# RDS Supabase应用介绍
#### 什么是Supabase？
[Supabase](https://supabase.com/docs)是一个开源的Firebase替代方案（GitHub 108k+ Stars，Apache-2.0 协议），基于PostgreSQL构建的全栈后端即服务（BaaS）平台，提供PostgreSQL数据库、用户认证、自动生成RESTful API和GraphQL API、实时数据订阅、文件存储与向量搜索等完整后端功能。它使开发者无需花费数周时间搭建复杂后端、数据库和服务器，即可快速构建WEB及AI应用程序的后端逻辑。与使用NoSQL数据库的Firebase不同，Supabase基于企业级关系型数据库PostgreSQL构建，兼顾关系型数据库的强大功能与开源生态的灵活性，是摆脱商业BaaS锁定的开源方案。
![](https://support.huaweicloud.com/usermanual-rds-pg/public_sys-resources/notice_3.0-zh-cn.png)
**RDS Supabase应用目前公测免费，后续商用后该功能会进行收费。**
#### Supabase功能介绍
Supabase将多种最佳的成熟开源工具整合成一个统一的开发平台，一站式提供数据API、用户认证、对象存储、实时通信等核心能力。开发者无需从零搭建后端基础设施，即可快速构建高性能、可扩展的应用程序。核心能力如下：
- PostgreSQL数据库
  - 托管一个独立的PostgreSQL数据库，提供完整的SQL能力，而非简化版。
  
  - 支持JSONB、全文搜索、视图、存储过程、触发器以及SQL可视化。
   

- 自动生成Data API
  - 创建数据库表时，Supabase应用会基于数据库Schema自动生成安全、即时可用的RESTful API和GraphQL API。
  
  - 自动生成的[RESTful API](https://supabase.github.io/postgres-meta/#/)覆盖了数据库的CRUD功能，方便您高效、快捷地对数据进行增、删、改、查等操作，无需手写后端代码。
   
- 用户认证（Authentication）
  - 提供开箱即用的注册、登录及会话管理功能，支持邮箱登录与认证，并基于JWT实现细粒度权限控制。
  
  - 通过将用户角色与PostgreSQL行级安全策略（RLS）深度绑定，系统可原生实现多用户数据的安全隔离，确保用户仅能访问其专属数据。
   
- 实时订阅（Realtime）
  - 通过WebSockets监听数据库的变化，允许您轻松构建多人协作、聊天、仪表盘等需要实时刷新的功能。
  
  - 支持INSERT/UPDATE/DELETE事件，以及Presence（在线状态）和Broadcast（消息广播）。
   
- 存储（Storage）
  - 对接华为云OBS存储服务，可用于存储和提供视频、图片等大文件。
  
  - 提供基于RLS的文件级权限控制，支持大文件断点续传。
  
  - 提供图片转换/缩放（内置 CDN）功能。
   
- 向量与AI（Vecs/pgvector）
  - 内置pgvector插件扩展，支持直接在PostgreSQL数据库中存储和查询向量嵌入（Embeddings）。
  
  - 无需额外向量数据库，简化AI应用架构。
   
 
#### RDS Supabase业务架构
RDS Supabase采用分层解耦的业务框架，以实现更高的扩展性和灵活性。整体架构图如[图1]所示。
图1架构图   
![](https://support.huaweicloud.com/usermanual-rds-pg/zh-cn_image_0000002747307659.png "点击放大")
- 应用接入层（ACCESS） 面向用户的统一入口，提供多种方式接入和管理平台。该层屏蔽后端复杂性，实现"一次接入、多端使用"。
  - ManageAPI用于项目自动管理与编排。
  
  - OpenAPI暴露RESTful接口供程序调用
  
  - SDK提供多语言开发包。
  
  - WebConsole为可视化管理控制台。
  
  - MCP支撑AI Agent接入。
   
- RDS服务层（SERVICE） 基于Supabase构建的核心服务层，承接业务路由、认证、数据访问与运维能力。
  - Kong用于流量控制与业务路由。
  
  - Auth用于安全认证与用户管理。
  
  - PostgREST用于将API自动转为SQL。
  
  - Realtime用于推送库表变更。
  
  - Storage/Imgproxy用于处理大文件与图片。
  
  - Studio提供可视化运维。
  
  - Supavisor通过连接池承接高并发。
  
  - Logflare用于结构化日志分析。
  
  - 新增Meta（元数据管理）、Vector（向量检索）、DBS Agent（管控Agent服务），补齐元数据治理、AI向量检索与管控交互控制能力。
   
- RDS业务数据层（DATA） 基于PostgreSQL的业务数据存储与处理层。采用主备双节点架构（主节点读写、备节点只读），具备高可用、高可靠、高扩展三大特性，并依托RLS行级安全、Auth Schema、pgvector向量存储、pggraph图查询等能力，保障数据安全与多模态查询。
  
- 云存储层（STORAGE） 华为云底层存储支撑。华为云OBS提供对象存储（S3兼容），承载大文件安全托管；云磁盘提供数据持久化能力，用于业务数据备份。服务层通过S3协议访问对象存储、通过备份协议进行备份恢复，数据层通过备份恢复链路与云存储层联动，实现数据的安全归档与快速恢复。
  
