法不净空,觉无性也。

第二章:架构即政治——国产化与供应链

2025.12.24

如果说第一章的“选址与能耗”是在为智算中心寻找一个物理世界的坐标,那么本章的“架构与供应链”,则是在为其构建数字世界的“骨骼”与“神经”。这是一个更深层次、更具挑战性的议题,因为它触及的不再是物理定律和经济成本,而是大国博弈、技术主权和国家安全。

在传统IT建设的黄金时代,架构设计在很大程度上是一个纯粹的技术问题。CIO(首席信息官)和架构师们的核心任务,是在一个开放、全球化的市场中,像逛超市一样,挑选出性能最强、性价比最高、生态最成熟的组件(芯片、服务器、操作系统、数据库),然后将它们组装成一个高效的系统。那个时代的信条是“技术无国界”,是“让专业的人做专业的事”。

然而,我们必须清醒地认识到,那个时代已经一去不复返了。

当“芯片法案”、“实体清单”成为我们每天都要面对的现实;当“脱钩断链”、“技术封锁”从地缘政治的博弈术语,变成悬在每一个科技企业头上的达摩克利斯之剑时,我们必须用一种全新的、高度政治化的视角,来重新审视智算中心的架构设计。

架构即政治。

这句话的含义是:在今天,我们为国家智算中心选择什么样的芯片、什么样的服务器、什么样的网络方案,已经不再是一个单纯的技术性能或商业成本的考量。每一个架构决策,本质上都是一次站队,一次对国家技术路线的投票,一次对未来供应链风险的预判和对冲。 它深刻地影响着我们国家的产业安全、数据主权,乃至在未来数字世界中的话语权。

一个完全依赖单一外国供应商的智算中心,无论其跑分多高、PUE多低,从国家安全的角度看,都是一座建立在沙滩上的城堡。它的“命门”掌握在别人手中,随时可能因为一声令下而陷入瘫痪。

因此,本章将直面两个最尖锐、最核心的“政治”问题:

  1. “卡脖子”与“备胎”:在硬件层面,如何应对芯片封锁,构建一个自主、多元、有韧性的算力底座?
  2. 数据主权:在网络与数据层面,如何确保国家的“观察权”和“决策权”绝对掌握在自己手中,防止核心数据外流或被污染?

2.1 “卡脖子”与“备胎”:异构算力时代的生存法则

长期以来,全球的高性能计算领域,特别是人工智能训练,几乎被一家公司所统治——那就是美国的英伟达。其CUDA生态系统,凭借先发优势和持续的投入,构建了一个极其强大且难以逾越的护城河。绝大多数主流的AI框架(如TensorFlow, PyTorch)、算法库和应用软件,都是基于CUDA开发的。这导致了一种路径依赖:搞AI,就必须用英伟达的GPU。

这种一家独大的局面,在和平与合作的年代,或许是效率最高的。但当地缘政治风云突变,当最先进的GPU被列为对华禁运品时,这种“最优解”就瞬间变成了“最危险的枷锁”。这就是我们面临的“卡脖子”困境的根源。

面对这种困境,我们不能束手待毙,更不能心存幻想。我们必须主动求变,用战略上的主动,来弥补技术上的被动。我们的核心战略,不是去寻找一个能100%完美替代英伟达的“平替”,因为这在短期内不现实。我们的战略,应该是构建一个强大的、能够驾驭和调度多种不同算力资源的“异构算力池”。

“异构”这个词,是未来十年中国智算中心建设的关键词。它意味着我们的算力底座,将不再是清一色的“N卡”,而是由国产GPU、国产ASIC(专用集成电路)、国产CPU,以及少量合规可得的外国芯片,共同组成的“混合舰队”。

2.1.1 告别“唯CUDA论”:从依赖生态到创造生态

要构建异构算力池,我们首先要打破思想上的“CUDA迷信”。

CUDA的成功,本质上是“硬件+软件+开发者社区”三位一体的生态胜利。我们过去之所以离不开它,不仅仅是因为它的芯片性能强,更是因为我们所有的软件、算法和人才,都生长在这片“土壤”上。要迁移到一片新的“土壤”,成本是巨大的。

因此,我们的反制策略,也必须是生态层面的。作为国家智算中心的建设者和运营者,我们拥有定义市场、引导需求的巨大权力。我们必须利用这种权力,主动去“创造”一个新的、不依赖于单一技术体系的生态。

