随着监管压力增大以及地缘政治不确定性动摇整体技术采购,企业正加速确保对整体基础设施的“控制权”。特别是在虚拟机迁移、Kubernetes网络现代化以及AI治理问题同时涌现的背景下,“主权架构”正作为新的运营标准崛起。
SUSE公司的产品管理负责人Troy Topnik在最近的“SUSECON 2026”上强调,“可持续的解决方案是涵盖全栈的统一架构”,并指出需要能够通过一个直观的界面来管理复杂的基础设施。他解释说,SUSE正专注于通过Rancher,让用户能够在相同的用户环境中同时运营SUSE虚拟化集群和基于裸机的RKE2集群。
此次讨论表明,企业正将VMware迁移、Kubernetes运营优化以及AI控制体系的构建视为一个整体问题,而非孤立的任务。其背后的逻辑是,对于一般的IT组织而言,网络重新设计的规模越大,将它们整合在一致的结构下管理,而非各自为政,就更为现实。
扩大Traefik默认搭载… 由NGINX Ingress终止所引发的转变
SUSE的轻量级Kubernetes发行版K3s和强化安全的企业版RKE2,目前默认使用Traefik作为Ingress控制器。这使得从边缘环境到企业核心系统,都可以构建起相对一致的网络层。
这一变化是在去年Ingress NGINX控制器宣布停止支持后加速推进的。Topnik当时分析称,许多企业对这一突如其来的变化感到措手不及,迫切需要一条能够替代他们使用多年的网络组件的“迁移路径”。关键基础设施组件之一的缺失,不仅仅意味着产品替换,更促使企业重新审视自身对架构依赖性的掌控程度。
AI治理亦成“主权”之争… 关注控制位置、策略可移植性与数据驻留
Traefik Labs的首席执行官Sudeep Goswami解释说,AI主权不应被简单视为“有或无”的概念,而应从多个维度进行评估。他提出的“AI主权成熟度模型”指出,需要同时考量控制平面的位置、策略可移植性、数据驻留以及是否执行代理型护栏。
例如,即便控制平面部署在内部,如果实际的策略执行发生在云端,就难以被视为完整的“主权架构”。Goswami指出:“即使控制平面达到了最高标准,但如果策略仍需发送到云端执行,那就算不上真正最高水平的主权。”他强调,主权是一个由多种能力组合而成的“频谱”。
市场研究机构IDC也赞同这一趋势。IDC预测,到2028年,60%有数字主权需求的企业将把敏感工作负载迁移到新的环境中。对于企业而言,这已超越了单纯引入AI的阶段,进入了需要同步设计数据在何处处理、由谁执行策略以及模型在何种环境下运行的新局面。
核心在于“统一运营”… 大转型期,企业IT战略的评判标准正在改变
此次讨论表明,企业基础设施战略的重心正从“性能”转向“可控的架构”。VMware迁移、Kubernetes现代化和AI治理看似是不同的项目,但在实际场景中,业界愈发认为只有在一个统一的运营框架内处理它们,才能有效降低成本和风险。
归根结底,“主权架构”并非某个特定的技术流行语,而更像是一个务实的解决方案,旨在同时解决监管、安全、数据控制以及多云运营等问题。未来企业的基础设施重组,其关键标准很可能不再取决于使用了何种技术,而在于能在多大程度上直接控制这些技术。
TP AI注意事项 本文基于TokenPost.ai的底层语言模型进行摘要。正文中的主要内容可能被省略或与事实存在出入。

