一家 SaaS 创业公司从八位创始人扩张到遍布四个国家的两百人——既没有招聘网络管理员,也没有维护任何一台 VPN 设备。
到四十人时,每位新员工都意味着一张工单:手工签发 VPN 凭据、逐一为三个云控制台配置白名单、外包人员拿到的权限远超工作所需。下面的面板是 Vertex 淘汰的访问流程——以及取代它的新方案。
"谁能动生产环境?"这个问题过去在各个控制台和 wiki 里有十几种答案。在 Vertex 只有一个:一份由创始人们在 pull request 中评审的十五行文件。投资人尽调从共享屏幕耗掉一个下午,变成通读一份文件。
Vertex 的产品分布在三个云上;构建产品的人分布在世界各地。八个员工时,一台共享的 OpenVPN 服务器还能忍受。到四十人时,它成了负担:新员工要等好几天才能拿到凭据,外包人员权限过宽,每个云控制台都需要人工维护各自的白名单。
他们在十个人时用免费版接入 OpenVLAN,此后工作流从未需要推翻——只有套餐在升级。入职变成"用 SSO 登录并安装客户端";预发与生产环境的访问权限变成策略文件里由创始人像代码一样评审的标签。当团队人数超过免费版权位时,升级只是账单的变化,而不是架构的变化。
从 8 人到 200 人,投入网络管理的人力总量基本持平——接近于零。新员工第一天即获完整访问权限,无需提工单。而"谁能动生产环境"这个问题有了一份单文件答案,几分钟内即可通过投资人尽调。
人员增长 25 倍,无需专职网络 IT
每位新员工第一天即获完整访问权限
三个云汇入一张扁平的私有网络
"我们增长了二十五倍,而网络从未要求增加自己的人手。"
— Vertex Systems 联合创始人
Vertex 正在试点 AI 工作负载策略,以控制其训练集群可访问哪些模型供应商——同一个策略文件里再加一段而已。
本案例研究为示意性示例,数据为演示用途的虚构数据。