介绍下苹果的服务器架构
苹果的架构和 EA 完全是两种画风。EA 作为游戏公司,核心诉求是低延迟联网对战加海量数据分析;苹果作为硬件加隐私为卖点的公司,核心诉求变成了”连苹果自己都不能看到用户数据”,这直接决定了它的服务器架构走了一条业内少见的路子。苹果对基础设施一向非常保密,官方几乎不开数据中心参观、也很少公布具体架构细节,下面内容里带官方信源标记的部分(security.apple.com)是苹果自己发的一手资料,其余关于数据中心数量、云支出金额的部分来自行业报道和第三方估算,不是苹果官方证实的数字,我会标注清楚。
第一层:传统服务(iCloud 等)的基础设施——自建数据中心 + 托管 + 公有云,三条腿走路
苹果自己运营着数量不多但规模巨大的数据中心,据行业研究机构统计,目前有 8 座自建数据中心在美国、欧洲、中国运营,另有 2 座在建。美国这边包括内华达州 Reno、北卡罗来纳州 Maiden、亚利桑那州 Mesa、俄勒冈州 Prineville、加州 Newark 这几处,在建的在爱荷华州 Des Moines 附近;欧洲有丹麦 Viborg 一处在运营,爱尔兰 Athenry 一处在筹备;中国的两处是通过和本地服务商合作运营的。美国和欧洲这几座加起来占地约 1000 万平方英尺,累计投资超过 120 亿美元。除了自建,苹果也会用第三方托管(colocation)机房补充产能。
有意思的是,即便自己有这么大的数据中心,苹果的 iCloud 存储很大一部分实际上还是放在别人的公有云上——据报道苹果每年在 AWS 上花费约 10 亿美元,同时也是 Google Cloud 存储业务最大的客户之一(2021 年估算花费约 3 亿美元),历史上还用过 Microsoft Azure。iCloud 存的是加密过的文件分片,存储方(不管是 AWS 还是 Google)拿到的都是密文和碎片,没有解密密钥,这也是苹果敢把数据放在别人机房里的前提。据报道苹果这几年一直在往”多云”方向调整比例,比如曾有报道称苹果和 Google 签了数亿美元的合同,把部分原本跑在 AWS 上的 iCloud 服务迁移过去,一部分动机可能是想降低对单一云厂商的依赖、增强议价能力,这个逻辑其实和我们前面聊 EA 多云时提到的原因是相通的。
第二层:专为 AI 打造的全新架构——Private Cloud Compute(PCC)
这是苹果这两年最值得展开讲的部分,也是它和几乎所有其他公司都不一样的地方。随着 Apple Intelligence(苹果的端侧 AI 功能)上线,有些请求光靠手机、Mac 本地算力不够,需要把请求发到云端处理,但苹果不想因此破坏”设备端隐私”这个招牌,于是专门设计了一套叫 Private Cloud Compute 的架构,核心思路是”把 iPhone 级别的设备安全模型,原样搬进数据中心”。
硬件上,PCC 服务器用的是苹果自研芯片,而不是英特尔或者 AMD 的通用服务器 CPU,早期用的是 M2 Ultra,今年(2026 年)已经升级到 M5(内部型号 J226C),之所以隔了几代才升级,是苹果在等一次足够大的性能和能效提升才值得重建整套 AI 基础设施;据报道苹果计划在 2026 年下半年量产真正为服务器场景专门设计的 AI 处理器(区别于面向消费设备的 M 系列),预计 2027 年正式部署,到时候会是第一款不是从消费级芯片改的、彻头彻尾为数据中心设计的苹果芯片。这些芯片继承了 iPhone 上的 Secure Enclave(安全隔区)和 Secure Boot(安全启动)能力,相当于把手机的硬件级安全边界直接带到了服务器上。
软件上,PCC 跑的是”iOS 和 macOS 基础代码裁剪出来的加固子集”,专门为大语言模型推理做了优化,还用 Swift on Server 自己搭了一套机器学习框架,并且刻意去掉了传统数据中心常见的远程 shell、系统内省工具这些能力——这一点很反直觉,一般数据中心运维越方便越好,但苹果反过来主动阉割了运维便利性,为的就是从技术上确保连苹果自己的运维人员都没办法登进去看用户数据。
安全设计上苹果公开了五条原则:无状态处理(用户数据只为处理这一次请求存在,处理完立刻用密码学方式彻底擦除,不留存);安全承诺必须是”技术上可强制执行的”,而不是靠公司政策或者承诺;没有特权访问,哪怕系统出故障需要人工介入,运维人员也拿不到用户数据;不可定向攻击,攻击者没法精准针对某个用户下手,除非能攻破整套系统;可验证透明,所有跑在生产环境的软件二进制文件都会公开,允许独立安全研究员审查、甚至通过 Apple Security Bounty 项目拿到真实 PCC 节点的研究权限去验证苹果说的是不是真的做到了。这套”我说了不算,你可以自己验证”的思路,在大厂里是比较罕见的做法。
制造上,这些定制服务器最近开始在苹果新建的休斯顿工厂本土组装,这是苹果罕见地把服务器制造从海外外包搬回美国本土,是其 5000 亿美元美国本土投资计划的一部分。
第三层:PCC 也开始”上云”了,但控制权不撒手
最新的动态是,苹果并不满足于只在自己的数据中心跑 PCC,今年开始把 PCC 扩展到了第三方云上,首选是 Google Cloud,同时用上了 NVIDIA 的机密计算 GPU、Intel 带 TDX 的机密计算 CPU,以及 Google 自家的 Titan 安全芯片,这几样凑在一起提供硬件级别的机密计算能力,让即便跑在别人的物理机房里,数据处理过程也能做到云厂商本身看不到内容。即便这样”借用”了 Google 的硬件,苹果依然强调自己保留对 PCC 软件的完全控制权,苹果设备只会信任经过苹果密码学签名认可的 PCC 软件版本,不会因为换了硬件供应商就放松这层信任链条。这个扩展目前是分阶段小范围预览,会在整个夏季逐步铺开完整的防护能力。
和 EA 的架构对比一下
EA 的架构核心矛盾是”全球玩家实时对战,延迟要够低、规模要够大”,所以它把数据中心铺得很广(30 多个点位覆盖全球),编排层面追求的是弹性伸缩和多团队共享集群降本;苹果的架构核心矛盾是”云端算力要用,但用户隐私一点都不能让”,所以它反而把重心放在了自研芯片、精简系统、可验证的安全设计上,数据中心数量比 EA 少得多,但每一分钱都花在”如何证明我没有偷看你的数据”这件事上。两家公司选择自建还是上云、选择单云还是多云,底层驱动的都不是技术炫技,而是各自业务对延迟、成本、信任这几个变量的不同权衡,这也是我们前面聊架构时反复提到的一个规律。
Sources:
- Private Cloud Compute: A new frontier for AI privacy in the cloud | Apple Security Research
- Expanding Private Cloud Compute | Apple Security Research
- Apple’s Houston-built AI servers are now shipping — custom silicon to power Private Cloud Compute | Tom’s Hardware
- Apple to Use M5 Chips in Private Cloud Compute Servers for Apple Intelligence
- Apple’s Data Center Locations: Enabling Growth in Services
- Apple Partially Switches From AWS To Google Cloud, Reports Say | InformationWeek
- Apple will spend more than $500 billion in the U.S. over the next four years – Apple Newsroom
