Hacker News Best

I Moved My Digital Stack to Europe

7.8内容质量

TL;DR · AI 摘要

作者详细介绍了将个人数字基础设施从美国迁移到欧洲的过程,包括迁移原因、工具选择及实际操作细节,强调了数字主权的重要性。

核心要点

  • 作者通过自托管 Matomo 替代 Google Analytics,确保数据隐私并符合 GDPR 法规。
  • Proton Mail 提供强大的隐私保护和端到端加密,但其邮件过滤功能不如 Gmail。
  • Scaleway 提供高效的云服务,并在巴黎数据中心实现最低能耗,支持 S3 兼容对象存储。

结构提纲

按章节快速跳转。

  1. 作者阐述了迁移数字基础设施的原因,强调数字主权的重要性。

  2. 作者用 Matomo 替代 Google Analytics,确保数据隐私并符合 GDPR 法规。

  3. 作者选择了基于瑞士的 Proton Mail,因其强大的隐私保护和端到端加密。

  4. 作者将密码管理迁移到 Proton Pass,享受端到端加密和开源特性。

  5. 作者选择了 Scaleway,因其高效的服务和对环境友好的数据中心。

  6. 作者选择了 Scaleway 的 S3 兼容对象存储,简化迁移过程。

思维导图

用一张图看清主题之间的关系。

查看大纲文本(无障碍 / 无 JS 友好)
  • 迁移数字基础设施

金句 / Highlights

值得收藏与分享的关键句。

  • 数字主权意味着知道你的数据在哪里,不受政策变化或公司行为的影响。

    引言

    ⬇︎ 下载 PNG𝕏 分享到 X
  • Proton Mail 基于瑞士法律,隐私保护优于 GDPR,在协议层面实现端到端加密。

    电子邮件迁移

    ⬇︎ 下载 PNG𝕏 分享到 X
  • Scaleway 在巴黎的数据中心能耗最低,支持 S3 兼容对象存储,简化迁移过程。

    计算资源迁移

    ⬇︎ 下载 PNG𝕏 分享到 X
#数字主权#云计算#GDPR#隐私保护
打开原文

数字主权与为何欧洲云比你想象的更好

2026年4月29日 10分钟 数字主权 数字基础设施 数字自主 欧洲云 欧洲

有一种版本的文章是以电子表格开始,以一种满足感结束。这基本上就是我的经历。但在表面上用一个SaaS工具替换另一个的过程中,我感到一种更为紧迫的需求,那就是对我的数字基础设施依赖于我不控制的服务器、位于日益不可预测的司法管辖区以及利益未必与我一致的公司感到越来越不安。

“数字主权”听起来像是一个流行词,但仔细思考其含义时,它意味着知道你的数据存储在哪里。这意味着不会因为一项政策变化、一次收购或一位高管的坏心情而失去对你业务依赖的工具的访问权。这意味着基于价值观而不是便利性来选择基础设施。

因此,我开始了迁移。

分析

谷歌分析显然是第一个目标。它是免费服务的一个典型例子,因为你才是产品,你的访客行为被反馈到谷歌的广告机器中。

自托管 Matomo 清晰地解决了这个问题。数据保留在我的服务器上,且完全符合GDPR规定,无需谷歌分析通常需要的cookie同意剧场。报告全面,界面熟悉,而且我拥有所有的东西。

我的服务器

为此,我不得不创建一个新的小型服务器,这是便宜的,但不是免费的。

主要缺点是维护开销。你需要负责更新、备份和保持服务器健康。对于大多数设置来说,这并不是高摩擦,但也不是零摩擦。

邮件

Proton Mail 总部设在瑞士,不在欧盟境内,但瑞士隐私法与GDPR紧密相关,并且在某些方面更强。Proton 的商业模式围绕隐私而非广告构建,端到端加密内置在协议级别,而不是附加的。邮件客户端稳定,日历功能良好,对于从美国服务转向的人来说,它与这一堆栈的其他部分处于相同的精神之下。

一个调整是适应 Proton 的过滤系统,它比 Gmail 更有限。Gmail 允许你针对几乎所有内容编写过滤器,包括消息正文。Proton 完全不支持基于邮件内容的过滤。所以如果你的工作流程围绕捕捉特定短语或关键词构建,你将不得不重新考虑。对于大多数人来说,这不会是一个决定性的障碍,但在迁移之前了解这一点是有价值的。

