仅欧洲替代方案 Render.

Render将自己定位为现代版Heroku,相同的开发者体验、更合理的定价、更快的冷启动速度。Render Inc.是一家美国特拉华州公司;法兰克福region虽位于欧盟境内,但受美国控制,底层基础设施最终依托于AWS。CLOUD Act分析结果与Heroku及直接使用AWS完全相同。对于专为其开发者体验而选择Render的欧盟团队而言,主权替代方案是Coolify,或是我们为您运营的托管PaaS,在欧盟司法管辖权下提供相同的开发者体验。

美国 仅限 EU 的替代技术栈 10 已梳理的服务
供应商
Render
总部
San Francisco, CA
司法管辖区
美国
法律制度
CLOUD Act, FISA 702

"欧盟区域"不等于主权。四个问题决定一切。

数据驻留告诉你数据存放在哪里。主权则告诉你哪个法律体系可以强制访问。这四点的答案必须都成立 - 否则该技术栈就不具备主权性。

驻留

数据物理存储在哪里?

不只是笼统的“在云端” - 而是具体在哪个数据中心、哪个国家、受哪种司法管辖。

次级处理者

您的数据路径中还有谁?

每一个接触数据的供应商:CDN、邮件中继、错误追踪、分析管道。

司法管辖区

哪些法律可以强制披露?

总部位于美国的提供商受 FISA 702 和 CLOUD Act 管辖 - 即使数据存放在法兰克福也不例外。

密钥托管

谁实际持有加密密钥?

如果云服务商同时持有数据和密钥,无论签订何种 DPA,数据对其而言都是可读的。

失败 AWS · Azure · GCP · EU 区域

在司法管辖权和密钥托管上失败。

欧盟数据、美国母公司、默认路径中的美国次级处理者、供应商管理的密钥。

通过 Binadit 托管技术栈

四项全部通过。

托管在欧盟、由欧盟总部基础设施提供。默认路径中零美国次级处理者。客户持有或欧盟 KMS 密钥。在您的第 28 条 DPA 中按名称列出。

为什么团队正在退出 Render

Render的迁出通常由客户审计(SaaS/B2B场景)标记出经由Render的AWS法兰克福数据路径,或由成本审查发现Render基于用量的定价已达到“应该自托管”的临界点所触发。Render的产品工程质量很高,迁移工作大多是机械性的,Render使用标准buildpacks和Docker,可以直接移植到Coolify或任何欧盟PaaS。

Render 服务及其仅欧盟等效方案

迁移不是"换一个盒子"。下面的映射是我们为离开以下平台的客户运行的 Render 基于 Schrems II 的考量 - 完全适用欧盟司法管辖,数据链路中不涉及美国母公司。

Web Services

我们改用什么
Binadit 托管云平台。在 GitLab CI 中构建 Docker 镜像并部署到 Kubernetes,为每个分支提供审查环境。
工程说明
您仍然保留 git-push 部署的工作流程。不同之处在于,构建流水线和运行时环境完全归您所有,两者都不是黑箱。

Background Workers

我们改用什么
Binadit 托管云平台。根据投递保证要求,选用 RabbitMQ、NATS 或 Redis Streams。
工程说明
Render worker 本质上是长期运行的容器;迁移过程只是一次重新部署。

Cron Jobs

我们改用什么
Binadit 托管云平台。Kubernetes CronJobs,针对错过或失败的运行发出告警。
工程说明
所有欧盟方案均提供标准 cron 调度。

Render Postgres

我们改用什么
Binadit 托管云平台。PostgreSQL 或 MySQL 配合 Patroni 实现故障转移,pgBackRest 实现时间点恢复。
工程说明
通过逻辑复制(logical replication)实现零停机切换。

Render Redis

我们改用什么
Binadit 托管云平台。Redis 或 Valkey,配合 Sentinel 实现故障转移。
工程说明
标准 Redis 迁移模式。

Static Sites

我们改用什么
Binadit 托管云平台。由 Nginx 提供构建资产服务,通过 GitLab CI 部署。
工程说明
静态 hosting 是这份清单中最简单的一项。在 CI 中构建,发布产物,做好缓存。

