企业功能
专属基础设施
了解 Virex 面向企业客户的专属基础设施选项,包括隔离计算资源、私有网络和自定义配置。
企业客户可以部署在专属基础设施上,获得最高级别的性能、安全性和合规性。本指南介绍企业版套餐提供的专属计算、私有网络和自定义配置。
共享 vs 专属基础设施
| 功能 | 共享 | 专属 |
|---|---|---|
| 构建计算 | 共享资源池 | 隔离实例 |
| 边缘网络 | 共享 CDN | 专属边缘节点 |
| 数据库 | 多租户 | 单租户 |
| 网络 | 公共互联网 | 私有 VPC 选项 |
| 合规 | SOC 2 | SOC 2 + 定制审计 |
| 支持 | 标准 SLA | 定制 SLA |
专属构建基础设施
隔离构建环境
你的构建运行在专属计算实例上,与其他客户完全隔离:
┌─────────────────────────────────────┐
│ Your Organization │
│ ┌─────────┐ ┌─────────┐ │
│ │ Build 1 │ │ Build 2 │ ... │
│ └─────────┘ └─────────┘ │
│ Dedicated Compute │
└─────────────────────────────────────┘
优势:
- 性能稳定 — 不受其他租户影响
- 安全隔离 — 你的代码从不与他人共享资源
- 自定义资源 — 可配置 CPU、内存和磁盘
构建实例类型
为你的工作负载选择合适的实例类型:
| 类型 | vCPU | 内存 | 磁盘 | 适用场景 |
|---|---|---|---|---|
| Standard | 2 | 4 GB | 20 GB | 大多数项目 |
| Performance | 4 | 8 GB | 50 GB | 大型 monorepo |
| High Memory | 4 | 16 GB | 50 GB | 内存密集型构建 |
| Compute | 8 | 16 GB | 100 GB | 并行测试套件 |
在项目设置中配置:
// virex.config.js
export default {
build: {
instanceType: 'performance',
timeout: '30m',
},
};
构建缓存
专属基础设施包含增强的构建缓存:
export default {
build: {
cache: {
// Cache node_modules across builds
paths: ['node_modules', '.next/cache'],
// Dedicated cache storage (faster than shared)
storage: 'dedicated',
// Cache retention
retention: '30d',
},
},
};
专属边缘网络
私有边缘节点
部署到专属于你组织的边缘节点:
┌─────────────────────────────────────────────┐
│ Your Edge Network │
│ │
│ 🌐 NYC 🌐 LON 🌐 TYO 🌐 SYD │
│ │
│ Dedicated capacity at each location │
└─────────────────────────────────────────────┘
优势:
- 保障容量 — 无资源争用
- 自定义节点位置 — 在需要的地方添加边缘节点
- 专属 IP — 用于防火墙规则的静态 IP
自定义边缘节点位置
申请在特定位置部署边缘节点:
virex edge request --location "Frankfurt, Germany" --reason "GDPR compliance"
我们将在 5 个工作日内完成专属容量的配置。
专属 IP 地址
获取边缘节点的静态 IP 地址:
virex edge ips list
LOCATION IP ADDRESS STATUS
us-east-1 203.0.113.10 Active
eu-west-1 203.0.113.20 Active
ap-northeast-1 203.0.113.30 Active
这些 IP 可用于:
- 防火墙白名单
- DNS 配置
- 第三方集成
私有网络
VPC 对等连接
将 Virex 连接到现有云基础设施:
┌──────────────┐ ┌──────────────┐
│ Your VPC │◄───────►│ Virex VPC │
│ │ Peering │ │
│ Database │ │ Functions │
│ Services │ │ Builds │
└──────────────┘ └──────────────┘
支持的云提供商:
- AWS VPC Peering
- Google Cloud VPC Peering
- Azure VNet Peering
设置 VPC 对等连接
- 进入 Settings → Infrastructure → Private Networking
- 点击 Add VPC Peering
- 输入你的 VPC 信息:
{
"provider": "aws",
"region": "us-east-1",
"vpcId": "vpc-abc123",
"cidrBlock": "10.0.0.0/16",
"accountId": "123456789012"
}