 
#### RDS Supabase应用场景
- MVP快速验证与敏捷交付 RDS Supabase能让产品以最短路径从原型走向上线：完成数据建模后，仅凭表结构定义即可自动产出可用的后端能力，省去从零搭建服务的繁琐环节。与此同时，身份鉴权、实时消息推送等通用模块开箱即用，开发者把精力集中在核心业务打磨上，显著缩短从想法到可用版本的周期。
  

- 无后端的Web与移动应用构建 在传统模式下，开发一个完整应用不仅需要前端，还必须维护一整套后端系统。RDS Supabase采用"数据库即 API"的理念，重塑了这一流程：数据层直接暴露为可调用接口，显著降低了后端编码和服务器运维的工作量。前端工程师无需依赖Node.js等服务端技术栈，也不必担心部署与扩容，即可独立交付符合生产标准的Web应用和移动端产品。该模式尤其适合小团队和全栈型前端开发者快速实现创意。
  

- AI应用的一站式开发底座
  当AI能力成为产品的标准配置时，底层数据与模型服务的整合往往成为最大的工程挑战。RDS Supabase与PostgreSQL深度协同，为AI应用提供端到端的开发支撑：
  - 向量化的多模态存储：依托RDS for PostgreSQL的pgvector能力，实现向量数据的存储与相似性检索，为语义匹配奠定基础。RAG应用无需额外向量数据库。
  
  - 统一的接口出口：RDS Supabase承担应用与数据之间的API层，屏蔽底层复杂度。
  
  - 场景化能力孵化：RAG检索、流式WebSocket交互等AI应用常见诉求，可通过RDS for PostgreSQL和Supabase生态能力实现相应实践，服务于智能客服、智能问答、智能检索等场景，帮助AI业务以更低门槛完成MVP搭建、市场验证与早期用户积累。
  
  - AI知识库高效构建：业务数据与AI向量数据统一存储于同一数据库中，无需维护多套异构系统，有效规避跨系统数据同步难题，降低AI应用开发与运维成本。
    
- SaaS多租户与细粒度权限治理 面向SaaS服务商和有数字化升级需求的传统企业，数据与权限的隔离是不可回避的基础课题。RDS Supabase提供支持多种认证方式的Auth机制，配合行级安全（RLS）策略，可实现对数据访问的精细化管控：既能满足多租户场景下各租户数据的相互隔离，又能支撑组织内部按角色、按维度的权限划分，使安全治理贯穿业务的整个生命周期。
  
- 企业自建内部BaaS服务平台
  - 统一企业内部后端技术体系，杜绝重复开发，实现数据自主可控。
  
  - 可视化管理面板降低使用门槛，支持多项目业务隔离，解决数据孤岛问题。
   
- 实时协作型应用 实时性是协作类产品的体验核心。RDS Supabase的Realtime模块提供了数据变更监听（Postgres Change）、消息广播（Broadcast）、在线状态感知（Presence）等能力，覆盖了协作场景的关键链路。无论是多人在线文档的协同编辑、项目管理看板的实时刷新，还是即时通讯中的消息与状态同步，都能基于此高效构建，并延伸至企业级应用场景。
  
 
#### RDS Supabase开发模式优势
传统应用架构通常多层耦合，前端服务、后端服务与数据库之间紧密绑定，每个组件都需要独立开发、部署与维护。Supabase通过提供一体化服务，打破了这一困局。
表1Supabase应用开发与传统开发模式对比 
| 对比项   | 传统开发模式              | Supabase开发模式                                                                                                                                                                                                                    |
|:---|:---|:---|
| 后端服务   | 自建API层，前后端紧耦合。        | **Data API自动生成，消除重复劳动** 新增表即新增API，无需手写后端代码。 基于PostgREST框架，系统会自动将数据库表映射为RESTful API，创建一张表即可获得完整的增、删、改、查端点。无需编写DAO层代码，只需专注于业务逻辑。                                |
| 用户认证   | 手动集成OAuth/JWT，耗时数周。 | **多种认证方式开箱即用，快速接入** Auth提供完整的用户注册、登录、会话管理能力，支持邮箱/密码登录与认证，基于JWT实现细粒度权限控制。 每个认证用户通过角色（Role）与PostgreSQL的行级安全策略（RLS）绑定，实现多用户数据安全隔离。例如，在任务管理应用中，可设置用户仅能查看自己创建的任务。 |
| 文件存储    | 自建文件系统+CDN，运维负担重。   | **S3兼容OBS对象存储，即插即用** Storage提供兼容S3标准的对象存储服务，支持大文件的高性能上传和下载，并结合Auth的RLS策略实现精细的文件访问权限控制，该策略能够明确指定"谁能看、谁能传、谁能删"。                                                                                  |
| 实时推送 | 轮询或自建WebSocket，复杂度高。 | **CDC实时订阅（变更即推送，零延迟响应），零配置接入** 基于PostgreSQL逻辑复制的CDC机制，所有数据写入都会被实时捕获并秒级推送至所有在线客户端，告别传统的轮询方式，实现变更即时到达。无论是即时通讯、多人协同编辑还是实时数据看板，仅需几行代码即可完成接入。                                                           |
| 数据管控  | 依赖第三方平台，数据被锁定。       | 通过开源自托管，实现数据主权完全可控；数据不出境、不落入第三方，满足金融、政务等行业的合规要求。                                                                                                                                                                                  |
| 开发周期   | 以月计。                 | 以天计。                                                                                                                                                                                                                            |
| 成本投入    | 高。                   | 显著降低。                                                                                                                                                                                                                            |
   
