AxisNow 简介

您可以在此篇文档了解什么是 AxisNow,为什么做 AxisNow 以及 AxisNow 的与众不同之处。

AxisNow 是一个企业级边缘应用代理,为应用程序和 API 提供安全,性能和连通性 — 所有这些都在您控制的基础设施上运行。

在大多数部署中,AxisNow 位于客户端和后端服务之间——无论这些客户端是服务器、浏览器、移动应用还是物联网设备。流量通过您部署的 Edge 进行代理转发,您可以在其中实施缓存、速率控制和身份验证等策略。

与公共边缘和开源网关不同,AxisNow 独特之处在于将数据平面和控制平面分离。

AxisNow 的数据平面直接在您自己的基础设施中安装和管理。这种方法可确保在本地管理和存储所有数据,您的流量不会在外部环境中解密。您可以根据需要灵活的部署网络覆盖范围。AxisNow 的控制平面是 SaaS(软件即服务)产品,可集中控制所有 AxisNow 组件,免去开源软件复杂的部署和维护需要。用户界面中显示的数据包括系统遥测、系统使用情况和端点请求流量的汇总分析指标。重要的是,用户可以禁用 SaaS 产品的这种数据共享功能,从而灵活地控制传输和反映在用户界面中的信息量。我们的多租户 SaaS 具有分段数据库和每个租户的加密密钥,任何人员包括 AxisNow 都无法访问您的租户。

此外,AxisNow 还提供了客户端和安全隧道部署组件,扩展更强大的网络连接性和零信任安全性

了解 AxisNow 部署架构

AxisNow 的诞生背景

保护和加速应用程序

在我们过去的工作中,有用户需要一个私有的安全 CDN 系统。我们发现,市面上虽然有一些自建 CDN 软件,但它都无法很好的满足用户需求。要么是缺少功能,要么是缺少性能,要么是将一堆开源软件复杂的组合,要么它天生就不是为此而设计的。世界上缺少一个优雅的真正意义上的自建边缘应用代理。像 Cloudflare 这样的托管提供商是在 15 年前构建的。当今的时代完全不同,拥有丰富的云基础设施。与构建和运营相关的软件和工具也变得更加成熟。所以,我们萌生了一个想法:打造一个自托管边缘的 mini Cloudflare,个人、小团队和大型组织都可以轻松的在云、本地基础设施中快速部署和管理边缘节点,可扩展众多功能,同时保持简单易用、安全可靠,适合任何业务规模并且性能卓越。

连接和控制 AI 智能体

在构建上述产品的过程中,AI 浪潮海啸来袭。我们发现随着自动化、智能化和互联集成的需求激增,AI 智能体和工作负载对外部 API 消费和工具调用呈爆炸式增长。AI 驱动的业务场景(如模型调用、数据分析、MCP 和第三方服务集成)高度依赖出站连接。然而,当前的工程团队面临多重挑战:

  • 可观察性不足:出站流量的监控和分析能力有限,难以实时洞察调用的性能瓶颈或异常行为。

  • 安全性隐患:外部调用缺乏统一的安全策略,易受数据泄露或恶意攻击的威胁。

  • 消费韧性不足:API 服务中断或限流可能导致业务流程受阻,缺乏有效的故障隔离与重试机制。

  • 工程效率低下:开发团队需要为每个 API / MCP 定制调用逻辑,重复工作量大,维护成本高。

  • 成本管理难题:无序的 API 调用可能导致高昂的云服务费用,缺乏精细化的成本优化手段。

因此,我们从头开始设计了 AxisNow,计划分上述 2 个阶段进行,与 AxisNow 目标一致:为现代应用程序提供强大的连接性和毫不妥协的安全性。帮助您在 AI 时代中,以更低的成本、更高的安全性和更简单的方式,打造更好的产品。此外,将入站与出站用例采用相同的边缘网关软件,在安全性、可观测性、流量整形算法等具有显著优势。

实际上,实现上述目标极其困难。恰巧,我们的创始团队对边缘网关非常熟悉,我们曾经历了过去 15 年各种形态、各种规模的互联网应用发展。因此,我们尝试通过提供以下高级抽象来实现这一目标:

  • 边缘支持灵活的部署拓扑,集多功能于一个软件。

  • 应用支持客户端和无客户端访问,以及安全隧道连接。

  • 基于插件实现丰富的用例和功能扩展。

  • 强大的可观察性,集中日志和事件管理,端到端流量追踪。

  • 控制面和数据面分离,现代的多租户 SaaS ,API first 设计。

当前应用安全加速相关用例已可公测使用:支持主要协议,并利用丰富的插件实现 DNS 路由、自动 HTTPS、速率控制、Bot 挑战(应用层 DDoS 保护)、缓存、认证授权、性能和可用性监控等功能。

核心概念

AxisNow 的主要概念可帮助您了解请求如何流向您的服务:

  • 边缘:边缘是运行了一组边缘软件集合的具体实例,部署在您环境里的分布式网络节点。

  • 端点:端点是通过边缘连接的设备(机器)和资源(网站、API、应用程序或服务)。

  • 策略:策略是一项强大的功能,是一系列插件和规则的集合,可根据一系列参数提供精细的流量控制。

这些概念协同工作,从客户端发起请求直到它到达您的服务。

最后更新于

这有帮助吗?