基础设施
最后更新:2026年7月4日
CORPYO 的基础设施设计为在全球范围内快速、冗余且易于理解——不依赖任何单一的手动管理服务器,从设计上避免单点故障。
云架构
应用层运行在 Vercel 全球分布式边缘网络上,该网络将我们的 Web 应用部署在离全球用户更近的位置,并根据流量弹性扩展。后端服务、数据库、后台任务处理和密钥管理运行在 AWS 上。各环境(生产、预发布、开发)在逻辑上相互隔离,基础设施以代码形式定义,因此变更是版本化和可审查的,而不是针对实时系统临时进行的。
CDN
静态资源、图像及缓存响应通过 Cloudflare 的内容分发网络提供,无论用户身处何地都能降低延迟,并在不影响源服务器的情况下吸收流量峰值。
边缘安全
Cloudflare 位于每个请求的前端:在流量到达我们的应用程序之前,DDoS 缓解、托管式 Web 应用防火墙、机器人缓解及速率限制均在边缘层实施。源服务器无法从公共互联网直接寻址。
数据库保护
我们的主数据存储运行为托管的、复制的 Postgres 级数据库,静态数据加密(参见加密),网络级访问限制仅允许授权的应用服务连接,并配有自动备份。数据库凭据存储在托管密钥服务中,绝不出现在应用代码里。
备份架构
我们将主数据库的持续时间点恢复与定期完整快照相结合,并将上传的文档存储在版本化、冗余的对象存储中。备份经过加密,并与生产环境分开存储,因此单一事件不太可能同时危及主系统及其备份。有关我们的恢复目标,请参见业务连续性。
灾难恢复
我们的灾难恢复方法依赖基础设施即代码以实现环境的快速重建、地理分布的云服务提供商区域以降低区域性中断的影响范围,以及经过测试的备份恢复流程。恢复手册均有文档记录,因此响应不依赖任何单一个人的记忆。
可用性
我们以核心平台(仪表板、订单跟踪、身份验证及 API)的高可用性为目标,持续监控,并在 /trust/status 发布实时状态。在可能的情况下,计划内维护通过滚动部署完成,不会对客户造成可见的停机。
可扩展性
该平台设计为可水平扩展:边缘部署的应用层可根据请求量自动扩展,后台任务处理独立于请求路径进行扩展,因此文档生成或邮件发送的峰值不会影响页面加载时间,数据库层支持只读副本,以便随着客户群的增长扩展读密集型工作负载。