还有一个实际限制需要注意:Proton 在 Duo 计划下也将自定义域名限制在三个以内。如果你运行多个域名,例如不同项目或企业的单独地址,你会很快达到这个上限,需要重新考虑如何路由和发送邮件。最终我还是进行了合并,这可能是迟早的事,但这并不是一个完全自由的选择。

Proton 并非免费,与其他选项相比收费较高。不过,你可以获得整个 Proton 应用套件的访问权限。

密码管理

一旦进入 Proton 生态系统,将密码管理也迁移到那里是有意义的。Proton Pass 是端到端加密的,开源的,并受益于 Proton 堆栈的瑞士司法管辖权。

1Password 是一款真正出色的产品,这次迁移更像是横向移动,而不是升级。界面简单,浏览器扩展可靠,密码、电子邮件和日历都在同一个加密屋顶下,这种一致性令人满意。

计算

DigitalOcean 凭借其卓越的能力赢得了声誉:远离你的麻烦。用户界面干净,思维模型简单,启动基础设施从未感觉像是一种负担。它是证明开发者体验可以成为竞争护城河的平台。

Scaleway 给我带来了惊喜。我原本期望一个能力尚可但略显粗糙的欧洲替代品,但我发现的是一个真正经过深思熟虑的平台。服务器在我的私有网络中快速启动,控制面板干净整洁,提供的选项正好满足了我的需求。Scaleway 显示了服务器位置选择的二氧化碳排放量,这是一个不错的细节。

二氧化碳排放

这实际上让我将大部分基础设施托管在巴黎,那里的计算消耗最少的能量。

对象存储

Scaleway 的对象存储是 S3 兼容的,这使得迁移变得机械而非痛苦。更新端点和凭证后,现有代码可以无更改运行。

我使用了一个名为 rclone 的工具,将旧的 AWS S3 存储桶同步到新的 Scaleway S3 存储桶。由于这些存储桶很大,这个过程花了超过一周的时间不断同步。

离线备份

OVH 是最大的欧洲云提供商,提供了该规模预期的可靠性和定价。他们的对象存储作为备份目的地工作良好,并且一旦配置生命周期规则将较旧的备份移至冷存储类,最终比 Backblaze B2 更便宜。

然而,到达那里需要一些耐心。OVHcloud 控制面板是一片迷宫:生命周期规则配置埋藏在文档的某个地方,涉及一些终端操作。一旦设置好,它会可靠地工作,成本差异是显著的。

事务性邮件

Lettermint 是一家欧洲的事务性电子邮件服务提供商,它功能齐全且无冗余。其送达率稳定,API 清晰易用,并且价格透明合理。

透明合理的价格

通过这次更换,我节省了一些成本,因为我原本有两个独立的 SendGrid 账户,现在可以合并成一个。

与 SendGrid 相比,Lettermint 的分析功能较为精简,生态系统集成也较少。SendGrid 拥有多年的技术工具、文档和支持社区,而 Lettermint 则是一个较新的较小的服务。对于大多数事务性发送场景(如密码重置、通知、收据),这些差异并不重要。但对于复杂的多流邮件基础设施,您需要仔细审核其功能集。

错误跟踪

Bugsink 是一个自托管的错误跟踪工具,支持 Sentry 的 SDK,这意味着迁移路径几乎无缝,只需更改一行配置即可完成。

坦白说:Bugsink 功能非常基础。没有性能监控、会话回放或高级警报。它不是适合那些正确使用 Sentry 的团队的替代品。对我来说,它只是一个简单的远程错误日志,当生产环境中出现问题时,我能获得堆栈跟踪,这就足够了。如果需要完整的功能集,Sentry 的云产品确实非常出色,对于较大的工程团队来说,其广度几乎肯定值得付出的成本。但如果你的需求只是“告诉我什么时候出问题并显示堆栈跟踪”,那么自托管的 Bugsink 正好满足需求,且不会有任何数据离开你的基础设施。

AI API 集成

在我的 AI API 集成中,我从 OpenAI 切换到了 Mistral。这对我而言非常合适,因为我主要使用的是较简单的模型。

Mistral 总部位于巴黎,发布了令人印象深刻的开源权重模型,并提供了相应的 API 服务。其 API 清晰,模型快速且功能强大,欧洲人工智能供应商注重开放性的理念也非常契合我的需求。对于我的推理工作负载,切换后质量相当,且在资金流向方面有了实质性的改善。

