本节摘要:云计算是被喊了 20 年的词,但它的工程定义其实很收敛——美国国家标准与技术研究院(NIST)2011 年发布的 SP 800-145 给了最被广泛接受的版本。本节用 NIST 五特征框定"云"的工程含义,再回看从主机托管到 FaaS 的五段演化,让你理解云不是某项技术、不是某种虚拟化、不是某家厂商的某个产品,而是一种把算力组织成可被自动调节的流动资源的方式。

阅读完本节,你应当能够:
"上云"两个字在中国 IT 行业里被讲了至少十年。你可能听过这些说法:"我们公司上云了"、"我们的 SaaS 是云原生"、"自建机房也算云"——但如果用 NIST 五特征去校验,这些说法至少有一半不成立。
举一个反例:某公司花了 200 万买了一批服务器,托管到某 IDC 机房的 1/4 机柜位,运维团队自己装系统、自己装虚拟化、自己装 K8s——这个项目对外宣称"上云了",但对照 NIST 五特征:按需自助(不满足,要走工单审批)、资源池化(满足,多虚机共享物理机)、快速弹性(部分满足,加机器要 3-5 天采购)、可计量(部分满足,电费按月摊)、广泛网络接入(满足,公网可达)。五特征里只有 2-3 条满足,这是"私有虚拟化",不是云计算。
这种混淆的根源,是 2006-2015 年这十年里"云"这个词被市场部门当成了营销标签。今天我们要把它的工程含义还原。
NIST SP 800-145 是学界与工业界对云计算最常引用的定义,五个特征不是"加分项"而是"必要条件"——缺一个就不能叫云。
| 特征 | 工程含义 | 缺失的反例 |
|---|---|---|
| 按需自助服务 | 用户通过控制台/CLI/API 自己开资源,无需人工审批 | 工单提交 → 管理员手动分配服务器 |
| 广泛网络接入 | 通过标准协议(HTTP、SSH)从任何网络位置访问 | 只能从公司内网访问 |
| 资源池化 | 多租户共享物理资源,逻辑隔离 | 物理服务器 1:1 给某个项目专用 |
| 快速弹性 | 资源按需扩缩容,分钟级完成 | 采购服务器 + 部署需要 1 个月 |
| 可计量服务 | 用多少付多少,按 GB/小时/调用次数计费 | 月费包干,电费按机房面积摊 |
AWS EC2、S3、阿里云 ECS、OSS、腾讯云 CVM、COS 都满足这五条。而传统虚拟化、传统 PaaS(比如 CloudFoundry 自建版)、传统数据库中间件通常只满足 2-3 条,所以严格说它们"不是云"。
值得注意的几个点:
工程上判断一个服务"是不是云",用 NIST 五特征做加权打分。我做了一个简化版判定流程:
| 场景 | 关键特征命中 | 判定 |
|---|---|---|
| 阿里云 ECS 按量实例 | 5/5 满足 | 是云 |
| AWS EC2 预留实例 1 年 | 5/5 满足(计费改为预付但仍是按用量承诺) | 是云 |
| 自建机房 + VMware 虚拟化 | 1-2/5 满足 | 不是云(私有虚拟化) |
| 某 PaaS(早期 CloudFoundry) | 2-3/5 满足(按需/弹性受限于自建容量) | 边缘情况 |
| 混合云:本地 K8s + 公有云突发扩容 | 公有云部分 5/5 | 局部是云 |
⚠️ 常见坑:"我们上云了"≠"我们用云原生的方式上云"。前者只要求至少有一个云服务;后者要求架构设计、CI/CD、可观测性都围绕"弹性、可计量、可丢弃"的原则重做。很多企业"上云"十年,仍是虚拟化时代的思维方式在云上跑——这种"假上云"是后续章节要重点破的。
💡 关键直觉:云的核心抽象不是"虚拟机"也不是"容器",而是"API 化的可计量资源"。只要你能用
POST /instances这样的调用在 60 秒内拿到一台机器、按小时付费、用完释放——它就是云,与底层用什么技术无关。
下一节我们将在 NIST 五特征的基础上,把"谁来管理什么"这件事切到 IaaS / PaaS / SaaS / FaaS 四个粒度——这是后续选型沙盘的基准线。