有个做跨境电商的 CTO 上周问我:“我在 AWS 新加坡开了一堆实例,国内用户访问老卡,是不是迁到宁夏区就全好了?” 我反问他一句:“你的公司注册地在国内吗?ICP 备案办了吗?” 他愣住了。这两边压根不是同一个东西。

先搞清楚一个最基础的事:账户不通

AWS 中国区(北京/宁夏)和海外区(新加坡、弗吉尼亚等)是两套完全隔离的系统。你在海外站的账号,死活登不上中国区控制台。反过来也一样。因为中国区由光环新网(北京)和西云数据(宁夏)运营,不是亚马逊直接管。

这意味着什么? 如果你在国内有业务要给国内用户用,得单独注册一个中国区账号。注册的时候得上传企业营业执照,还要填网络安全负责人的身份证件信息。个人开发者想直接开中国区?基本没戏,除非你有公司主体。

价格差异:不是“哪个便宜”的问题

实话讲,中国区整体比海外区贵 30%~50%。原因不复杂——本地运营成本、合规成本都摊在里头了。但省钱不是光看单价。如果你用户全在国内,用海外区(比如新加坡),流量得走国际线路,丢包、延迟、甚至被限速都常有。用户体验崩了,省那点钱没意义。

算一笔账就懂了:海外区 EC2 按需实例可能每小时便宜两三个美分,但国内用户访问要跨境,网络延迟高了 100~200ms。如果业务对响应时间敏感,这差价根本不值得纠结。反过来,如果你的用户全部在海外,压根不用碰中国区,海外站便宜、服务全、功能迭代快。

功能差距:哪些服务“缺胳膊少腿”

中国区和海外区的 EC2 实例类型不一样,有些机型压根没上线。比如 Mac 实例、Nitro Enclaves(安全计算环境)在中国区暂时不支持。

RDS 和 S3 也一样——核心功能都在,但部分存储类别或引擎版本可能滞后。尤其要注意 Reserved Instance(预留实例,相当于包年包月批发价)在中国区不提供三年期,也没有二手预留实例市场(Reserved Instance Marketplace)。买之前得看清文档,别按海外区的习惯直接下单。

还有一点很多人栽过:中国区默认把 80 和 443 端口封了(HTTP/HTTPS),直到你拿到 ICP 备案才能解封。没备案之前想跑公网 Web 服务?门都没有。

网络和合规:绕不开的两道槛

VPC(虚拟私有云,相当于你的网络隔离区)和子网配置逻辑两边一样,但中国区 VPC Endpoint 的服务列表和海外区不同,有些服务压根没有 Endpoint 可用。

跨境数据传输是另一个大头。如果你在中国区部署,数据不能随便往海外区同步——数据主权要求数据必须留在中国境内处理。想打通两边?得走合规通道,不是技术上加个 VPC Peering 就完事的。

网络性能才是很多人的真实痛点——在国内访问海外 AWS 节点,大概率要穿越墙(Great Firewall),丢包、抖动、连接超时都是家常便饭。别指望靠加带宽解决,选错区域物理距离和合规限制谁也绕不开。


写给三类人的直接结论

  • 中小运维主管:如果你的服务只面向国内用户,请优先考虑中国区(北京或宁夏),别贪图海外区便宜的那点单价。但务必提前搞定 ICP 备案和公司资质,否则上线就是灾难。记住——中国区账号和海外区账号完全独立,别拿错账号瞎折腾。

  • 初创 CTO:用户在哪,资源就在哪。国内业务就用中国区,出海业务就用海外区,不存在“一个账号通吃”的方案。成本上多算一笔账——海外区单价低但跨境网络烂,中国区单价高但合规省心,选哪个看你忍得了哪头。

  • 个人开发者:如果想练手,直接注册海外站,绑 Visa 或 MasterCard 就行。中国区注册要企业资质,个人基本走不通。注册海外站绑卡被拒是常态,多半是国内信用卡不支持外币支付,换一张或者联系银行开通境外支付权限。