盘

构建实例类型

为你的工作负载选择合适的实例类型:

类型 vCPU 内存 磁盘 适用场景
Standard 2 4 GB 20 GB 大多数项目
Performance 4 8 GB 50 GB 大型 monorepo
High Memory 4 16 GB 50 GB 内存密集型构建
Compute 8 16 GB 100 GB 并行测试套件

在项目设置中配置:

// virex.config.js
export default {
  build: {
    instanceType: 'performance',
    timeout: '30m',
  },
};

构建缓存

专属基础设施包含增强的构建缓存:

export default {
  build: {
    cache: {
      // Cache node_modules across builds
      paths: ['node_modules', '.next/cache'],
      // Dedicated cache storage (faster than shared)
      storage: 'dedicated',
      // Cache retention
      retention: '30d',
    },
  },
};

专属边缘网络

私有边缘节点

部署到专属于你组织的边缘节点:

┌─────────────────────────────────────────────┐
│              Your Edge Network              │
│                                             │
│   🌐 NYC    🌐 LON    🌐 TYO    🌐 SYD    │
│                                             │
│   Dedicated capacity at each location       │
└─────────────────────────────────────────────┘

优势:

  • 保障容量 — 无资源争用
  • 自定义节点位置 — 在需要的地方添加边缘节点
  • 专属 IP — 用于防火墙规则的静态 IP

自定义边缘节点位置

申请在特定位置部署边缘节点:

virex edge request --location "Frankfurt, Germany" --reason "GDPR compliance"

我们将在 5 个工作日内完成专属容量的配置。

专属 IP 地址

获取边缘节点的静态 IP 地址:

virex edge ips list

LOCATION        IP ADDRESS        STATUS
us-east-1       203.0.113.10      Active
eu-west-1       203.0.113.20      Active
ap-northeast-1  203.0.113.30      Active

这些 IP 可用于:

  • 防火墙白名单
  • DNS 配置
  • 第三方集成

私有网络

VPC 对等连接

将 Virex 连接到现有云基础设施:

┌──────────────┐         ┌──────────────┐
│  Your VPC    │◄───────►│  Virex VPC   │
│              │ Peering │              │
│  Database    │         │  Functions   │
│  Services    │         │  Builds      │
└──────────────┘         └──────────────┘

支持的云提供商:

  • AWS VPC Peering
  • Google Cloud VPC Peering
  • Azure VNet Peering

设置 VPC 对等连接

  1. 进入 Settings → Infrastructure → Private Networking
  2. 点击 Add VPC Peering
  3. 输入你的 VPC 信息:
{
  "provider": "aws",
  "region": "us-east-1",
  "vpcId": "vpc-abc123",
  "cidrBlock": "10.0.0.0/16",
  "accountId": "123456789012"
}
  1. 在你的云控制台中接受对等连接请求
  2. 在两侧配置路由表

私有端点

通过私有端点访问 Virex 服务(不经公共互联网):

服务 私有端点
API api.private.virex.example.com
Git git.private.virex.example.com
Registry registry.private.virex.example.com

PrivateLink(AWS)

AWS 客户可以使用 PrivateLink 实现安全连接:

virex privatelink create --region us-east-1

Endpoint Service: com.amazonaws.vpce.us-east-1.vpce-svc-abc123

然后在你的 AWS 账户中创建指向该服务的 VPC 端点。

数据驻留

区域部署

将所有数据保留在特定区域内:

export default {
  infrastructure: {
    regions: {
      // All data stays in EU
      primary: 'eu-west-1',
      // Failover within EU
      failover: 'eu-central-1',
      // No data leaves EU
      dataResidency: 'eu',
    },
  },
};

可用区域

区域 位置 数据驻留
us-east-1 美国弗吉尼亚 美国
us-west-2 美国俄勒冈 美国
eu-west-1 爱尔兰 欧盟
eu-central-1 法兰克福 欧盟
ap-northeast-1 东京 亚太
ap-southeast-1 新加坡 亚太
ap-southeast-2 悉尼 亚太

合规认证

专属基础设施支持额外的合规要求:

  • SOC 2 Type II — 包含年度审计
  • ISO 27001 — 信息安全管理
  • GDPR — 欧盟数据保护
  • HIPAA — 医疗健康数据(需签署 BAA)
  • PCI DSS — 支付卡数据
  • FedRAMP — 美国政府(进行中)

自定义配置

内部服务自定义域名

为 Virex 服务使用你自己的域名:

dashboard.internal.yourcompany.com → Virex Dashboard
api.internal.yourcompany.com → Virex API
git.internal.yourcompany.com → Git Integration

自定义 SSL 证书

上传你自己的证书:

virex certs upload --cert cert.pem --key key.pem --domain "*.yourcompany.com"

或使用企业 CA 签发的证书。

自定义构建镜像

使用自定义 Docker 镜像进行构建:

export default {
  build: {
    image: 'registry.yourcompany.com/virex-build:latest',
    // Or use our base image with customizations
    baseImage: 'virex/build:node-20',
    packages: ['imagemagick', 'ffmpeg'],
  },
};

高可用性

多区域部署

跨多个区域部署以实现高可用:

export default {
  infrastructure: {
    multiRegion: {
      enabled: true,
      primary: 'us-east-1',
      secondary: ['us-west-2', 'eu-west-1'],
      failover: 'automatic',
    },
  },
};

SLA 保障

等级 可用性 SLA 支持响应时间
Standard 99.9% 24 小时
Enterprise 99.95% 4 小时
Enterprise+ 99.99% 1 小时

关键业务负载可提供定制 SLA。

监控与可观测性

专属监控

访问专属监控仪表盘:

  • 构建队列深度和等待时间
  • 边缘网络性能
  • 资源利用率
  • 错误率和延迟

日志导出

将日志导出到你的 SIEM:

export default {
  logging: {
    export: {
      destination: 's3://your-bucket/virex-logs',
      // Or Splunk, Datadog, etc.
      format: 'json',
      retention: '90d',
    },
  },
};

指标导出

将指标导出到你的监控系统:

export default {
  metrics: {
    export: {
      destination: 'datadog',
      apiKey: process.env.DATADOG_API_KEY,
      tags: ['env:production', 'team:platform'],
    },
  },
};

开始使用

升级到专属基础设施:

  1. 联系你的客户经理或发送邮件至 sales@virex.example.com
  2. 讨论你的需求和合规要求
  3. 我们将为你配置专属环境
  4. 包含迁移协助

典型配置时间:5-10 个工作日。