本节摘要:理解云产品的第一步是搞清楚分层。云计算经典地分为三层:IaaS(基础设施即服务)提供计算、存储、网络这些底层资源,PaaS(平台即服务)提供数据库、中间件、容器这些托管平台能力,SaaS(软件即服务)提供装好即用的成品应用。三层之间不是替代关系,而是抽象层级的递进——越往上厂商管得越多、用户管得越少,但灵活性也越低。与之配套的是"责任共担模型":云厂商负责底层基础设施的稳定,用户负责自己这一层(数据、配置、应用逻辑)的安全和正确。本节还用腾讯云从"资源池化"到"智能原生"的发展脉络,说明这套产品体系是怎么一步步长出来的。
阅读完本节,你应当能够:
假设你要部署一个网站。最原始的做法是买服务器、拉宽带、装系统、装数据库、写代码、部署——全自己来。这相当于"自建机房",灵活性最高(想装啥装啥),但累死人,而且要处理硬件故障、网络中断、电力等一堆和你业务无关的破事。
云的出现就是为了把这些"和业务无关的基础活"外包出去。但外包多少是个问题。你可以只租服务器(厂商管硬件,你管操作系统往上的一切),也可以连数据库都用厂商托管的(厂商连数据库的运维也包了),甚至直接用厂商做好的成品应用(你只管用)。这就是分层的由来——外包到哪一层,决定了你省多少心、又失去多少控制。
腾讯云有两百多款产品,本质上就是覆盖不同外包层级的选择。理解了分层逻辑,你就能快速判断"这个产品是帮我外包了什么",而不用死记每个缩写。
云计算的经典三层划分:
IaaS(Infrastructure as a Service):提供最底层的计算、存储、网络资源。你租一台云服务器(CVM),相当于租了一台虚拟机——厂商保证这台机器能开机、能联网、硬盘不坏,但上面装什么操作系统、什么软件、怎么配置,全是你的事。这是最灵活的一层,但也意味着你要自己管运维。典型产品:CVM(云服务器)、CBS(云硬盘)、VPC(私有网络)、COS(对象存储)。
PaaS(Platform as a Service):在 IaaS 之上提供托管的平台能力。你不再租一台服务器自己装数据库,而是直接用厂商托管的数据库服务(TDSQL)——厂商负责数据库的安装、备份、高可用、扩缩容,你只管建表、写 SQL、用。省心很多,但灵活度下降(比如你不能随意改数据库内核参数、可能受限于厂商支持的版本)。典型产品:TDSQL(数据库)、TKE(容器服务)、CKafka(消息队列)、API 网关。
SaaS(Software as a Service):直接提供成品应用,装好即用。你不用部署不用运维,注册账号就能用。典型产品:腾讯会议、企业微信、腾讯文档。这一层离"云基础设施"最远,更像是"用云做的软件产品"。
| 层 | 提供什么 | 用户管什么 | 厂商管什么 | 灵活性 | 省心度 |
|---|---|---|---|---|---|
| IaaS | 计算/存储/网络资源 | OS、中间件、应用、数据 | 硬件、虚拟化、网络 | 最高 | 最低 |
| PaaS | 托管平台服务 | 应用、数据 | OS、中间件、运维 | 中 | 中 |
| SaaS | 成品应用 | 仅使用 | 一切 | 最低 | 最高 |
💡 关键直觉:分层不是"上层比下层好"。很多人觉得 PaaS 比 IaaS 先进、SaaS 最省心所以最好,这是误解。选哪层取决于你的需求——你要极致控制(特殊内核参数、特殊中间件版本)就得用 IaaS 自己管;你要快速上线不想运维就用 PaaS 甚至 SaaS。没有绝对优劣,只有匹配度。
云安全里有个核心原则叫"责任共担"(shared responsibility):云厂商和用户各负责一部分,边界清晰。
厂商负责"云的安全":物理数据中心的安全(门禁、电力、防火)、硬件的可靠、虚拟化层的安全、网络基础设施的稳定。你租的 CVM 不会因为机房失火而数据全丢——厂商做了容灾备份。
用户负责"云里的安全":你存在 COS 里的数据泄露了,是用户的责任(比如权限配错了让公网能访问);你的 CVM 被黑了,多半是用户的责任(比如开了弱密码的 SSH、装了有漏洞的软件)。
这个模型的意义在于:用云不等于不用管安全。很多团队以为"上了云厂商就负责安全",结果权限配错、数据裸奔在公网。越往下层(IaaS),用户负责的越多;越往上层(SaaS),厂商负责的越多。选 PaaS/SaaS 能把一部分安全责任转给厂商,但数据本身的权限和合规始终是用户的。
⚠️ 常见坑:对象存储(COS)的权限是出事重灾区。很多人创建存储桶时默认权限没改,导致里面存的用户数据、备份文件被公网任意访问。COS 的"谁能读"是用户配置的,配错了厂商不背锅。上线前务必检查每个存储桶的访问权限。
理解腾讯云的产品体系,放在它的发展时间线上看会更清楚。这不是线性迭代,而是抽象层级的逐步升高——每一代新产品,都是在帮用户外包更多的事。