具体来说,管理者需要推动以下几项关键工作:

  1. 在采购招标中明确“异构”导向:

    在智算中心的采购文件中,必须明确要求算力供给的多样性。例如,可以规定“国产化算力占比不得低于XX%”,或者“必须包含至少两种以上不同技术架构的AI芯片”。这种“指挥棒”式的采购策略,会向市场释放一个强烈的信号:只抱紧英伟达大腿的集成商,将无法获得国家级的项目。这将迫使整个产业链,从芯片厂商到服务器厂商再到软件开发商,都必须投入资源去适配和优化国产算力。

  2. 投资建设“异构计算编译与调度平台”:

    这是构建异构算力池的“技术内核”。想象一下,我们有来自华为昇腾、寒武纪、壁仞科技等不同厂商的国产AI芯片,还有少量英伟达的降级版GPU。它们的指令集、驱动程序、内存架构都各不相同。如果让应用开发者去逐一适配每一种芯片,那将是一场噩梦,生态永远也建立不起来。

    因此,国家智算中心必须牵头或投资建设一个“统一编程模型与编译器”。这个平台的作用,就像一个“万能翻译官”。上层应用开发者,只需要用一种统一的、高层次的语言(例如,基于开源的Triton或国内主导的编程框架)来编写他们的AI模型,然后由这个平台自动地将其编译、优化,并下发到最适合它的底层硬件上去执行。

    这个平台,就是我们自己的“非CUDA”生态的核心。它将硬件的复杂性对上层应用“屏蔽”了,让开发者可以“一次编写,到处运行”。只有建好了这个“中间层”,我们的“混合舰队”才能真正形成战斗力,而不是一盘散沙。

  3. 设立“国产算力应用示范区”与“迁移奖励基金”:

    生态的建立,需要“胡萝卜”和“大棒”并用。除了采购上的硬性要求(大棒),我们还需要激励措施(胡萝卜)。智算中心可以开辟一个专门的区域,部署最新的国产算力集群,并以极低的价格、甚至免费的形式,提供给高校、科研机构和有潜力的初创公司使用。

    同时,设立专项基金,奖励那些率先将自己的应用从CUDA平台迁移到国产平台,并取得良好效果的企业。对于那些在迁移过程中,帮助国产芯片厂商发现并解决了驱动Bug、性能瓶颈的开发者,更要给予重奖。我们要营造一种“用国产、爱国产、优化国产”的社区氛围,让最早吃螃蟹的人,得到最丰厚的回报。

2.1.2 “备胎”的战略哲学:从追求最优到保证生存

在构建异构算力池的过程中,我们必然会听到一种声音:“国产芯片的性能不如英伟达,生态不成熟,用了会影响效率,甚至会出问题。”

这种声音,在纯粹的技术和商业视角下,是完全正确的。但如果我们从“架构即政治”的战略高度来看,这种观点就显得短视了。

这里,我们需要引入“备胎”的战略哲学。

“备胎”的意义,不在于它在平时要比“正胎”更好用、更舒适。“备胎”的唯一价值,在于当“正胎”爆胎时,它能保证你的车还能继续往前走,而不是把你扔在荒郊野外。 它的核心价值是“保障生存”,而不是“追求最优”。

将国产算力引入我们的智算中心,就是为国家数字经济准备一个至关重要的“备胎”。

  • “备胎”的容错与耐心:

    我们必须认识到,任何新生的技术生态,都不可能一蹴而就。国产芯片在发展初期,必然会存在性能上的差距、软件上的Bug、文档上的不完善。作为国家队的管理者,我们不能像一个挑剔的消费者那样,对其求全责备。相反,我们应该扮演一个“耐心陪练”和“首席试用官”的角色。

    我们要建立一套容错机制。在智算中心的运营中,因为使用国产“备胎”而导致的效率损失或稳定性问题,应该被视为一种必要的“战略成本”或“研发投入”,而不是运营团队的“失职”。我们要为国产芯片的成长,提供最宝贵的、大规模、真实场景下的“试炼场”。只有在我们的智算中心里,经过千锤百炼,解决了无数实际问题后,这些“备胎”才有可能逐渐成熟,最终具备与“正胎”一较高下的实力。

  • “备胎”的战略威慑:

