所有系统运行正常 6 个离岸区域 无 KYC 结账
Hands-on 实战指南

无需 KYC 的 AWS 替代方案:摆脱超大规模云服务商

团队很少是出于理念才离开超大规模云服务商。真正的原因往往是:账户被要求重新验证身份而遭到锁定,账单里出站流量的费用反超了计算费用,或者某张登记在个人真实姓名下的信用卡,成了整套架构里最脆弱的一环。本指南呈现的是这次迁移毫不煽情的版本:AWS、DigitalOcean、Hetzner 和 Vultr 究竟核实什么、从 $30.00 起的预付费加密货币余额会改变什么,以及哪些工作负载完全不该迁移。

更新于 2026-07-26 · 12 分钟阅读 · 服务器运维
本页内容
  1. 团队为什么离开 AWS、DigitalOcean、Hetzner 和 Vultr
  2. 开通实例前,各大超大规模云服务商会验证什么(KYC)
  3. 后付费信用卡与预付费加密货币余额(Bitcoin、Monero)的对比
  4. 出站流量、带宽与没人能预测的账单(Gbps)
  5. 司法管辖:离开美国云平台后,谁还能触及你的数据(DMCA)
  6. 把 AWS 或 DigitalOcean 实例迁移到无 KYC 套餐
  7. 放弃超大规模云平台时,你真正失去的是什么(IAM)
  8. 哪些工作负载可以顺利迁移,哪些应该留下(VPN)
  9. 分步操作
SP·01

团队为什么离开 AWS、DigitalOcean、Hetzner 和 Vultr

搜索“无需 KYC 的 AWS 替代方案”的人,大多已经有正在生产环境运行的东西。这一点很重要,因为它把问题从“哪家云更便宜”变成了“迁移会破坏什么”。促成这一搜索的诱因主要有三种。第一种是事后才提出的身份要求——一个已经正常计费一年的账户,突然被限制,直到你上传一份证件为止。第二种是账单:计算费用是可以预测的,出站流量费用却不是。第三种更隐蔽,通常也最后才被意识到——你终于明白,一个企业云账户其实是一份持久存在、随时可能被传票调取的“谁在运行什么”的记录。

标题里的这四个名字并不等同。AWS、DigitalOcean 和 Vultr 是美国公司,采用美国的公司架构;Hetzner 是德国公司,定价足够激进,以至于人们愿意容忍它的文书要求。它们的共同点不是某一条具体政策,而是一种能力:每一家都握有一份经过核实的支付凭证,并保留在其认为必要时随时索要更多资料的权利——即便你已经在这个账户上构建了很多东西。真正的替代方案不是一套更友善的政策,而是一家从一开始就不收集这些资料的服务商,这正是我们无 KYC 立场的全部含义。

SP·02

开通实例前,各大超大规模云服务商会验证什么(KYC)

把验证机制拆成几个层次会更清楚,因为无需身份证件这句话通常是真的,但通常也无关紧要。第一层是邮箱地址,而且越来越多地还要求一个能接收短信的手机号——这已经是大多数人到处重复使用的两个身份标识了。第二层是支付卡,真正起作用的正是这一层:这张卡由某家银行发出,而银行已经完成了完整的身份核验,于是服务商无需向你索要任何证件,就间接继承了一份经过核实的合法身份。第三层是有选择地触发的证件索要——身份证、自拍照、银行对账单——通常由一个你永远看不到的风险评分触发。

这也是为什么用与信用卡绑定的交易所买来的隐私币去支付一家美国云服务商,几乎改变不了什么:身份早在第二层就已经确立,加密货币根本还没登场。把 KYC 从主机服务中去掉,意味着去掉那种需要 KYC 的信贷关系,而不是把挂在它上面的支付方式换一换。无需身份验证的 VPS 指南详细介绍了账户这一侧,匿名支付主机费用则介绍了资金这一侧,包括那些会暴露身份的链条环节。术语表解释了本站通篇使用的各类术语。

SP·03

后付费信用卡与预付费加密货币余额(Bitcoin、Monero)的对比

这两种模式在结构上的差别在于信贷。超大规模云服务商让你先消费、后付费,这意味着你每个月都要以“负债人”的身份存在——而没有人会向一个匿名的交易对手方提供信贷。身份验证并不是后付费计费上的一个附加项,而是后付费计费之所以能够成立的前提。把方向反过来,这项要求也就随之消失。预付费余额不带来任何信用风险,因此没有什么需要担保,也没有理由需要知道你是谁。这才是“无需身份验证的云服务器”背后真正的运作机制,在它开始听起来像营销话术之前,值得先弄清楚这一点。

