一句話介紹
Defang是一套以Docker Compose為基礎的雲端部署平台,它透過CLI、MCP以及各種智能體功能,將應用程式部署在用戶自己的AWS、GCP、Azure或DigitalOcean帳戶中。此外,它還能運用AI來輔助生成配置文件,並診斷出可能出現的問題。
工具簡介
Defang由Defang Software Labs Inc.所運營,其目標是讓開發人員能夠使用類似的Compose語法來完成多雲環境下的部署,如此一來,他們就不必手動設定每個雲平台的各種基礎設施了。Defang可以負責建立容器、配置負載平衡、網路設定、日誌處理,以及處理一些托管服務相關的事務。
產品的重點不在於生成業務代碼,而在於將現有的應用程式以可靠的方式遷移到雲端。AI功能則用於建立專案或Compose結構、解釋部署時出現的問題,並協助編碼機器人進行成本估算、部署、狀態檢查以及日誌查看。
產品組成
| 組件 | 主要用途 | 使用位置 | 開放狀態 |
|---|---|---|---|
| Defang CLI | 登入、產生、估算、部署和查看日誌 | 終端與CI | MIT開源 |
| Defang Portal | 管理帳號、工作區和訂閱 | 網路瀏覽器 | 商業服務 |
| Defang後台 | 編排部署與控制流程 | 託管控制面 | 未整體開源 |
| MCP Server | 讓IDE或智能體調用Defang能力 | 編輯器與AI用戶端 | 隨官方倉庫提供 |
| Agent Skills與插件 | 引導估算、部署和狀態檢查 | Codex、Claude Code等 | 官方倉庫包含 |
| Pulumi Provider | 以程式化基礎設施方式部署 | 開發與自動化流程 | 官方軟體組件 |
| Playground | 快速體驗部署 | Defang託管環境 | 不適合生產 |
| BYOC | 在客戶自己的雲帳戶運行工作負載 | AWS、GCP、Azure、DigitalOcean | 三檔套餐均支援 |
核心部署能力
從Compose到雲資源
Defang會讀取專案根目錄中的compose.yaml檔案,並將其中的服務、鏡像、建構上下文、連接埠、資源預留量以及副本數等資訊轉換成雲端資源。對於已有的Docker Compose專案而言,通常只需調整那些不受支援的參數即可,不必重新定義整個應用程式。
自帶雲帳戶BYOC
BYOC模式將運行時的資源部署在客戶自己的雲端帳戶中,這樣就能利用客戶原有的預算、權限、網路設施以及合規要求。Defang負責控制與排程,但客戶仍需直接承擔雲端服務供應商所提供的運算、儲存、資料庫、流量以及模型相關的費用。
構建與滾動更新
在部署時,可以引用現有的容器鏡像,也可以上傳建構上下文並在雲端生成鏡像。Pro與Enterprise版本支援Rolling Deployments功能,而Starter版本的Affordable模式在更新時,可能會先移除舊服務,再建立新的替代服務。
託管資料庫與快取
官網套餐列出了託管Postgres、Redis等資源,Defang可根據Compose配置創建對應的雲服務。資料庫的備份、保留、升級、網路以及費用,仍需依目標雲平台的要求來確定。
GPU與自動擴縮
Starter、Pro和Enterprise皆列出了GPU支援與自動擴縮容的功能,但實際可用的實例數量、地區、配額以及費用,則取決於目標雲端帳戶的設定。在部署大模型或GPU服務之前,應先檢查其容量與成本估算。
支援的雲平台
| 雲平台 | BYOC狀態 | 文件成熟度提示 | 託管LLM狀態 | 適合場景 |
|---|---|---|---|---|
| AWS | 支持 | 主要生產路徑 | Bedrock支援 | 成熟雲基礎設施與企業部署 |
| Google Cloud | 支持 | 文件仍保留Public Preview提示 | Vertex AI支援 | GCP數據與AI工作負載 |
| Microsoft Azure | 支持 | 文件仍保留Public Preview提示 | Microsoft Foundry支援 | 微軟生態與企業網路 |
| DigitalOcean | 支持 | 文件仍保留Public Preview提示 | GenAI尚未支援 | 較輕量的雲部署 |
| Defang Playground | 託管體驗環境 | 僅用於試用 | 預設託管模型 | 快速驗證Compose部署 |
公開文件中的Preview標記可能隨供應商的進度而調整。在進行生產採購之前,應再次確認目標區域、所需服務、域名、資料庫以及高可用性功能是否已獲得正式支援。
