1.
概述:为什么签约前要做尽职调查
(1)香港作为亚太节点,延迟低但成本、合规与弹性各异;
(2)尽职调查能提前发现网络瓶颈、带宽限制、DDoS盲区等风险;
(3)合同条款、SLA、赔偿机制往往决定事故后责任归属;
(4)不同机房的骨干带宽、对等互联和CDN接入能力差异明显;
(5)通过尽职调查可避免日后迁移成本、业务中断与数据合规风险;
(6)建议形成书面检查清单并保留测试与通讯记录以备索赔。
2.
网络与带宽能力核查要点
(1)确认上行链路带宽与承诺带宽:例如签约1Gbps专线是否为共享还是独享;
(2)检查BGP多线路与ASN信息,是否支持多线冗余及本地运营商直连;
(3)测量实际时延与丢包:从北京/上海到香港做ping与traceroute 24小时监测;
(4)评估CDN接入便捷性与成本,确认是否有本地POP节点与缓存命中率数据;
(5)测试带宽可突发能力与流量计费策略(峰值计费或95th计费);
(6)建议要求提供近3个月流量统计与上行利用率曲线作为参考。
3.
机房物理与合规审查清单
(1)查看电力设计与冗余:是否有N+1或2N电源、UPS与柴油发电机启动时间;
(2)检查制冷与PUE值,理想PUE应<1.6,天热时是否能维持温湿度;
(3)核实安防与出入控制,是否有24/7安保、CCTV录像保存周期;
(4)确认合规资质:ISO27001、SOC2、当地数据保护合规证明;
(5)询问灾备与异地容灾方案,包括链路切换时间与数据恢复点目标(RPO)/恢复时间目标(RTO);
(6)要求现场或第三方审计报告并记录机房楼层与机柜物理位置。
4.
硬件与服务器配置示例(含性能对照表)
(1)检查物理主机规格、RAID方案、是否为SSD或NVMe;
(2)核实虚拟化/容器平台(KVM/Xen/VMware/Proxmox)与资源隔离策略;
(3)要求提供真实IOPS、带宽上限及IO延迟测试报告;
(4)示例配置对比表格便于决策:下面给出常见三种配置的基准参数;
(5)建议对比测试:CPU基准(sysbench)、磁盘IO(fio)、网络吞吐(iperf3)。
| 配置 |
CPU |
内存 |
磁盘 |
带宽/峰值 |
| 入门VPS |
2 vCPU |
4 GB |
100 GB SSD |
100 Mbps(共享) |
| 标准云主机 |
4 vCPU |
16 GB |
250 GB NVMe |
1 Gbps(可独享) |
| 裸金属/高性能 |
Intel Xeon 12 cores |
64 GB |
2 x 1 TB NVMe RAID1 |
10 Gbps(专线) |
5.
DDoS防御与应急响应能力验证
(1)确认防护清洗能力上限,例如10Gbps/100Gbps清洗带宽承诺;
(2)查看防护策略与误拦截率、白名单机制与应用层(L7)防护能力;
(3)要求提供攻防测试历史与RPS/连接数极限测试结果;
(4)明确攻防启动流程与SLA响应时间(例如15分钟内启动清洗);
(5)核实是否与云防护厂商(如Akamai/Cloudflare/本地ISP清洗)合作并展示合作协议;
(6)建议签约时把防护阈值、误杀恢复流程写入合同并做演练记录。
6.
SLA、运维与合同条款细节
(1)明确网络可用率、机房可用率与赔偿条款(例如可用率低于99.9%赔偿比例);
(2)要求写入MTTR(平均修复时间)与故障通报机制;
(3)核对变更控制流程、维护窗口通知周期与扩容费用策略;
(4)确认技术支持级别(L1/L2/L3)、响应时间与提供的日志权限;
(5)把退订、搬迁与提前终止条件写入合同以降低被动锁定风险;
(6)建议由法律与技术双重审核合同条款并保留谈判记录。
7.
真实案例分析与最终建议
(1)案例:某金融公司在
香港机房签约后发现高峰期到内地丢包达30%,影响交易延迟;
(2)问题定位:机房仅依赖单一ISP,且运营商未启用对等互联,造成出口拥塞;
(3)解决方案:追加BGP多线、启用CDN分发并与机房协商带宽升级至1Gbps独享;
(4)配置举例:迁移后采用两台裸金属节点(Intel Xeon E5-2680v4 x2、64GB、2x1TB NVMe、1Gbps专线),并接入10Gbps清洗阈值的云防护;
(5)效果:丢包降至<1%,交易延迟回归SLA内,年化减少损失约25万人民币;
(6)最终建议:签约前执行网络探测、要求提供历史流量/攻击记录、把关键指标写入合同并做小规模试运行。
来源:企业在签约前如何通过尽职调查识别并规避香港机房缺点