Zusammenfassung

  • TodoEnCloud ist ein in Madrid tätiges Cloud- und Managed-Services-Unternehmen, nicht nur eine juristische Hülle oder eine inaktive Netzwerkregistrierung. Es gibt an, seit 2011 eine öffentliche Cloud zu betreiben; Tessi hat die Übernahme des Unternehmens im Jahr 2018 verzeichnet; und die aktuellen Register, Zertifizierungen, die Website und die Routing-Belege weisen auf eine kontinuierliche Aktivität hin.
  • Die spanische öffentliche Cloud des Unternehmens wird als drei Zonen in drei Rechenzentren in der Region Madrid dargestellt, die durch einen Glasfaserring verbunden sind. Ein ENS-Zertifikat von November 2025 identifiziert die Standorte als Interxion in der Calle Albasanz 71, DATA4 in der Avenida de la Industria 15 in Alcobendas und IPCore in der Calle Marzo 16 in Madrid. Es handelt sich um unabhängige Standortbetreiber; TodoEnCloud scheint die Serviceausrüstung und die Netzwerkschicht zu besitzen oder zu kontrollieren, nicht jedoch die Gebäude, Umspannwerke oder Generatoren.
  • AS201346 hat am 12. Juli 2026 vier IPv4-/24-Präfixe mit insgesamt 1.024 Adressen angekündigt. RIPE-Sammler beobachteten drei benachbarte Upstream-Netzwerke, die mit Cogent, Lumen und NEAR IP verbunden sind, und die getestete Route verfügte über eine gültige RPKI-Autorisierung. Dies sind substanzielle Betriebsbelege, auch wenn das Fehlen von sichtbarem IPv6 und eines PeeringDB-Eintrags Lücken im öffentlichen Verbindungsbild hinterlässt.
  • Drei Einrichtungen sind nur dann nützlich, wenn die Rechen-, Speicher-, Netzwerk-, Identitäts-, Verwaltungs- und Backup-Komponenten eines Kunden bewusst auf sie verteilt sind. TodoEnCloud veröffentlicht nicht die Anzahl der installierten Server, die nutzbare Rechen- oder Speicherkapazität, die Marge pro Standort, die Überbuchung, die Wiederherstellungsleistung, den Vorfallverlauf oder eine Tabelle der standardmäßigen Service-Level. Die Kapazität der Einrichtungen sollte daher nicht als Beweis dafür interpretiert werden, dass jede gemietete Ressource den Verlust eines Standorts überlebt.
  • Insgesamt sind die Betriebsbelege solide, während die öffentlichen Wiederherstellungsbelege durchschnittlich sind. Ein Käufer kann die juristische Person, die Muttergesellschaft, die Standorte, die Zertifizierungen, den Adressraum und das aktive Routing überprüfen. Ein Käufer benötigt dennoch eine workload-spezifische Architektur, Strom- und Glasfasergrenzen, Point- und Time-Recovery-Verpflichtungen, Wartungsregeln, Support-Eskalation, Ersatzteilpolitik und einen zeitgesteuerten Ausstiegstest, bevor die Cloud als portabel oder standorttolerant betrachtet werden kann.

Die Cloud konzentriert sich auf drei spezifische Madrider Gebäude

Das Angebot von TodoEnCloud ist für die Infrastrukturanalyse besonders nützlich, da es die physikalische Schicht unter seiner Cloud benennt. DiePublic-Cloud-Seitedes Unternehmens gibt an, dass der Dienst auf drei spanische Rechenzentren verteilt ist, die durch einen Glasfaserring mit hoher Bandbreite und niedriger Latenz verbunden sind, und den Kunden als drei Zonen innerhalb einer einzigen Verfügbarkeitszone präsentiert wird. SeineRechenzentren-Seitenennt Digital Realty, DATA4 und IPCore. Entscheidend ist, dass dasENS-Zertifikatdes Unternehmens, ausgestellt im November 2025, Interxion in der Calle Albasanz 71, DATA4 Group in der Avenida de la Industria 15 in Alcobendas und IPCore data centers in der Calle Marzo 16 in Madrid identifiziert.