第一阶段(2013–2016):资源池化。早期的云就是"把机房搬上网"——用 CVM 替代物理服务器,用 COS 替代 NAS,用 CLB 替代硬件负载均衡。核心卖点是弹性(按需扩缩)和省钱(不用买硬件)。这一阶段的产品基本都是 IaaS。
第二阶段(2017–2020):服务编排。容器技术爆发,微服务流行。产品重心转向帮用户管理复杂的应用架构——TKE 容器服务让你不用自己装 K8s,托管数据库让你不用自己管备份和高可用。这一阶段 PaaS 产品大量涌现。
第三阶段(2021–2023):智能原生。大模型浪潮来了,云开始深度集成 AI 能力。TI-ONE 让你不用搭训练环境就能训模型,混元大模型让你直接调 API 用 AI。AI 不再是独立产品,而是融进每一层——存储能自动做 OCR、监控能用 NLP 理解日志。
第四阶段(2024 起):智能化与生态深化。产品更强调和腾讯生态(微信、企业微信、视频号)的联动,以及面向具体行业的深度方案。混元大模型驱动各类智能化能力下沉。
| 阶段 | 时间 | 关键词 | 代表产品 | 抽象层级 |
|---|---|---|---|---|
| 资源池化 | 2013–2016 | 弹性、省钱 | CVM、COS、CLB | IaaS |
| 服务编排 | 2017–2020 | 托管、高效 | TKE、TDSQL | PaaS |
| 智能原生 | 2021–2023 | AI 融入 | TI-ONE、混元 | PaaS+AI |
| 生态深化 | 2024 起 | 行业、智能 | 行业方案、混元应用 | 全栈 |
看到陌生产品名,判断它属于哪层的方法:看它"帮你外包了什么"。如果外包的是硬件和虚拟化(你拿到的是一台机器或一块存储),是 IaaS;如果外包的是某个中间件或平台的运维(你拿到的是一个能用的数据库或消息队列服务),是 PaaS;如果外包的是整个应用(你直接用功能),是 SaaS。
# 概念性:产品分层判断逻辑 def classify_product(product): if product.provides == "raw_resource": # 提供原始资源 机器 存储 网络 return "IaaS" elif product.provides == "managed_service": # 提供托管服务 数据库 中间件 return "PaaS" elif product.provides == "ready_app": # 提供成品应用 注册即用 return "SaaS" # 边界模糊的看控制粒度 # 能改内核参数 多半 IaaS # 只能改业务配置 多半 PaaS
同一个需求往往能在不同层实现,选哪层是关键决策。以"部署一个 Web API"为例:
| 实现方式 | 层 | 你要做的 | 厂商做的 | 适合场景 |
|---|---|---|---|---|
| CVM 自建 | IaaS | 装OS、装运行时、部署、运维 | 提供机器 | 特殊环境、完全控制 |
| 容器 TKE | PaaS | 写 Dockerfile、配部署 | 管K8s集群 | 微服务、频繁发布 |
| Serverless SCF | PaaS | 只写函数代码 | 管一切基础设施 | 事件驱动、低频调用 |
| API 网关+SCF | PaaS | 配路由、写函数 | 管网关和函数 | 标准API、自动伸缩 |
这四种都能跑同一个 API,但运维负担和灵活性差别巨大。CVM 最灵活最累,Serverless 最省心但受限于它的运行模型(冷启动、执行时长限制)。
💡 关键直觉:不要一上来就用最底层的 IaaS"图灵活"。很多团队默认选 CVM 自建一切,结果花了大量精力运维本可以托管的组件(数据库、消息队列)。先问"这个组件有没有托管服务",有的话优先用托管,把精力留给真正需要定制化的部分。只有当托管服务满足不了需求(特殊版本、特殊配置、成本考量)才退回 IaaS 自建。
相比其他云,腾讯云有几个生态特点值得了解:
与微信生态深度联动:腾讯云的很多能力围绕微信展开——小程序云开发、微信支付对接、企业微信集成、视频号直播。如果你的产品在微信生态内(小程序、公众号),腾讯云的对接最顺。
音视频能力突出:腾讯在音视频(QQ、微信通话)积累深,TRTC(实时音视频)、直播、点播这些产品在行业内竞争力强。做直播、视频会议、在线教育的场景值得重点看。
开源兼容:核心产品兼容开源标准(K8s、MySQL 协议、Redis 协议),多云和混合云迁移友好。不会把你锁死在腾讯云。
下一节把分层认知变成选型方法论——面对一个具体需求,怎么系统性地选出合适的产品,以及怎么算成本总账。