    即使在最理想的情况下,我们的“备胎”在性能上永远也追不上最顶级的“正胎”,它的存在本身,就具有巨大的战略价值。

    只要我们手里有一个可用的、成体系的“备胎”,外部的封锁和制裁,对我们的伤害就是有限的。对方就会明白,想通过“卡脖子”一招制敌,是行不通的。这反过来会增加我们在谈判桌上的筹码,甚至可能迫使对方放宽限制。一个永远跪着、没有备选项的买家,是永远不可能获得尊重的。

    因此,在智算中心的建设中,拿出两三成量级的预算(具体比例应视供应链风险评估而定,此处为策略示例),去构建一个平时看起来“效率不高”的国产算力集群,这不是浪费,这是一种“战略保险”。这份保险,保的是我们在极端情况下,整个国家AI发展的火种不会熄灭。

  • “备胎”的多样性与互补性:

    我们的“备胎”策略,也不应该是单押某一个国产厂商。我们应该同时扶持和采用多种不同技术路线的国产芯片。有的可能擅长AI训练(类GPU),有的可能擅长AI推理(类ASIC),有的可能在图形渲染上有优势。

    一个健康的“备胎库”,应该是多样化的。这不仅可以避免我们从“被一个外国巨头卡脖子”,变成“被一个国内巨头绑架”,更重要的是,不同的技术路线可以形成互补。在未来的应用中,一个复杂的任务,可能会被智能调度平台拆解:其中一部分图形处理任务,交给擅长渲染的A芯片;另一部分模型推理任务,交给能效比最高的B芯片。

    这种“混用不同品牌的卡,别把鸡蛋放在一个篮子里”的策略,不仅分散了单一技术路线失败的风险,更通过内部的“赛马”机制,激发了国产芯片产业的创新活力。

2.1.3 管理者的角色:从“采购方”到“产业链链长”

综上所述,面对“卡脖子”的困境,智算中心的管理者,其角色必须发生根本性的转变。

我们不再是一个被动的“采购方”,在一个给定的市场里选择最优商品。我们必须主动地、有意识地扮演起“产业链链长”的角色。

我们的每一次招标,每一次技术选型,每一次应用部署,都是在塑造和培育一个自主可控的国产算力产业链。我们的智算中心,就是这个产业链的“总需求方”和“总集成方”。

我们需要用我们的订单,去喂养国产芯片公司;用我们的场景,去打磨国产软件生态;用我们的平台,去培养熟悉国产算力的人才。这是一个艰难、漫长,且短期内可能“费力不讨好”的过程。但这是我们这一代数字基础设施建设者,必须承担的历史使命。

建好一个异构算力池,就是为我们国家在波涛汹涌的全球科技竞争中,打造了一艘结构坚固、动力多元、具备强大抗打击能力的“诺亚方舟”。这就是“架构即政治”在硬件层面的深刻内涵。

2.2 数据主权:筑牢数字国土的“边防线”

如果说硬件供应链的安全,解决的是我们“有没有能力观察和思考”的问题,那么数据主权的安全,解决的就是“我们观察到的是不是真实的世界”以及“我们思考的结果由谁掌控”的根本问题。

在数字时代,数据就是新的国土。每一比特的核心数据,都如同我们物理国土上的一寸山河,神圣而不可侵犯。国家智算中心,作为海量数据的汇聚、处理和应用中心,其本质就是我们数字国土的“中央服务器”和“战略情报局”。

因此,确保数据主权,是智算中心架构设计中压倒一切的、绝对的“红线”。在这条红线上,没有任何妥协的余地。

“数据主权”这个概念,听起来宏大,但它可以分解为两个非常具体、必须在架构设计阶段就予以锁死的“政治任务”:

  1. 降低“观察权”外流风险:通过分类分级、最小权限、加密、审计与跨域审批,尽量阻止核心敏感数据未经授权流出物理和法律管辖边界,并为无法完全消除的人员、终端、供应链与实现风险保留检测和处置能力。
  2. 防止“观察被污染”:确保我们用于决策的数据和模型,是干净、真实、未被篡改的,防止外部势力通过“数据投毒”或“模型后门”来影响甚至操纵我们的决策。

要完成这两个任务,我们需要在智算中心的网络架构和数据治理上,部署两道纵深设防的“边防线”:物理隔离与网络切片。

2.2.1 物理隔离:核心数据的“紫禁城”