Diese Standorte machen die Behauptung mehr als ein. Digital Realty listet die Calle Albasanz 71 als seinenStandort MAD1, ein 8.280 m² großer Standort in einem Madrider Portfolio von vier Einrichtungen. DieMadrid-Campus-Seitevon DATA4 verortet seinen Standort MAD01 an derselben Alcobendas-Adresse, die auch auf dem Zertifikat von TodoEnCloud angegeben ist, und beschreibt einen Campus mit erheblichen Stromreserven. DieStandortbeschreibungvon IPCore verortet ein 1.200 m² großes, carrier-neutrales Gebäude in der Calle Marzo 16 mit redundanter Stromversorgung und Kühlung, mehreren Glasfasereingängen und 24/7-Fernunterstützung.

Das physische ist also eher eine Madrider Metropol-Cloud als eine landesweite Abdeckung, die über entfernte spanische Regionen verteilt ist. Albasanz und Calle Marzo liegen in der Stadt Madrid; DATA4 befindet sich in Alcobendas, nördlich des Zentrums. Die Trennung innerhalb einer Metropole kann vor einem Rack-Brand, einem Gebäudeausfall, einem lokalen Switch-Versagen oder Arbeiten an einem Stromanschluss schützen.

Sie ist weniger wirksam gegen eine regionale Kommunikationsstörung, einen weiträumigen Stromnotfall, einen überall bereitgestellten Softwarefehler, ein gemeinsames Lieferantenproblem oder einen Betriebsfehler, der sich durch ein einzelnes Team ausbreitet.

Diese Unterscheidung ist keine Kritik am metropolitanen Design. Eine geringe Latenz zwischen den Standorten kann synchrone Speicherung und geclusterte Dienste praktikabel machen, während eine entfernte Region Verzögerung und Kosten verursachen würde. Es ist eine Aussage über die Art des versicherten Fehlers. Ein Madrider Cluster, der durch Glasfaser verbunden ist, kann hervorragend sein, um den Ausfall eines Raums oder Gebäudes zu überleben.

Es sollte nicht als gleichwertig mit einer Wiederherstellungsregion mit unabhängigem Personal Hunderte von Kilometern entfernt dargestellt werden, es sei denn, der Kunde hat eine solche Region tatsächlich vertraglich vereinbart und getestet.

TodoEnCloud selbst verwendet eine ungewöhnliche Formulierung: drei Zonen, die eine einzige Verfügbarkeitszone bilden. Da die Cloud-Terminologie zwischen den Anbietern nicht standardisiert ist, lösen die Begriffe allein die technische Frage nicht. Der Kunde muss die tatsächlichen Platzierungsregeln kennen. Wenn drei virtuelle Maschinen mit drei Zonenbezeichnungen dennoch ein Speicher-Rack, einen Verwaltungscluster, ein Firewall-Paar oder einen Backup-Katalog gemeinsam nutzen können, überschätzen die Bezeichnungen die Isolierung.

Wenn der Scheduler jede Kopie in separaten Gebäuden mit unabhängigem Speicher und Netzwerkausgängen anpinnt, können dieselben Bezeichnungen ein robustes Design verbergen. Es ist die Architektur, nicht die Terminologie, die das Ergebnis bestimmt.

TodoEnCloud betreibt die Serviceschicht, nicht das gesamte physische Eigentum

Die Unternehmensidentität ist klar. DieDatenschutzerklärungder Website identifiziert TODOENCLOUD S.L. in Madrid und gibt dieselbe Telefonnummer an, die in Unternehmensverzeichnissen zu finden ist. Die Handelsregister geben ihre Gründung im Jahr 2011 an. Der Jahresbericht 2019 von Tessi verzeichnet dieÜbernahme von Todo en Cloud im Jahr 2018im Rahmen der Expansion der französischen Gruppe in Cloud-Architektur und Rechenzentrumsdienste. Die TodoEnCloud-Website gibt nun an, dass ihre Dienste Teil der digitalen Fabrik Innovation & Trust von Tessi sind.

