Chef。对,就是那个用 Ruby 写的,曾经让运维工程师又爱又恨的大家伙。当年——大概 2012 年左右——你要是不懂点 Recipe、Cookbook,都不好意思说自己是搞自动化的。但现在呢?
说个真事。上个月和一个做大模型 infra 的 CTO 聊天,我随口提了句 Chef,他愣了一下,然后问:「那玩意儿还有人用?」你看,就是这样。一个曾经定义了一个时代的工具,突然就被丢进了历史的垃圾桶——不对,还没完全丢进去,但已经在边上了。
为什么是现在?因为云原生的浪潮已经彻底改变了基础设施的管治逻辑。Kubernetes 赢了,声明式 API 赢了,不可变基础设施赢了。而 Chef,这个基于 Ruby DSL、过程式脚本、强调状态收敛的上一代工具,其假设的「服务器像宠物一样被照料」的场景,正在以惊人的速度消失。全球供应链的数字化大潮对弹性和一致性提出了疯狂的要求,而 Chef 恰恰卡在最尴尬的位置:它足够强大,但不够「云原生」;它足够灵活,但学习曲线陡峭得像是故意为难新人。

洗牌进行时:谁在把 Chef 逼到墙角
Ansible。红帽的亲儿子。YAML 写 playbook,无代理架构,简单到业务开发都能上手。它直接抢走了 Chef 嘴里最大那块肉——大规模配置管理的简单场景。再看看 Terraform,HashiCorp 的印钞机,把基础设施即代码的概念提升到了编排层,而 Chef 只能窝在 OS 层。至于 Puppet?难兄难弟,但它至少还有自己的 DSL 和声明式模型,Chef 却硬挺着 Recipe 那种「先做这个再做那个」的过程式思路,在不可变基础设施面前显得格格不入。
黑马呢? Pulumi 和 Crossplane。Pulumi 用真正的编程语言来定义云资源,简直是开发者友好到了骨头里;Crossplane 把 Kubernetes 的控制平面延伸到云服务管理,直接向 Chef 的腹地(合规与配置)发起冲击。这还不算完——云厂商自己的「托管 Chef」服务,比如 AWS OpsWorks,其实是慢性毒药,表面上帮你运维 Chef Server,实际上让你越来越依赖云厂商,而你的团队慢慢失去了对 Chef 本身的掌控力。
未来 12 到 18 个月?我可以赌一杯咖啡:Chef 的母公司 Progress 大概率会把它卖掉,或者雪藏。最可能的买家是某个想补齐混合云管理短板的巨头——比如 VMware(尽管博通刚吃了它)或 IBM(已经握着 Red Hat 和 Ansible 了啊),也许就是 IBM,买回去作为 Ansible 的互补品?听着很扯,但商业世界从不缺冤大头。更大的可能性是:Chef 变成一个 legacy 维护项目,只靠少数深井冰似的忠实用户撑着。

商业闭环的幻觉:Chef 到底靠什么赚钱

Chef 的商业模式看起来简洁——开源核心 + 企业版订阅 + 咨询与培训。但仔细拆解,它的边际成本降低逻辑正在崩塌。理论上,Chef 让企业用一小撮 DevOps 精英就能管理成千上万个节点,人力成本骤降。可现实呢?你见过哪个用了 Chef 的团队敢只放两个人维护?Recipe 的编写和测试简直是个无底洞,社区 cookbook 质量参差不齐,动不动就依赖老化。于是企业又请回 Chef 咨询顾问,花大价钱搞定制化,边际成本不降反升。
新需求?合规性自动化,比如 Chef InSpec,这是个好东西。但不幸的是,云原生生态已经提供了更轻量的替代品,比如 OPA/Gatekeeper、Kyverno,甚至简单的 PodSecurityPolicy。Chef InSpec 的 Ruby 语法对安全团队而言依然壁垒过高。商业闭环的核心应该落到「降低客户的总拥有成本(TCO)」,但在一个 Ansible 免费还能集成到 Ansible Tower 的世界里,Chef 的订阅费显得毫无性价比。
我只承认一个场景下 Chef 依然有不可替代的价值:高度混合、极度复杂的传统基础设施环境,比如金融、电信里那些跑着 AIX 或 HP-UX 的古老机器。但这是吃存量,不是创增量。而且这些环境的钱,越来越难挣了。
行动建议:别在沉船上了

如果你现在还在用 Chef,甚至还在规划新项目用 Chef——听句劝,赶紧止损。团队技能栈果断转向 Ansible + Terraform,这对组合几乎覆盖了 Chef 的所有场景,而且人才池更广。如果团队编码能力强,直接上 Pulumi,用 TypeScript 或 Python 定义基础设施,爽到你不想回头。不要幻想 Chef 会突然复活,开源社区的活跃度不会骗人:GitHub 上的 commit 频率、issue 响应速度、Slack 里的聊天热度,全都呈下降趋势。
对于决策层,如果供应商正在推销 Chef 企业版,请直接反问:「和 Ansible Automation Platform 相比,你的 TCO 能低 30% 吗?」 得不到量化答案就免谈。技术债务一旦背上了,后面拆起来成本更高。至于投资人,远离 Progress Software 的股票,别指望 Chef 能带来什么惊喜——除非它被超低价贱卖,但那对股东不是好事。
就这样。Chef 的故事,本质上是一个关于技术范式转换不留情面的注解。它曾经很酷,可惜这个世界变得更快。