三種部署模式
Affordable、Balanced和High Availability是Defang內置的部署方案,分別在成本、可用性及冗餘性之間取得平衡。本文件建議透過Stack來記錄供應商、地區及模式,舊版的mode參數仍可繼續使用。
| 部署模式 | 套餐可用性 | 成本傾向 | 更新與可用性 | 適合用途 |
|---|---|---|---|---|
| AFFORDABLE | Starter、Pro、Enterprise | 最低 | 更新時可能先移除舊實例 | 開發、測試與低風險服務 |
| BALANCED | Pro、Enterprise | 中等 | 提高可靠性與運行配置 | 成長型生產應用 |
| HA | Enterprise | 最高 | 替代實例健康後再移除舊服務 | 關鍵生產工作負載 |
AI生成功能
Defang Generate會將自然語言表達的需求轉換成可進一步修改的專案大綱,並產生應用程式檔案、Dockerfile以及Compose設定檔。Starter版本每月只能進行有限的次數的生成,而Pro與Enterprise版本則支持無限次数的Compose生成。
- 可以描述語言、框架、端點、服務數量和依賴組件。
- 可生成簡單Web服務、API、隊列、Redis或資料庫組合。
- 生成的結果會寫入本地專案,用戶可以在編輯器中繼續修改。
- 複雜需求應明確端口、健康檢查、環境變數和資料持久化。
- AI輸出必須先在本地測試並檢查依賴、安全與雲端資源配置。
- 生成次數限制只涉及Defang AI功能,不等同於雲部署資源免費。
AI部署調試
當經過 compose up 後的服務無法進入正常狀態時,Pro 及以上套餐可啟用 AI 調試功能。智慧體會讀取部署日誌和專案檔案,分析建構失敗、健康檢查或運行錯誤的原因,並在終端端給出修復建議。
- AI調試目前是在失敗部署後觸發,無法隨時手動運行。
- 啟動前會請求使用者許可,不應預設把敏感檔案交給分析。
- 它會提出修改建議,但不會自動更改專案檔案。
- 建議可能不完整,採用前需要理解差異並重新測試。
- 日誌中若含密鑰、個人資料或客戶內容,應先清理和限制訪問。
- 該功能需要Pro每月49美元或Enterprise套餐。
MCP與智能體技能
官方倉庫內建有MCP Server,並提供適用於Codex、Claude Code等智慧體環境的技能或插件。開發者可透過對話來進行成本估算、部署、狀態檢查及日誌分析,不必手動記住所有指令。
| 能力 | 智能體執行內容 | 需要確認的操作 | 風險控制 |
|---|---|---|---|
| Estimate | 定位Compose並估算雲資源 | 供應商、區域和部署模式 | 估算不包含所有流量與儲存費用 |
| Deploy | 檢查CLI、登入、配置並部署 | 目標Stack、秘密值和最終執行 | 部署會創建或修改雲資源 |
| Status | 查看服務健康、日誌與錯誤 | 目標項目與時間範圍 | 日誌可能含敏感資訊 |
| MCP Tools | 列出服務、查詢日誌和費用 | 用戶端權限與CLI登入 | 限制可訪問工作區 |
完整部署流程
- 準備可以在本地運行的應用、Dockerfile和compose.yaml。
- 安裝Defang CLI,登入帳號並選擇正確的工作區。
- 在目標雲帳戶配置憑證、權限、區域和必要服務配額。
- 建立 Stack,記錄雲端供應商、區域以及 Affordable、Balanced 或 HA 模式。
- 用配置命令保存密鑰,不要把真實秘密直接寫入Compose或版本庫。
- 先運行成本估算,檢查計算、資料庫、負載均衡和主要月度費用。
- 執行部署,等待建構、資源創建和健康檢查完成。
- 查看服務狀態、端點和日誌,並用真實請求驗證功能。
- 配置域名、證書、監控、告警、備份和回滾策略。
- 持續追蹤Defang訂閱與雲廠商帳單,及時刪除不用的Stack。
新手入門教學
- 先選擇官方範例或一個只有單服務的Compose專案。
- 在本地用Docker Compose啟動,確認端口和健康檢查正常。
- 登入Defang後使用Playground熟悉命令,不要一開始就連接生產帳號。
- 生成或檢查compose.yaml,移除Defang尚不支持的字段。
- 部署到Playground並查看狀態、日誌與公開端點。
- 準備生產時切換BYOC,選擇目標雲與最經濟的部署配方。
- 用成本估算和雲控制台核對資源,再執行正式部署。