Diese Zugehörigkeit ist in zweierlei Hinsicht wichtig. Sie bietet einen breiteren Unternehmenskontext als allein die Belegschaft der spanischen Tochtergesellschaft, und die ursprüngliche Übernahmebekanntmachung von Tessi deutete darauf hin, dass die Transaktion die spanischen Fähigkeiten von TodoEnCloud mit Hosting-Plattformen in Frankreich verbinden würde. Aber das Eigentum der Muttergesellschaft beweist nicht, dass die französische Kapazität ein aktives Failover-Ziel für spanische Kunden darstellt.

Sofern nicht ein Vertrag, ein Replikationsdesign und ein Wiederherstellungstest einen französischen Standort bezeichnen, ist das Netzwerk der Muttergesellschaft eher eine strategische Option als eine betriebliche Redundanz.

Die Eigentumssprache auf der Website des Unternehmens erfordert dieselbe Vorsicht. TodoEnCloud beschreibt eine „eigene Infrastruktur in Spanien“ und bezieht sich manchmal auf „unsere“ Rechenzentren. Doch die identifizierten Gebäude werden von Digital Realty, DATA4 und IPCore betrieben. Die genauere Lesart ist, dass TodoEnCloud die Server, den Speicher, die Netzwerkausrüstung und die in Colocation-Einrichtungen Dritter bereitgestellte Software besitzt, mietet oder kontrolliert und Strom, Platz, physische Sicherheit und Standortdienste im Rahmen von Vereinbarungen mit diesen Betreibern einkauft.

Sie kann auch Glasfaser mieten, während sie diese mit eigener optischer Ausrüstung beleuchtet.

Dieses geschichtete Eigentum ist normal. Wenige regionale Clouds müssen ein Umspannwerk, eine Betonhülle und Dieseltanks besitzen, um einen ernsthaften Service zu bieten. Die Konsequenz ist, dass die Verantwortung vertraglich verteilt ist. Digital Realty, DATA4 oder IPCore reagiert auf einen Gebäudealarm und wartet die Standorteinrichtungen. Ein Glasfaserbetreiber oder -anbieter repariert eine externe Leitung. TodoEnCloud betreibt die Kundenplattform, die Netzwerkrichtlinie und möglicherweise die optische Beleuchtungsschicht. Die Hardware-Anbieter liefern die Server, Festplatten, Netzwerkkarten und Ersatzkomponenten.

Tessi kontrolliert letztendlich die Tochtergesellschaft. Der Kunde besitzt die Anwendung, das Datenmodell, die Anmeldeinformationen und das Wiederherstellungsdesign, das er gekauft hat.

Während eines normalen Monats sind diese Grenzen fast unsichtbar. Während eines Vorfalls bestimmen sie, wer den Raum betreten darf, wer ein Ersatzteil hat, wer eine Glasfaserreparatur genehmigt, wer mit dem Kunden kommuniziert und ob eine Service-Level-Gutschrift fällig ist. Ein Anbieter kann gegenüber dem Kunden verantwortlich sein, ohne jeden Schritt der Wiederherstellung direkt zu kontrollieren. Die wichtige Frage ist, ob seine Verträge, seine Überwachung und seine Eskalationsrechte stark genug sind, um diese externen Abhängigkeiten unter Druck zu bewältigen.