具体做法是:账户只是一个用户名加一个密码,注册时会发放八个恢复码,整个流程中不涉及任何邮箱。你每次充值 $30.00 到 $5,000.00 之间的金额,可选 7 种货币下的 8 种币种及网络变体,其中 Monero 和 Bitcoin 排在最前面。部署和续期都会直接从这笔余额内部扣款——没有账单,不用等待确认,VPS 大约 15 min 就能上线。未用完的余额,可以在为其充值之日起30天内以加密货币形式退还,只扣除网络手续费。完整的机制,包括大额充值的阶梯奖励,见预付费余额计费详解Monero 操作演示则完整展示了一次充值的全过程。

SP·04

出站流量、带宽与没人能预测的账单(Gbps)

按量计费的出站流量,是最常促使你搜到这篇文章的那一行账单。计算费用很容易估算——实例小时数乘以单价——而出站流量则取决于你的产品到底有多受欢迎,而这恰恰是你无法预测的数字。围绕它的还有一堆附加计量项:跨可用区传输、负载均衡容量单位、网关小时费,以及把自己的备份取回来时按 GB 收取的费用。一个意外爆红的月份,带来的不是瓶颈,而是一张账单,整套架构最终被价目表反向塑形。

我们的做法很简单:统一定价。每个VPS 套餐都配备不限流量的端口——全系列 1 Gbps,最大档位 2 Gbps——月费就是全部费用。没有需要小心不超出的流量额度,取回数据也不按 GB 收费,这也是为什么媒体分发、备份目标、镜像站和 VPN 出口往往最先迁移过来。1.5 Tbps 的 L3/4 防护是标配,而不是按量计费的附加项。不限流量不等于不受管束,若说不是这样就是在撒谎:可接受使用政策依然适用,垃圾邮件、恶意软件的命令与控制服务器以及 CSAM 一经发现即会移除。

SP·05

司法管辖:离开美国云平台后,谁还能触及你的数据(DMCA)

离开一家美国云服务商,会改变你的基础设施要对哪一套法律体系负责,而这通常比价格的影响更大。一家在美国注册的服务商,无论其数据中心悬挂哪国国旗,都会受到美国法律程序的管辖,因为真正的着力点是那家公司母体,而不是机房里的机架。选择一家不属于这套体系的服务商,会把问题转移到另一套法院系统,而这套系统对“一份命令在被执行前必须满足什么条件”有着不同的标准。这是一次真实的改变,而不是一个逃避的出口:总会有某个司法管辖区管得到你,你只是在选择由谁来管。

可供选择的地区共有 6 个。布加勒斯特和阿姆斯特丹按基础费率计费,拥有最强的欧洲连通性;苏黎世、雷克雅未克、吉隆坡和巴拿马城则各自应用一个在配置界面中实时显示的地区加价,每个地区买到的东西也各不相同——法定数据保护、新闻自由的法律框架、五眼联盟之外的亚太低延迟,或是没有数据留存法规。这些取舍在该如何选择离岸地区?中按地区逐一分析,法律层面的对比则见离岸主机司法管辖区对比。我们自己的立场不会改变:DMCA 通知既不受理也不会回应——DMCA 是一部美国法规,在我们所处的司法管辖区没有约束力,我们只会依据对相关服务器具有管辖权的法院所出具的具有约束力的命令行事。这句话到底覆盖了什么、又没有覆盖什么,在“DMCA 不受理主机”到底意味着什么中有详细拆解。

SP·06

把 AWS 或 DigitalOcean 实例迁移到无 KYC 套餐

大多数迁移实际做起来,都比感觉上要小。一个通用型实例说到底就是 vCPU 数量、内存大小和磁盘,而无 KYC VPS系列从 Drift、Shelf、Slope、Abyss 到 Hadal,起价 $8.00/月——具体规格放在套餐页面而不是这里,以免在这里很快过时。迁移过程中,有两个习惯值得改掉。第一个是按实例类型而不是按实测数据来定规格:在 EPYC 上搭配 NVMe 的独占 vCPU,和一个已经悄悄限流了好几个月的突发性能实例,表现完全不同,诚实的替代档位往往要比原来的标签低一档。