- 驗證成功後將相同步驟納入CI,並為破壞性變更設定審批。
Compose支援與限制
| Compose能力 | 支持情況 | 說明 | 應對方式 |
|---|---|---|---|
| services | 支持且必需 | 定義要部署的容器服務 | 按項目拆分職責 |
| build或image | 至少一個 | 本地源碼構建或現有鏡像 | 控制構建上下文大小 |
| ports | 支持 | ingress用於外部訪問 | 生產中published值會被忽略 |
| deploy | 支持 | 配置CPU、記憶體與副本 | 先做成本估算 |
| depends_on | 有限支援 | 不會等待託管服務完全就緒 | 應用實現重試和就緒檢測 |
| networks | 支持 | 可聲明服務網路 | 檢查跨服務訪問規則 |
| 頂層volumes | 尚不支援 | 容器服務不適合直接依賴本地持續卷 | 使用託管資料庫或對象儲存 |
| 頂層secrets | 不支援 | 不能沿用Compose secrets寫法 | 使用Defang配置管理 |
成本估算
Defang可根據Compose中的服務、資源預留、副本、供應商以及部署模式,來估算主要的月度雲端成本。目前,官方列表中顯示AWS和GCP支援此功能,而Azure和DigitalOcean則尚未被列入支援範圍。
估算不會涵蓋所有按量費用,例如資料傳輸、實際儲存增長以及部分第三方服務。上線前應同時使用雲端廠商的定價工具、預算告警以及真實流量假設。
適合哪些用戶
- 應用開發者:希望從Compose快速進入雲端,而無需手寫大量基礎設施代碼。
- 小型技術團隊:需要在自有雲帳戶中運行服務並控制基礎設施費用。
- 創業公司:從Affordable起步,並在流量增長後切換為Balanced。
- DevOps團隊:希望統一多雲部署入口、日誌與自動化流程。
- AI開發團隊:需要部署GPU、託管LLM、API以及向量或緩存服務。
- 軟體供應商:需要向多個客戶的雲端帳戶提供類似的應用程式。
- 使用Codex或Claude Code的開發者:希望從智慧體對話執行估算和部署。
典型使用場景
- 將Node.js、Python、Go或其他容器化Web服務部署到AWS或GCP。
- 將多服務Compose專案與託管Postgres、Redis及負載平衡連接。
- 在不同雲平台重複使用幾乎一致的應用定義,減少平台特定的設定。
- 將AI推理應用部署到雲廠商託管模型或GPU實例。
- 透過CI持續構建和發布容器化應用。
- 在編碼智能體中估算費用、部署項目並檢查失敗日誌。
- 為多個客戶雲帳戶管理相似的軟體部署。
產品優勢
- 以開發者熟悉的Compose規範作為應用程式與基礎設施之間的橋樑。
- 支援AWS、GCP、Azure和DigitalOcean的BYOC路線。
- Starter免費且包含一個雲帳戶,適合先驗證部署流程。
- AI生成與失敗診斷減少初次配置和排錯成本。
- MCP、Codex技能和Claude Code插件讓智能體直接參與部署工作流。
- 三種部署配方幫助團隊在成本與高可用之間選擇。
- CLI源碼採用MIT許可證,便於審計、提交問題及整合自動化。
- 所有套餐均允許不限團隊成員,訂閱按Workspace計費。
使用限制與注意事項
- Defang的訂閱費用並不包含雲端服務供應商的資源費用,實際總成本可能遠高於月費。
- Starter只有Affordable模式,更新過程中可能出現短暫停機。
- Compose並非完全相容,頂層卷和secrets目前不受支援。
- depends_on無法保證託管服務已準備完成,應用程式必須實作重試機制。
- Playground用於體驗,不支援自訂域名,也不應承載生產數據。
- Azure、GCP和DigitalOcean的文件仍保留預覽提示,生產前需複核。
- AI建議可能錯誤,不應未經審查直接修改基礎設施或安全配置。
- 域名目前每個服務只能配置一個,部分供應商不支援BYOD。
- 成本估算不覆蓋所有數據傳輸、儲存和按量服務費用。
- 雲帳戶權限配置不當可能導致資源暴露、費用失控或部署失敗。
價格與套餐
截至2026年8月22日,Defang是按工作空間來計費的,所有方案都包含無限數量的團隊成員。Starter版免費,Pro版每月49美元,Enterprise版則為每月499美元;至於額外的雲端帳戶及雲端服務供應商的基礎設施費用,則需另行計算。
| 套餐 | 價格 | 包含雲帳戶 | 部署模式 | AI與支援 | 適合用戶 |
|---|---|---|---|---|---|
