Netlify 边缘函数提速5倍:V8隔离区转向Firecracker

5x faster Edge Functions: V8 isolates to Firecracker MicroVMs

Netlify 边缘函数提速5倍:V8隔离区转向Firecracker

Netlify 每天运行约十亿次 Edge Functions,过去依赖 V8 isolates 处理请求,现在全面迁移到 Firecracker MicroVMs。这一架构升级让中位延迟从 25-40ms 降至 5-6ms,整体提速5倍,同时大幅提升安全性和可靠性。新架构在 Netlify 自有边缘网络内运行,无需用户修改代码或配置,npm 包支持也更完善。通过 Unikraft 的微虚拟机技术,系统实现了更快的冷启动、更细粒度的资源隔离和更灵活的扩展能力。这不仅是一次性能飞跃,更是为未来边缘计算能力铺平了道路。

一个潜在的受威胁部署运行在独立的 MicroVM 中,即使它突破了运行时限制,也无法污染其他客户或计算层本身。
  1. groundzeros2015

    我觉得 isolates 并不是个好主意。我们需要内核级别的处理进程隔离。连 Chrome 本身都不信任 isolates。

  2. Normal_gaussian

    我一直在广泛使用 SlicerVM——它是为普通人(以及拥有自己平台服务的非典型用户)打造的 Firecracker MicroVM 方案——用于在本地安全地运行本地“边缘”风格的工作负载,比如代理、本地开发 CI 等。它无缝替换了我原本使用的 proxmox VM 编排器,现在无论我走到哪里,笔记本电脑上都能随时运行安全且快速的虚拟机。如果你希望从容器升级到更高安全级别(如果你在使用代理,确实应该这么做),它还支持 dockerfile 风格的构建。

    说真的,虽然我看到 Firecracker 未来可能会取代 Docker,但我不认为它会取代大多数边缘函数执行场景中的 V8 isolates。首先,这篇文章中的场景有点特殊,因为他们使用的是别人的 isolates,这导致多出了几层跳转;其次,运行 JS/TS 的 isolates 可以被很好地静态分析,从历史数据来看,在大规模场景下排查问题和利用漏洞时,这在许多边缘计算场景中是非常可取的。MicroVM 虽然能提供更灵活的扩展性,但要想获得同样的优势,就必须严格限制可用资源——对于中型公司来说,权衡之下 isolates 似乎更划算。当然,Netlify 的规模已经足够大,且高度依赖这一方案,所以对他们而言,选择 MicroVM 是顺理成章的。

  3. nderjung

    我是 Unikraft 的 Alex!很高兴能从我们这边回答关于微虚拟机部分的任何问题。

    如果你感兴趣,我们还写了几篇技术文章:

    - https://unikraft.com/blog/netlify-edge-functions

    - https://unikraft.com/customer-stories/edge-functions-netlify

  4. nchmy

    我很难理解或相信这一点,因为 Cloudflare Workers 同样基于 V8 isolates,但运行速度却远远快于 Netlify 所说的其 isolates 所需的 25-40 毫秒……

  5. yencabulator

    > 过去,请求会发送到托管执行服务。如今,它们在我们的自有边缘网络内的 MicroVM 中运行——中位数速度提升了约 5 倍。

    所以,就我们所知,执行本身可能实际上变慢了,他们只是消除了部分网络开销?这有点误导人。

同日更多故事

2026-09-30