第二个习惯是把存储当成无限的。原本按需以 TB 为单位挂载的块存储,到了这里会变成每个套餐固定的 NVMe 容量,所以一个已经被放任膨胀的工作负载,在迁移前需要一个真实的数字。在 VPS 系列之上,独立服务器起价 $66.00/月,任何跑在大型裸金属实例上的东西都该归到这里;目前提供布加勒斯特、阿姆斯特丹和苏黎世三地,部署时间是 2–12 h,而不是几分钟。

SP·07

放弃超大规模云平台时,你真正失去的是什么(IAM)

这一部分是大多数迁移指南都会略过的内容。你是在用一台服务器的 root 权限,去换掉一整套托管平台,而这中间的差距是实打实的工作量。这里没有对象存储服务、没有托管关系型数据库、没有 Serverless 运行时、没有托管的 Kubernetes 控制平面、没有带精细角色策略的身份与访问管理系统,也没有会在凌晨三点因为队列积压就悄悄加机器的自动伸缩组。原本作为服务租用的一切,都变成了需要你自己安装、监控、打补丁和备份的东西。这里只有 6 个地区,而不是几十个,所以真正意义上的全球边缘节点覆盖并不在选项之内。计费按月预付,而不是按秒计费,这适合负载平稳的业务,却会惩罚流量忽高忽低的业务。

另外还有一道合规上限,有必要直白地说清楚:如果客户的审计方需要一个具名供应商、一份签署的数据处理协议和一份认证报告,那么一家刻意不保留任何身份证件的主机商——包括我们自己——都无法满足这份问卷。这不是我们打算去弥补的缺口,而是这套模式本身直接带来的结果,不是疏忽。请用你自己的威胁模型去权衡这笔取舍,而不是用我们的。对比表把我们和另外十家隐私主机商放在同一套标准下并列比较,常见问题则回答了本指南刻意从简的那些运维细节。

SP·08

哪些工作负载可以顺利迁移,哪些应该留下(VPN)

能干净迁移的工作负载,通常本来就只是把超大规模云平台当成一台网络不错的 Linux 主机在用。VPN 出口和个人隧道——参见自建 WireGuard——以及Tor 中继自建邮件服务器、静态网站和 CMS 安装、应用与游戏后端、CI 运行器、爬虫、镜像站,以及任何出站流量密集的东西。这些都不依赖任何托管服务,而不限流量的统一端口通常能让它们同时变得更便宜、更简单。

该原地不动的负载同样容易识别。任何和某个专有托管服务焊死在一起的东西,迁移就等于重写,而伪装成迁移的重写正是迁移项目失败的常见原因。任何真正具有弹性的负载——按计划周期性地出现数量级波动的流量——恰恰是按秒计费和自动伸缩组擅长应对的场景。任何处于点名要求具体供应商的合规体系下的东西,就该留在文书工作已经就位的地方。资产一分为二是一个合理的结果,不是认输:把能从中受益的离岸 VPS负载迁移过来,其余的原样留在原地。

SP·09

分步操作

  1. 01

    盘点超大规模云平台实际在为你做什么

    在核算任何费用之前,先列出账户里的每一项服务,而不只是实例。托管数据库、对象存储桶、队列、证书、DNS 区域、定时任务和 IAM 角色,才是这次迁移真正的工作量所在;计算资源反而是最简单的部分。清单上任何一项如果没有自建替代方案,就是一个需要做出的决定,而不是一项可以直接排期的任务。

  2. 02

    开设账户并充值预付费余额

    注册只需要一个用户名和一个密码——不需要邮箱、手机号,也不需要银行卡。在继续下一步之前,先把八个恢复码离线保存好:一旦密码和全部八个恢复码都丢失,账户就再也无法找回,因为没有邮箱重置这条退路。然后用你选择的任意币种充值,起充金额为 $30.00。

  3. 03

    确定替代实例的规格并选择地区

    使用你实测得到的 CPU 和内存数据,而不是当初配置的数值,再从阶梯套餐中选一档。选择地区时,先看其法律属性,再看延迟,下单前记得先查看配置界面中的地区加价。VPS 大约 15 min 就能上线;独立服务器则需要 2–12 h。

  4. 04

    在迁移任何数据之前,先重建托管组件

    在旧架构仍在处理流量的同时,把替代组件搭建起来并验证其可用:用 PostgreSQL 或 MariaDB 替代托管数据库,用一台对象存储服务器或普通磁盘替代存储桶,用反向代理替代托管负载均衡器,再加上你自己的证书自动化流程。搭建过程中顺手把服务器加固好——只允许密钥登录 SSH、默认拒绝的防火墙、无人值守的安全更新。

    apt update && apt full-upgrade -y
    apt install -y ufw fail2ban unattended-upgrades
    ufw allow OpenSSH
    ufw enable
  5. 05