CDN

异常情况 № 1

并非所有东西都进行了迁移。Cloudflare 是一家美国公司,我仍然在使用它,并对此感到安心。

理由如下:Cloudflare 位于我的公共网站前端,它的职责是缓存、保护免受 DDoS 攻击以及加快全球访客的内容加载速度。通过它的数据本质上是公开的。我没有通过 Cloudflare 路由私人通信或敏感应用程序数据;我只是用它来提供任何人都可以在互联网上阅读的页面。当你保护的东西本身已经是公开的,主权计算就会有所不同。

我也尝试过 Bunny CDN,这是一家欧洲公司,声誉极佳。对于简单的 CDN 使用来说,它非常优秀。但是 Cloudflare 的功能集(安全规则、Workers 平台、广泛的配置选项)并没有紧密匹配我的具体需求,因此切换的理由不够充分。有时,务实的答案才是最好的。

支付

异常情况 № 2

Stripe 是我尚未迁移的少数服务之一,尽管支付基础设施正是我希望放在可信赖司法管辖区内的类型。Mollie 是一家荷兰支付处理商,具有完整的欧盟注册,设计上符合 GDPR 规范,并且近年来产品已显著成熟。API 已经趋近于大多数常见支付流程的对等性,对于欧洲企业而言,区域支付方式覆盖(iDEAL、Bancontact、SEPA)可能更好。

迁移已经在计划中,但它并不是一件简单的事情。支付集成涉及账单逻辑、网络钩子、税务发票和面向客户的流程,需要仔细测试并在合适的时机切换。对于我的应用场景来说,Mollie 的费用也比 Stripe 更高。

AI 代码辅助

异常情况 № 3

这个决定已经拖延了很久。OpenAI 工作得很好,但公司的方向不再与我的观点一致。经过一段时间的有意偏离后,我觉得有必要进行切换。理想情况下,我想使用 Mistral Vibe,但由于它无法与 Claude 竞争,最终未能入选。

Claude Code 现在我每天都在使用的 AI 代码助手。其推理质量很强,上下文处理能力令人印象深刻,Anthropic 在安全性和透明度方面的做法也更加结构化。

Anthropic 是一家美国公司,因此不符合我在其他地方应用的司法管辖区标准。但它满足了另一点,即构建该产品的组织认真思考了他们所构建的内容及其原因。

值得注意的是,本地模型正变得越来越可行。Qwen,阿里巴巴的开源权重模型家族,就是一个强有力的例子:对于许多实际工作负载来说,能力足够,完全运行在自己的硬件上,且没有任何数据离开你的机器。前沿 API 模型与你可以本地运行的模型之间的差距正在以比大多数人意识到的速度更快地缩小。

并非一切都尽善尽美。大多数数据中心仍然位于欧洲之外,“开放”的含义因组织不同而异。但方向是正确的。一个能够在你自己的硬件上运行的强大 AI,具有公开的权重和透明的训练过程的世界,比所有推理都通过少数封闭 API 提供者的世界更有利于数字自主权。我们还没有达到那个阶段,但轨迹令人鼓舞。

Git 版本控制

异常情况 № 4

GitLab 目前仍然保留。GitLab 总部位于美国,但提供自托管选项,并且该公司长期以来一直致力于透明度和开源。自托管实例已在路线图上,但迁移源代码控制系统比这些迁移中的大多数更具挑战性。

GitHub 仍保留在计划中,其特定用途是面向公众的 NPM 包 和开源软件的问题跟踪。当你发布一个包或维护公共工具时,开发者期望在 GitHub 上找到它。网络效应是真实的,那里有分支、星标和问题报告。对于开源工作的面向公众的一面,不存在有意义的主权问题,同时有很多实际的好处。

值得吗?

实际摩擦确实存在,但可以管理。大多数迁移工作只需要一个下午:更新某个凭证,指向某个 DNS 记录,导出和导入一些数据。少数迁移花费了更长时间。没有一个是灾难性的。总的来说,耗时比预期的要长,但大部分时间都花在研究和规划何时该做什么上。两个月过去了,一切运行正常,没有任何事故,也没有遗憾。

数字主权并不意味着偏执。而是要意识到你的基础设施,决定谁持有你的数据,谁可以访问它,以及当政治局势发生变化时会发生什么。工具已经存在,生态系统也基本成熟。唯一阻碍我的是惯性。完全有可能主要依靠欧洲基础设施来运行一个可靠、有能力的专业数字栈。这次迁移证明了这一点。