| Starter | 免費 | 1個 | AFFORDABLE | 有限Compose生成、Discord社區支持 | 個人開發、試驗和低風險服務 |
| Pro | 49美元/月 | 1個,額外每個29美元/月 | AFFORDABLE與BALANCED | 無限生成與AI調試、1天回應 | 創業團隊與生產應用 |
| Enterprise | 499美元/月 | 3個,額外每個49美元/月 | AFFORDABLE、BALANCED與HA | 無限AI、專屬支援、WAF與SOC 2 Type II | 多帳戶、ISV和關鍵業務 |
三個套餐都列出了GPU、自動擴縮容、託管Postgres和Redis等功能。Pro版還增加了滾動部署功能,而Enterprise版則進一步加入了Fleet Management、WAF、多客戶雲帳戶部署以及高可用模式等功能;最終的權益以結算與合約為準。
支援平台與安裝方式
| 平台或方式 | 支持情況 | 安裝或接入方式 |
|---|---|---|
| Windows | 支持 | winget、PowerShell套件或二進位檔案 |
| macOS | 支持 | Homebrew或二進位檔案 |
| Linux | 支持 | 安裝腳本、Go、Nix或二進位檔案 |
| Docker | 支持 | 官方CLI鏡像 |
| Node環境 | 支持 | NPX運行CLI |
| CI/CD | 支持 | 在流水線登入並部署 |
| VS Code、Cursor、Windsurf | 支援MCP | 安裝CLI後由MCP Server連接 |
| Codex與Claude Code | 支援技能或插件 | 從官方倉庫安裝對應集成 |
| Web Portal | 支持 | 管理帳號、Workspace和訂閱 |
託管LLM部署
Defang能夠將已標記有擴展標籤的LLM服務,對應到目標雲端的托管模型平台上。目前,該文檔中列出了AWS Bedrock、Google Vertex AI和Microsoft Foundry這些平台是受支援的,而DigitalOcean GenAI則尚未被支援。
- Playground只能使用Defang選擇的預設託管模型。
- BYOC可使用目標雲帳戶中已獲授權的模型。
- Google Vertex AI需要預先啟用特定模型訪問。
- OpenAI相容應用可透過Access Gateway適配雲原生模型。
- 模型令牌費、吞吐限制、地區和內容政策由雲平台決定。
- 生產前應固定模型版本並測試輸出、延遲和降級方案。
資料安全與隱私
Defang的BYOC目標是讓運行時環境及主要資源位於客戶的雲端帳戶中,而官方說明指出,在AWS和GCP的流程中,代碼與機密資料應保存在客戶的基礎設施上。至於建構、控制面、AI調試以及其他供應商相關的資料流,則仍需依照架構規劃及DPA要求來處理。
- 按照最小權限創建雲角色,避免使用長期管理員憑證。
- 將金鑰寫入Defang配置管理,不要提交到Compose或Git。
- AI調試前檢查日誌和專案檔案是否包含客戶或個人資料。
- 隱私政策說明個人資訊可能在加拿大和美國處理。
- 企業採購可簽署資料處理附錄,並核對分包商和刪除流程。
- CLI預設包含分析功能,可透過官方環境變數關閉Analytics。
- Enterprise套餐列出WAF與SOC 2 Type II合規能力。
- 為雲帳單、權限變更、部署和日誌訪問配置審計與告警。
API、CLI與開源狀態
Defang的官方主倉庫包含CLI、MCP Server、插件、技能、範例以及相關工具,且採用MIT許可證。開發者可以查看和修改這些用戶端代碼,但託管Portal、控制面、訂閱服務以及所有的雲端實作並未因此而整體開源。
| 對象 | 開放狀態 | 許可證或類型 | 說明 |
|---|---|---|---|
| Defang CLI主倉庫 | 開源 | MIT | 包含CLI與多種開發者集成 |
| MCP Server | 隨倉庫提供 | MIT倉庫範圍 | 需要Defang CLI和登入 |
| Agent Skills與插件 | 公開 | MIT倉庫範圍 | 支援智能體部署流程 |
| Pulumi Provider | 官方組件 | 逐倉庫核對 | 可用於程式化部署 |
| Defang託管後台 | 未整體開源 | 商業服務 | 負責控制與訂閱能力 |
| 用戶應用程式碼 | 由用戶決定 | 自身專案許可證 | 不會自動變為MIT |
