1.
• 核心要点:确认代工厂使用的物理主机CPU型号(如Intel Xeon E5、AMD EPYC)、单机核数与频率。
• 内存与磁盘:核查是否使用企业级DDR4/DDR5内存,磁盘是否为NVMe SSD或SATA SSD,并确认RAID或分布式存储方案。
• 虚拟化层:常见技术包括KVM、Xen、VMware和LXC/容器化,优先选用KVM或直接容器化以保证隔离与性能。
• 网络IO:关注每个物理机的网卡速率(如10Gbps/25Gbps),以及是否开启SR-IOV或DPDK等加速技术。
• 示例配置(用于比较):
| 方案 | CPU | 内存 | 磁盘 | 带宽 |
|---|---|---|---|---|
| 入门型 | Intel Xeon E3 4核 | 8GB | 120GB NVMe | 1Gbps共享 |
| 专业型 | AMD EPYC 8核 | 32GB | 400GB NVMe RAID1 | 1Gbps独享 |
2.
• 测试工具:使用ping/traceroute、mtr和iperf3在多地进行连通性与带宽测试。
• 延迟目标:从中国、香港、新加坡到越南节点的单向延迟最好低于70ms,丢包率低于0.5%为优。
• 带宽稳定性:监测峰值带宽与85%利用率下的抖动,若抖动大于20ms需警惕网络拥塞。
• Peering与骨干:确认代工厂与主要运营商(如VNPT、Viettel、FPT)是否有直连或优良的国际出口。
• 数据示例:从北京到越南机房平均延迟 55ms,丢包 0.2%,稳定性90天内可达SLA 99.95%(示例数据用于对比)。
3.
• 防护层级:区分网络层(L3/4)与应用层(L7)防护,优先选择提供双层防护的代工厂。
• 防护规模:确认是否有清洗中心与清洗带宽上限(如10Gbps/100Gbps),并要求写入合同的清洗能力数据。
• 自动化策略:查看是否支持基于行为的自动触发规则、黑白名单与速率限制。
• 响应时效:售后需承诺告警到响应的时间(例如15分钟内启动清洗、60分钟内完全恢复)作为考核指标。
• 真实案例:某电商客户在促销期间遭受45Gbps的UDP放大攻击,代工厂启用上游清洗,平均清洗时延15分钟,交易恢复率在清洗后30分钟内回升到99%。(匿名化事实样例)
4.
• CDN接入:确认代工厂是否有自建或合作的CDN节点,能否在越南本地做静态资源缓存以降低主机负载。
• DNS性能:使用Anycast DNS和多省冗余解析,保证解析延迟低于50ms且TTL策略灵活。
• 配置支持:代工厂是否提供一键接入CDN、自动更新证书(Let's Encrypt)与HTTP/2、QUIC支持。
• 缓存策略:查看能否自定义缓存规则、路由策略(按地理或运营商)与回源压缩配置。
• 示例:通过CDN+本地VPS的组合,将静态资源带宽下降70%,将主机CPU平均负载从2.8降至0.9(基于某内容站点30天对比数据)。
5.
• SLA指标:要求明确写入SLA的可用率(如99.95%)、网络丢包、数据持久性和带宽保证。
• 工单与响应:确认支持工单、电话与即时聊天三种渠道,是否有24/7 NOC并标注平均响应时间。
• 硬件替换:明确硬盘、内存、网卡等硬件故障的更换时限(如48小时内换机或硬盘替换)。
• 数据备份:是否提供快照、周期性备份和跨机房异地备份策略,备份恢复演练频率与RPO/RTO指标。
• 收费与扩容:售后是否对突发扩容、临时带宽提升提供透明收费标准与预留弹性池。
6.
• 监控项:关键监控需包含CPU、内存、磁盘IO、网络带宽、连接数、进程与自定义应用指标。
• 告警策略:支持阈值告警、异常行为检测、趋势预测与告警分级并支持Webhook或短信推送。
• 自动化运维:查看是否提供API用于创建/销毁VPS、变更规格、自动快照与日志导出。
• 日志与审计:保存系统日志与操作审计,支持至少90天的操作记录和导出功能。
• 集成能力:可与Prometheus/Grafana/ELK等主流监控平台对接,便于产品方进行统一监控。
7.
• 合规要求:确认代工厂在越南本地是否符合当地数据合规法规,以及是否能签署必要的合规文档。
• 网络隔离:支持VPC、子网、私有网络与安全组规则,保证不同客户间流量与管理隔离。
• 访问控制:多因子登录、IP白名单、SSH密钥管理与基于角色的访问控制(RBAC)。
• 漏洞管理:是否定期进行主机与平台漏洞扫描与补丁管理,并提供补丁发布计划。
• 安全事件演练:查看是否有定期应急演练报告与历史事件处理记录供参考。
8.
• 计费方式:确认是按小时、按月计费,及超额流量、快照与备份的额外费用。
• 交付周期:从下单到机器可用的标准时间(例如4小时内完成基本资源交付)。
• 迁移工具:是否提供磁盘快照/镜像导入工具、线上数据迁移服务与流量切换方案。
• 折扣与长期合约:长期合约折扣、流量包及带宽预留策略应明示,避免隐藏费用。
• 决策建议:将成本、性能与业务风险综合量化,优先选择能提供SLA、清洗能力与本地CDN支持的代工厂。