对于一个国家智算中心而言,它所处理的数据,其敏感性和重要性是分等级的。

  • 最高等级(核心主权数据):这包括涉及国家安全、经济命脉和公民基本信息的“红线数据”。例如:
    • 政务数据:人口户籍、社保医保、税务、公安天网、国家地理测绘等。
    • 核心金融数据:银行核心交易系统、国家支付清算系统、征信数据等。
    • 关键基础设施数据:电网、水网、交通、通信等生命线工程的运行数据。
    • 未脱敏的个人生物信息:如人脸、指纹、DNA等。

对于这类数据,我们必须采取最古老,也最有效的安全措施——物理隔离。

物理隔离,顾名思义,就是将处理这些核心数据的服务器集群,放置在一个与公共互联网、甚至与智算中心内部的普通业务网络,在物理上完全断开的环境中。

这意味着:

  • 独立的机房空间:有独立的门禁、安防、监控,无关人员绝对无法进入。
  • 独立的网络设备:使用独立的交换机、路由器、防火墙,其网线绝对不与外部网络有任何物理连接。
  • 独立的存储系统:数据存储在专用的、经过加密的阵列中。
  • 严格的人员与介质管理:任何进入这个“红区”的人员、U盘、笔记本电脑,都必须经过最严格的审查和管控。数据的导入导出,必须通过唯一的、受严密监控的“数据摆渡”系统进行。

在架构设计上,我们必须像规划一座城市一样,在智算中心内部,规划出一个“政务专区”或“金融专区”。这个专区,就是我们数字国土的“紫禁城”或“中南海”。它在网络拓扑上,是一个绝对的“孤岛”。

有人可能会质疑,物理隔离会不会影响效率?会不会让数据共享变得困难?

答案是肯定的。物理隔离本身就是一种为了极致安全而牺牲部分便利性的策略。但对于核心主权数据而言,这种牺牲是完全必要且值得的。安全,是1,效率、便利性,是后面的0。没有了1,再多的0都没有意义。

作为管理者,我们的任务不是去挑战物理隔离的必要性,而是去设计更安全、更高效的“数据摆渡”和“跨域计算”流程。例如,我们可以利用“联邦学习”、“多方安全计算”等隐私计算技术,在不让原始数据出域的前提下,实现模型能力的共享。比如,银行A和银行B,可以在各自的物理隔离区内,利用多方安全计算,联合训练一个反欺诈模型,而无需交换彼此的客户交易数据。

物理隔离,是我们守护数据主权的第一道,也是最坚固的一道防线。它用物理世界的墙,为我们数字世界的“玉玺”,打造了一个高安保等级的保险柜——但保险柜本身仍需配套人员、介质与流程管理,物理隔离降低的是外部网络路径的风险,而非全部风险。

2.2.2 网络切片:为不同业务定制的“高速公路”

然而,一个智算中心里,不可能所有数据都是最高等级的敏感数据。还有大量的次级敏感数据和公开数据需要处理。例如:

  • 产业数据:工业互联网采集的设备运行数据、企业的供应链数据等。
  • 城市感知数据:交通摄像头采集的车流视频、环境传感器采集的空气质量数据等。
  • 科研与互联网数据:用于训练通用大模型的公开数据集、科研机构的模拟计算数据等。

对于这些数据,如果全部采用物理隔离,那么智算中心将变成一个个数据孤岛的集合体,其作为“数据要素流通枢纽”的价值将大打折扣。但如果将它们与核心主权数据放在同一个网络平面上,又会带来巨大的安全风险——一旦某个普通业务服务器被攻破,攻击者就可能以此为跳板,横向移动,渗透到核心区域。

如何解决这个矛盾?答案是网络切片。

网络切片,是源于5G通信的一项核心技术,但其思想完全可以应用于智算中心的内部网络设计。它的核心理念是:在同一套共享的物理网络基础设施之上,通过虚拟化技术,划分出多个相互隔离、端到端的逻辑网络。

我们可以把整个智算中心的物理网络,想象成一条8车道的超级高速公路。网络切片技术,就相当于在这条高速公路上,用虚拟的“隔离带”,划分出不同的专属通道:

  • 切片一:“政务专道”,这是一条2车道的、最高安全等级的通道。只有经过授权的政务应用流量,才能进入这条通道。它拥有最高的带宽保障、最低的延迟承诺,以及最严格的安全策略。即使旁边车道发生了“车祸”(网络攻击),也绝对不会影响到这条专道的通行。
  • 切片二:“金融专道”,类似地,为金融业务划分出一条高可靠、高安全的专属通道。
  • 切片三:“产业互联网通道”,为本地的制造企业提供一条稳定、可靠的数据传输通道,保障工业生产的连续性。
  • 切片四:“公共AI训练通道”,为高校和开发者提供一条高带宽的通道,用于访问公开数据集和进行模型训练。这条通道的安全等级可以相对较低,但必须与前面的关键业务通道严格隔离。

网络切片,就是数据主权的“精细化边防”。 它相比于物理隔离,是一种更灵活、更高效的隔离手段。它实现了:

  • 安全隔离:策略正确、实现可靠且持续验证时,不同切片的流量在逻辑上相互隔离。控制面漏洞、配置错误、共享设备缺陷或侧信道仍可能造成跨切片影响,因此不能把逻辑切片等同于物理隔离。
  • 资源保障:可以为每个切片配置带宽、延迟、抖动等服务质量参数,降低核心业务受一般拥堵影响的概率;超额故障、链路中断和配置错误仍需冗余、监测与降级机制处理。
  • 灵活性与可扩展性:可以根据业务需求,动态地创建、调整和删除网络切片,而无需改动物理布线。

作为管理者,在智算中心的网络架构招标中,我们必须将“是否支持端到端的网络切片能力”作为一项关键的技术要求。我们需要一个强大的“网络控制器”,它就像这个高速公路系统的“交管局”,能够对所有切片进行可视化的管理、监控和调度。

2.2.3 终极目标:确保“观察权”牢牢在手

物理隔离与网络切片的组合拳,最终指向一个终极目标:让对数字国土的“观察权”,尽可能完整、可控地掌握在自己手里。

“观察权”外流,意味着我们的核心数据被窃取。敌对势力可以据此分析我们的经济运行状况、社会舆情动态、军事部署调动,让我们在战略上变得透明。

“观察被污染”,则是一种更隐蔽、更危险的攻击。它通过植入被篡改的数据或带有后门的AI模型,让我们基于错误的“观察”,做出错误的决策。试想,如果城市大脑的交通摄像头数据被恶意篡改,导致系统在早高峰时段,将主干道全部设置为红灯,将会引发怎样的混乱?如果金融风控模型被植入后门,在特定时间,对某个领域的贷款申请全部予以通过,又会埋下多大的系统性风险?

因此,守护数据主权,不仅仅是防止数据泄露,更是要确保数据的完整性和可用性。我们的架构设计,必须能够抵御从硬件后门、操作系统漏洞,到数据投毒、模型对抗等全方位的攻击。

这就要求我们,在采用物理隔离和网络切片的基础上,还要部署一整套纵深防御体系:零信任网络访问、加密数据存储、数据血缘追踪、AI模型安全检测……等等。

结论:架构师的“政治觉悟”

本章的核心,是希望每一位参与国家智算中心建设的管理者和技术专家,都建立起一种高度的“政治觉悟”。

在选择技术架构时,我们的脑海里,浮现的应该不仅仅是性能曲线和成本报表,更应该是全球技术博弈的地图,和国家数字主权的疆域图。

  • 选择异构算力,是在为国家科技的独立自主投下信任票。 我们要甘当“陪练”,用我们的耐心和资源,去浇灌国产技术的幼苗,让“备胎”茁壮成长。
  • 部署物理隔离和网络切片,是在为我们的数字国土修筑“长城”和“边防站”。 我们要用最严格的标准,去守护那些关乎国计民生的核心数据,把国家的“观察权”和“决策权”牢牢掌握在自己手中。

这其中的每一个决策,都沉重而艰难。它需要在长远战略与短期效益之间、在自主可控与技术先进性之间,做出审慎的平衡。这考验的,不仅仅是我们的技术判断力,更是我们的战略定力、历史耐心和责任担当。

建好智算中心的“骨骼”与“神经”,擦亮这只“观察之眼”,我们才能真正做到“看得清、看得远、看得准”,才能在未来的大国竞争中,牢牢地掌握自己的命运。这就是“架构即政治”的全部意义所在。