| 雲資源 | 第三方商業服務 | 雲廠商條款 | 費用和合規獨立計算 |
基本資訊
| 字段 | 內容 |
|---|---|
| 工具名稱 | Defang |
| 開發公司 | Defang Software Labs Inc. |
| 工具類型 | Docker Compose多雲部署與AI DevOps平台 |
| 主要入口 | CLI、MCP、Agent Skills和Web Portal |
| 目標雲 | AWS、GCP、Azure和DigitalOcean |
| 免費方案 | Starter |
| 付費價格 | Pro 49美元/月,Enterprise 499美元/月 |
| 團隊席位 | 所有套餐不限成員 |
| BYOC | 三檔均支援 |
| AI生成 | Starter有限,Pro及以上無限 |
| AI調試 | Pro及以上 |
| 高可用模式 | Enterprise |
| 雲資源費 | 不包含,向雲廠商另付 |
| 官方GitHub | 有 |
| CLI許可證 | MIT |
| 平台是否整體開源 | 否,客戶端倉庫開源 |
推薦指數
推薦指數為4.4分,滿分為5分。Defang對那些已經使用Docker Compose,且希望將工作負載部署到自家雲端帳戶中的開發團隊而言非常有價值,其AI調試與智能體整合功能也降低了在多雲環境中進行部署的難度。
主要限制是Compose的支援並不完整,除了訂閱服務之外還需承擔雲端資源費用,且部分供應商的功能僅具預覽性質。在投入實際使用之前,必須先驗證目標雲端平台、資料服務、域名以及高可用性等要求。
常見問題
Defang是什麼?
Defang是一個以Docker Compose為基礎的雲端應用程式部署平台,可透過CLI或AI智能體將容器化專案部署到自有的雲端帳戶中,並能管理其狀態、日誌及更新內容。
Defang免費嗎?
有免費的Starter套餐,包含一個雲帳戶、Affordable模式以及有限的AI生成功能。雲服務供應商的資源費用則不在免費計劃之內。
Pro多少錢?
Pro的目前價格為每月49美元,包含一個雲帳戶、平衡模式、滾動部署功能、無限次Compose生成功能、AI調試服務,以及1天的技術支援時間。若需額外的雲帳戶,則每個需支付每月29美元。
Enterprise多少錢?
Enterprise的月費為499美元,包含三個雲帳戶、高可用性模式、WAF、Fleet Management以及專屬支援服務。若需額外的雲帳戶,則每個需支付49美元/月。
雲伺服器費用包含在訂閱裡嗎?
不含在內,BYOC資源由AWS、GCP、Azure或DigitalOcean直接計費。應在部署前進行估算並設定雲預算警報。
支援哪些雲平台?
目前此文件列出了AWS、GCP、Azure和DigitalOcean。部分平台的頁面仍顯示Public Preview的提示,於正式投入使用前,必須確認目標服務及地區。
必須會Docker Compose嗎?
最好具備基本的Compose和容器知識。AI可以生成初始專案,但使用者仍需了解端口、健康檢查、環境變數、資源以及資料持久化等概念。
AI調試會自動修改代碼嗎?
不會,它在部署失敗後會讀取日誌和專案檔案並給出建議,由使用者決定是否採用。此功能需要Pro或Enterprise版。
Defang支援Codex嗎?
支持,官方倉庫提供Codex插件與Agent Skills安裝路線,可執行估算、部署和狀態檢查。實際使用仍需要安裝Defang CLI並登入。
Defang是開源的嗎?
主CLI倉庫採用MIT許可證,並包含MCP和插件代碼。Defang託管後台、Portal和商業平台不能因此標記為整體開源。
可以運行資料庫嗎?
可以使用Defang所支援的托管服務,例如Postgres、Redis等,但頂層的Compose volumes目前尚不支援。生產環境中的資料庫應設定備份、加密以及升級策略。
適合個人專案嗎?
適合已熟悉容器且希望學習雲端部署的個人開發者,Starter版已足以用來驗證流程。若需要持續在線運作、高可用性,或是經常進行 AI 調試,則應考慮選擇付費方案。
總結
Defang將Compose、BYOC、雲端資源編排以及AI輔助功能整合在一起,為開發者提供從本地容器到多雲環境的簡化路徑。其免費的Starter、MIT CLI以及智慧體功能,適合用於小規模的測試。
正式使用時應將Defang訂閱、雲端資源、資料服務、流量以及運維成本一起評估,並根據停機容忍度來選擇部署模式。AI雖可加速生成與調試的過程,但無法取代對安全與基礎設施的審查。
桂公網安備45132202000164號