Zertifikate beweisen einen definierten Betriebsumfang, keine unbegrenzte Resilienz

TodoEnCloud liefert außergewöhnlich konkrete Zertifizierungsnachweise. Sein aktuellesISO-27001-Zertifikatdeckt die Informationssicherheits-Managementsysteme ab, die die öffentliche und private IaaS am Madrider Hauptsitz und an zwei Rechenzentrumsadressen unterstützen: Albasanz 71 und Avenida de la Industria 15. Es gilt von Juli 2024 bis Juni 2027. Ein separatesISO-27701-Zertifikatdeckt das Datenschutz-Managementsystem für dieselbe Aktivität und dieselben beiden Standorte bis September 2027 ab.

Das spätere ENS-Zertifikat ist breiter. Es erfasst die drei genannten Rechenzentren und gibt an, dass die die öffentliche und private IaaS unterstützenden Systeme gemäß dem spanischen Nationalen Sicherheitsschema (ENS) auf dem Niveau Mittel geprüft wurden. Dies bietet eine datierte Brücke zwischen dem Drei-Standort-Marketing des Unternehmens und einem externen Prüfumfang. Es löst auch eine scheinbare Inkonsistenz auf der Sicherheitsseite des Unternehmens, die noch angibt, dass ISO 27001 zwei Rechenzentren abdeckt.

Die plausibelste Erklärung ist zeitlicher Natur: Die ISO-Dokumente listen zwei Standorte auf, während die spätere ENS-Prüfung IPCore hinzufügt.

Die Zertifizierung ist wertvoll, weil sie eine Governance, einen definierten Umfang, einen Prüfer und einen Gültigkeitszeitraum etabliert. Sie offenbart nicht die Kapazität und macht auch nicht jede Workload hochverfügbar. ISO 27001 betrifft ein Informationssicherheits-Managementsystem. ISO 27701 erweitert das Datenschutzmanagement. ENS-Stufe Mittel schreibt Kontrollen für Systeme vor, die den Bedürfnissen des spanischen öffentlichen Sektors dienen.

Keines dieser Dokumente gibt an, wie viele Rechenknoten in jedem Gebäude aktiv sind, ob Kundenvolumes synchron repliziert werden, wie lange der Austausch eines ausgefallenen Hosts dauert oder wie sich eine bestimmte Datenbank beim letzten Ausfall verhalten hat.

Zertifizierungen von Einrichtungen müssen ebenfalls von Zertifizierungen des Anbieters getrennt werden. Die Rechenzentren-Seite von TodoEnCloud trifft allgemeine Aussagen über Tier-III+- oder Tier-IV-Einrichtungen, N+1-Komponenten, unabhängige Umspannwerke, Batterien und Generatoren und eine Verfügbarkeit zwischen 99,95 und 99,999 Prozent. Diese scheinen die Fähigkeiten der Standorte unter den ausgewählten Betreibern zusammenzufassen. Sie stellen keine von TodoEnCloud veröffentlichte Service-Level-Vereinbarung dar, und die Spanne selbst deckt sehr unterschiedliche Ausfalltoleranzen ab.

Bei einem Jahr mit 365 Tagen erlaubt 99,95 % etwa 4 Stunden und 23 Minuten Ausfallzeit; 99,999 % erlaubt etwa 5 Minuten und 15 Sekunden. Der Kundenvertrag muss identifizieren, welche Zahl, welcher Messpunkt und welche Ausschlüsse gelten.

Eine Zertifizierung kann auch eine Abhängigkeit ausschließen, die Kunden als abgedeckt annehmen. Die ISO-Zertifikate nennen zwei CPDs, während die Public Cloud jetzt drei beschreibt. Ein verwalteter AWS- oder Azure-Dienst, der von TodoEnCloud verkauft wird, ist von diesen externen Plattformen abhängig und nicht nur von der zertifizierten spanischen Cloud. Ein Edge-Knoten in einer Fabrik oder einer Straßenlaterne befindet sich physisch außerhalb der Madrider Einrichtungen. Der eigene On-Premise-Cluster eines Kunden hat seine eigenen Strom- und Sicherheitsgrenzen.

