内容提要
Factory公司利用Vercel平台运行其Next.js后端,每日处理数千万API请求,p95响应时间为350毫秒。非技术团队通过Droids自主构建和部署内部工具,无需占用工程师时间。Vercel的WAF和速率限制提供网络安全防护。Factory计划快速增长,信任Vercel随其扩展。
延伸解读
Next.js 作为全栈后端的实践
Factory 将 Next.js 不仅用于前端,还作为整个云后端的运行环境,包括 API 路由、中间件和 Webhook 处理。这种模式避免了为每个新工作负载单独搭建基础设施或引入新供应商,只需调整内存限制和函数时长。对于考虑类似架构的团队,这展示了 Next.js 在规模化场景下的可行性,但需注意其适用性可能因应用类型而异。
非技术团队自主构建内部工具
Factory 通过 Droids 让非技术团队自主构建和部署内部工具,如分析仪表盘和客户演示,无需工程师介入。这减少了上下文切换,提高了效率。但文章也提到,工程师会设置护栏并审查高风险决策,表明这种自主性并非完全无监督,而是有治理机制保障。
安全防护的自动化与持续运行
在开放自助注册后,Factory 面临恶意流量和欺诈账户的威胁。他们依赖 Vercel 的 WAF、速率限制和 DDoS 防护,这些功能持续运行,无需团队额外干预。文章强调,这种“始终开启”的安全措施让团队无需担心 API 安全,但并未提及具体配置细节,读者需注意安全策略的适用性。
Q&A
Factory 在 Vercel 上运行的后端每天处理多少请求?
Factory 在 Vercel 上运行单个 Next.js 后端,每天处理数千万次 API 请求。
Factory 如何利用 Next.js 作为全栈后端?
Factory 将 Next.js 用作全栈后端,通过 API 路由处理客户面向的 API,中间件管理认证和路由逻辑,Webhook 处理器和日志管道与 Web 平台并行运行,无需单独的基础设施。
Factory 如何让非技术团队自主构建和部署内部工具?
Factory 的非技术团队使用 Factory 的 Droids(在桌面应用或 CLI 中)通过编程方式调用 Vercel 的 API,自主完成配置、构建和部署。工程师设置护栏并审查高风险决策,Droids 处理其余工作,每天产生数十次部署。
Factory 如何保护其 API 免受恶意流量攻击?
Factory 使用 Vercel 的可观测性来监控 API 流量,识别异常模式和恶意 IP,并通过 Web 应用防火墙(WAF)设置路由级规则来阻止恶意行为者,同时启用速率限制和 DDoS 防护。
Factory 在 Vercel 上的 p95 响应时间是多少?
Factory 在 Vercel 上的 p95 响应时间为 350 毫秒或更低。
Factory 为什么选择 Vercel 而不是传统服务器?
Factory 选择 Vercel 是因为它无需管理单独的基础设施,能够轻松扩展,并且 Fluid Compute 消除了冷启动延迟,适合延迟敏感的工作负载。此外,Vercel 提供了内置的安全功能,如 WAF 和速率限制。
Factory 的未来计划是什么?
Factory 计划在未来一年快速增长,并信任 Vercel 能够随其扩展。他们使用自己的 Droids 来构建 Factory,每个内部自动化都可能成为未来的产品功能,并在自己的基础设施上进行压力测试。