Private Services

我们改用什么
Binadit 私有基础设施。隔离的 VLAN,配合 WireGuard 实现站点间及运维人员访问。
工程说明
私有网络内的服务间通信是标准配置。

Disks (persistent)

我们改用什么
Binadit 托管云平台。Ceph RBD,或使用 Longhorn 实现 Kubernetes 原生存储卷。
工程说明
各处均提供基于 NVMe 的标准存储卷。

Preview Environments

我们改用什么
Binadit DevOps & Support。基于 Kubernetes 为每个分支创建独立的预览环境,由 GitLab CI 负责创建和销毁。
工程说明
Coolify 内置基于 PR 的预览环境。

Render Blueprints (IaC)

我们改用什么
Binadit DevOps & Support。使用 Terraform 进行资源配置,Ansible 进行配置管理,均保存在您自己的代码仓库中。
工程说明
Render Blueprints 本质上是声明式的服务配置;在任何欧盟 PaaS 上均可实现等效方案。

我们如何迁移离开 Render

典型的中端市场迁移分为三个阶段进行。以下数据假设工程团队规模为 6-10 人,应用程序技术栈复杂度中等。

  1. 第 1-2 天

    清点

    列出 Render 的服务、数据库、磁盘、环境变量和 Blueprints。Render 的配置通常规模较小且结构清晰,盘点工作一天以内即可完成。

  2. 第 3-7 天

    软切换

    数据库副本预先部署在 EU managed PostgreSQL 上。Object storage / 静态站点文件已镜像同步。CI/CD 已更新为并行部署到两个目标环境。

  3. 第 2-3 周

    切换

    Coolify(或所选PaaS)已配置相同的环境变量和构建命令。数据库通过逻辑复制完成切换。DNS切换至新端点。验证完成后下线Render账户。

从Render迁出的5年TCO:便宜50-75%。Render基于用量的计费方式呈线性增长;对于中小型工作负载,在单台小型VM上自托管的PaaS即可替代Render上典型的每月200-500美元支出。

Render有法兰克福region,这能解决GDPR问题吗?
数据驻留达标,但主权不达标。Render Inc. 总部位于美国,底层计算资源为 AWS 法兰克福(同样受美国司法管辖),CLOUD Act 对两层均适用。对于严格执行 Schrems II 标准的工作负载,法兰克福区域并不足够。
Coolify 真的能替代 Render 的用户体验吗?
对于 90% 的 Render 工作负载,是的。Coolify 支持 git-push 部署、自动 SSL、按 PR 生成的预览环境、环境变量管理、密钥管理以及 webhook 部署。Render 仍领先的领域:集成指标看板(Coolify 的相对基础)以及零配置 TLS(这一点两者持平)。
Fly.io 作为替代方案怎么样?
Fly.io 同样总部位于美国(特拉华州),因此并不能解决主权问题,具体迁移方案请参见 /alternatives/fly-io。对于主权 PaaS,欧盟的选项有 Coolify、Dokku、Caprover,或是托管等效方案。
Render 迁移需要多长时间?
对于典型工作负载(3-10个服务、1-2个数据库、静态站点):耗时1-3周。若有托管服务合作方支持:1周。Render 精简的产品体系使迁移过程保持简洁。
过渡期间我们可以采用混合模式运行吗?
是的,这是常见的方案。新部署迁移到欧盟PaaS;现有服务在验证完成前仍保留在Render上。在过渡期内,数据库可以只读方式复制到欧盟一侧。
如果我们想要完全托管(而非自托管)该怎么办?
在 EU 司法管辖权下,最接近托管式 PaaS 体验的方案由我们为您运营。对于希望获得类似 Render 的体验、但又不想自行运维 Coolify 的团队而言,托管合作伙伴关系,即由他人为您运营 PaaS,是第三种选择。

规划您的退出 Render.

30 分钟范围确定通话。我们将您的技术栈映射到仅欧盟替代方案,估算迁移工作量,并告诉您这是否是正确的选择。