- 在你的云控制台中接受对等连接请求
- 在两侧配置路由表
私有端点
通过私有端点访问 Virex 服务(不经公共互联网):
| 服务 | 私有端点 |
|---|---|
| API | api.private.virex.example.com |
| Git | git.private.virex.example.com |
| Registry | registry.private.virex.example.com |
PrivateLink(AWS)
AWS 客户可以使用 PrivateLink 实现安全连接:
virex privatelink create --region us-east-1
Endpoint Service: com.amazonaws.vpce.us-east-1.vpce-svc-abc123
然后在你的 AWS 账户中创建指向该服务的 VPC 端点。
数据驻留
区域部署
将所有数据保留在特定区域内:
export default {
infrastructure: {
regions: {
// All data stays in EU
primary: 'eu-west-1',
// Failover within EU
failover: 'eu-central-1',
// No data leaves EU
dataResidency: 'eu',
},
},
};
可用区域
| 区域 | 位置 | 数据驻留 |
|---|---|---|
| us-east-1 | 美国弗吉尼亚 | 美国 |
| us-west-2 | 美国俄勒冈 | 美国 |
| eu-west-1 | 爱尔兰 | 欧盟 |
| eu-central-1 | 法兰克福 | 欧盟 |
| ap-northeast-1 | 东京 | 亚太 |
| ap-southeast-1 | 新加坡 | 亚太 |
| ap-southeast-2 | 悉尼 | 亚太 |
合规认证
专属基础设施支持额外的合规要求:
- SOC 2 Type II — 包含年度审计
- ISO 27001 — 信息安全管理
- GDPR — 欧盟数据保护
- HIPAA — 医疗健康数据(需签署 BAA)
- PCI DSS — 支付卡数据
- FedRAMP — 美国政府(进行中)
自定义配置
内部服务自定义域名
为 Virex 服务使用你自己的域名:
dashboard.internal.yourcompany.com → Virex Dashboard
api.internal.yourcompany.com → Virex API
git.internal.yourcompany.com → Git Integration
自定义 SSL 证书
上传你自己的证书:
virex certs upload --cert cert.pem --key key.pem --domain "*.yourcompany.com"
或使用企业 CA 签发的证书。
自定义构建镜像
使用自定义 Docker 镜像进行构建:
export default {
build: {
image: 'registry.yourcompany.com/virex-build:latest',
// Or use our base image with customizations
baseImage: 'virex/build:node-20',
packages: ['imagemagick', 'ffmpeg'],
},
};
高可用性
多区域部署
跨多个区域部署以实现高可用:
export default {
infrastructure: {
multiRegion: {
enabled: true,
primary: 'us-east-1',
secondary: ['us-west-2', 'eu-west-1'],
failover: 'automatic',
},
},
};
SLA 保障
| 等级 | 可用性 SLA | 支持响应时间 |
|---|---|---|
| Standard | 99.9% | 24 小时 |
| Enterprise | 99.95% | 4 小时 |
| Enterprise+ | 99.99% | 1 小时 |
关键业务负载可提供定制 SLA。
监控与可观测性
专属监控
访问专属监控仪表盘:
- 构建队列深度和等待时间
- 边缘网络性能
- 资源利用率
- 错误率和延迟
日志导出
将日志导出到你的 SIEM:
export default {
logging: {
export: {
destination: 's3://your-bucket/virex-logs',
// Or Splunk, Datadog, etc.
format: 'json',
retention: '90d',
},
},
};
指标导出
将指标导出到你的监控系统:
export default {
metrics: {
export: {
destination: 'datadog',
apiKey: process.env.DATADOG_API_KEY,
tags: ['env:production', 'team:platform'],
},
},
};
开始使用
升级到专属基础设施:
- 联系你的客户经理或发送邮件至 sales@virex.example.com
- 讨论你的需求和合规要求
- 我们将为你配置专属环境
- 包含迁移协助
典型配置时间:5-10 个工作日。