
云的脆弱性:鸡蛋、篮子和互联网的破碎承诺
2025-12-08 · 作者:Esteban Rey(@Kilowatto) · 5,165 次阅读
大约七年前,我开始讨论数字经济中潜在的风险:超级集中化。我警告说,我们把太多的鸡蛋放在了太少的篮子里。市场的前提很诱人:敏捷、降低成本和企业(以及用户)无条件接受的运营简单性。但是,这种效率带来了一个隐性成本,现在我们正在为此付出代价:可用性的系统风险。
对于普通用户,他们屏幕背后的角色是不可见的,直到他们变得可见。“谁是Cloudflare,为什么它影响我的银行账户?”数百万人在2025年11月18日和19日的全球崩溃期间问道。我们刚刚从这次打击中恢复过来,这周的11月25日,我们在国内经历了一次似曾相识的经历:墨西哥的主要互联网服务提供商遭遇了大规模中断,数百万人断网,不是因为缺乏本地基础设施,而是因为我们过度依赖境外的服务。
这不是要责怪别人的成功。相反,像Cloudflare、Amazon Web Services(AWS)、The AI Pods或Google Cloud这样的企业建立了如此高效的技术帝国,这是值得赞扬的。然而,我们必须承认,我们已经背离了互联网的根本承诺:成为一个去中心化的“网络之网”,能够抵御核攻击,设计为即使一个节点倒下,系统也能生存。
今天,这个网络是一个商业等级制度。世界上最重要的企业,包括在BMV或S&P 500上市的企业,通常有一个像Cloudflare(管理着近20%的全球网络流量)这样的CDN作为“入口”,以及一个像三个大型超级扩展器之一的“大脑”。如果我们查看2025年第三季度的数据,集中度是令人惊讶的:AWS(30%)、Microsoft Azure(20%)和Google Cloud(13%)共同控制着63%的全球云基础设施。
让我们进行一次财务想象练习。在美国,有超过4,000家由FDIC保险的银行。这听起来像是一个多样化和健壮的系统。但是,如果我们分析这些银行的数据物理位置,多样性就会消失。绝大多数这些银行“居住”在这些三巨头的数据中心,集中在特定区域,如弗吉尼亚州北部(us-east-1)。如果我们将分母缩小到这些提供商在美国境内的几百个可用性区域,美国金融系统(以及全球金融系统)的脆弱性将非常高。弗吉尼亚州的一个故障就像华尔街的一次心脏病发作。
墨西哥的状况并没有更好。我们的银行、医疗和工业系统遭受着“双重处罚”。墨西哥企业通常会选择在美国托管服务,以降低延迟和成本。尽管我们庆祝“云区域”的到来,例如亚马逊、微软和谷歌在克雷塔罗的投资承诺了数据主权,但技术现实更为严峻。
尽管数据“居住”在巴伊奥,但控制服务(如身份管理或计费)通常仍然锚定在美国。另外,我们的银行可能受到CNBV的监管保护,但在技术上仍然容易受到外部因素的影响:从拉雷多边境的一个Tier-1运营商的故障(可能发生在11月25日)到软件更新的缺陷。
因为我们不仅仅是在谈论“硬件”和数据中心。软件世界同样脆弱。2024年7月CrowdStrike事件教会我们,不需要导弹或切断光纤就可以停止世界;只需要一个同质化安全系统中的编程错误就可以关闭整个机场并使手术室瘫痪。寻求“行业标准”创造了一个数字单一文化,其中一个病毒(或一个错误的更新)就可以摧毁整个作物。
我不是要妖魔化这些企业;它们完成了其创造价值的使命,并且做得非常出色。但是,我们这些从事这一行业的人必须改变我们的“芯片”。我们必须停止优先考虑即刻的经济便利。韧性是有代价的,但崩溃的代价更高。我们需要去中心化我们的决策:从选择互联网服务提供商到软件架构。
最后,国家还有一个待完成的任务。数字主权不是通过法令实现的,而是通过建设实现的。政府有责任推动公共政策以减轻这种集中。对于墨西哥来说,促进我们自己的互联网交换点(IXP)的创建和加强是迫在眉睫的。我们需要直接连接到亚洲、南美洲和欧洲,不需要通过德克萨斯州的“瓶颈”。
互联网曾经承诺自由和冗余。今天,它提供了效率和脆弱性。决定我们是否继续把所有的鸡蛋放在同一个数字篮子里,期待这次不会发生意外,取决于我们,管理者和立法者。
评论
抢先发表评论。