    同步数据,然后再同步一次

    先在旧服务仍在运行时做一次完整的批量拷贝,再在正式切换时做一次简短的二次同步,补上这段时间产生的增量。数据库可以用导出再恢复的方式迁移,如果停机时间预算很紧,也可以用复制。在信任新服务器之前,先在上面演练一次恢复——没有验证过的备份,不能算是备份。

    rsync -aHAX --numeric-ids --info=progress2 /srv/ root@newhost:/srv/
    pg_dump -Fc appdb | ssh root@newhost 'pg_restore -d appdb'
  6. 06

    先调低 DNS TTL,再正式切换

    至少提前一天,把所有打算迁移的记录的 TTL 调低到300秒,让旧值有足够时间在各处缓存中过期。切换记录之后,同时观察新旧两台服务器的日志,直到旧服务器安静下来,再把 TTL 调回原来的值。

    dig +noall +answer example.com A
    dig +noall +answer +trace example.com A
  7. 07

    有计划地下线旧服务器,而不是立刻下线

    在删除任何东西之前,先给这次迁移留出一整个计费周期——旧实例就是你的回滚方案,最多也就多花一个月的钱。等你确认无误后,按顺序依次操作:导出任何需要留存的数据,删除数据,移除支付方式,最后再关闭账户。关闭一个账户,并不会抹去它曾经存在过的记录,这也是不该再随手开设下一个账户的理由。

SP·10 — 常见问题

快速解答

开设账户需要提交任何身份证件吗?

不需要。注册只需要一个用户名和一个密码,唯一会被保留的是那份 argon2id 密码哈希、你的余额及其流水记录、订单规格,以及每14天轮换一次的访问日志。系统里不存在姓名、地址、电话号码或银行卡信息。我们持有哪些数据——也就是任何法律程序能够触及到的范围——在无 KYC 政策页面上有完整清单。

这比同等配置的 AWS 实例更便宜吗?

通常是的,但诚实地说,这几乎完全取决于出站流量。剔除突发性能实例的额度之后,计算费用大体相当;结构性的差别在于不限流量的端口,它去掉了一项经常比计算费用本身还要高的变动成本。如果你的负载几乎不外发流量,省下的钱有限;但如果它承载媒体分发、备份或 VPN 出口,那就完全不是这么回事了。

什么可以替代 S3、RDS 和托管负载均衡器?

由你自己运行的软件:一台放在网页服务器后面的对象存储服务器或普通磁盘、装在服务器上的 PostgreSQL 或 MariaDB,以及前端的 nginx 或 HAProxy 之类的反向代理。这才是这次迁移真正的代价——你换来了 root 权限和一个自己选择的司法管辖区,同时也要自己承担打补丁、监控和备份的工作。在决定迁移之前,请诚实地把这部分运维时间也算进预算。

我能把弹性 IP 或浮动 IP 一起带过来吗?

不能。IP 地址归属于宣告它的一方,所以迁移总是意味着换新 IP。围绕这一点提前规划:在切换前调低 DNS TTL,更新合作方维护的任何白名单,并且在把邮件指向新地址之前,先检查一下它是否已经出现在信誉黑名单中。每个套餐都包含一个 IPv4 地址和一个 IPv6 /64。

如果预付费余额用完了会怎样?

不会立刻发生什么——服务器会照常运行到已付费的周期结束为止。续期会在到期当天从余额中扣款,所以要赶在那之前充值;控制面板会列出每台服务器及其到期日,如果余额不够,配置界面也会明确显示具体差多少。未用完的余额,可以在为其充值之日起30天内以加密货币形式退还,只扣除网络手续费。

如果我把网站迁移过来,你们会转发关于它的 DMCA 通知吗?

DMCA 通知既不受理也不会回应——DMCA 是一部美国法规,在我们所处的司法管辖区没有约束力,我们只会依据对相关服务器具有管辖权的法院所出具的具有约束力的命令行事。但这并不是一张通行证:可接受使用政策依然会被执行,而“bulletproof”主机对我们来说是一个危险信号,而不是卖点,那条关键界线对此有详细说明。

付诸实践

VPS 在 15 min 内上线,独立服务器在 2–12 h 内交付。从 $30.00 起用加密货币充值——不绑定任何身份。

部署一台 VPS