Der Umfang muss daher dienstspezifisch gelesen und nicht als universelle Eigenschaft auf das Firmenlogo angewendet werden.

Installierte und nutzbare Kapazität bleiben nicht offengelegt

Die größte Lücke in den öffentlichen Belegen ist die Kapazität. TodoEnCloud bietet Public Cloud, Private Cloud, Bare Metal, Kubernetes, GPU-Instanzen, Backup, Disaster Recovery, Colocation und Managed Operations an. Es gibt an, dass Kunden skalieren und nach Verbrauch bezahlen können. Es veröffentlicht nicht die Anzahl oder Generation der Rechenhosts, die Gesamtzahl der physischen Kerne, den Arbeitsspeicher, das Beschleunigerinventar, die Speichermedien, die nutzbaren Petabytes, die normale Auslastung, die Rack-Leistung, die reservierte Marge oder die Verteilung auf die Standorte.

Ohne diese Zahlen kann ein Käufer die installierte Kapazität nicht von der nutzbaren Kapazität unterscheiden. Ein Rack kann Server enthalten, aber nicht über genügend zugesicherte elektrische Leistung für alle bei Volllast verfügen. Ein Speichercluster kann eine Rohkapazität der Festplatten angeben, während Parität, Replikation, Snapshots und Reserve einen erheblichen Teil verbrauchen. Ein Public-Cloud-Pool kann einen aggregierten CPU-Überschuss, aber nicht genügend Arbeitsspeicher, GPUs oder lokalen Speicher für eine bestimmte Form haben.

Ein Anbieter kann in der Lage sein, im Normalbetrieb eine zusätzliche Instanz zu verkaufen, aber nicht genügend Platz haben, um alle überlebenden Workloads nach einem Standortausfall aufzunehmen.

Die letzte Unterscheidung ist die wichtigste. Die nutzbare Kapazität an einem gewöhnlichen Tag ist nicht unbedingt eine fehlertolerante Kapazität. Angenommen, drei Standorte laufen jeweils mit 60 % ihrer sicheren Kundenlast. Der Verlust eines Standorts würde zwei Standorte hinterlassen, die jeweils 90 % zu tragen versuchen, bevor ungleiche Lastformen, Speicherlokalität oder Netzwerkbeschränkungen berücksichtigt werden. Das könnte wiederherstellbar sein. Bei 80 % normaler Auslastung müssten die beiden Überlebenden 120 % erreichen, was unmöglich ist, ohne einige Dienste abzustoßen oder ausfallen zu lassen.

Diese Zahlen sind Beispiele, keine Schätzungen der Auslastung von TodoEnCloud. Sie zeigen, warum die reine Anzahl der Standorte keine Wiederherstellbarkeit begründen kann.

Das Hardware-Inventar schafft eine weitere Lücke. DasPrivate-Cloud-Angebotvon TodoEnCloud reicht von Drei-Knoten-Bereitstellungen bis hin zu großen maßgeschneiderten Umgebungen, die entweder Kundenhardware oder anbieterspezifische Ausrüstung verwenden. SeinBare-Metal-Angebotverspricht dedizierte physische Kontrolle mit Cloud-ähnlichem Verbrauch. Diese Dienste können nicht wiederhergestellt werden, indem man eine beliebige generische virtuelle Maschine zuweist. Die Wiederherstellung kann dieselbe CPU-Familie, dieselbe Speichergröße, dieselbe Netzwerkschnittstelle, denselben Beschleuniger, dieselbe Firmware oder dieselbe Speicheranbindung erfordern. Ein Ersatzknoten, der in einem Lager existiert, ist noch nicht verkabelt, konfiguriert und in den Cluster integriert.

Die öffentliche Preisgestaltung ist ebenfalls spärlich. Der Anbieter betont ein Betriebsausgabenmodell und Kostenmanagement, offenbart jedoch keine allgemeine Preistabelle für Rechenleistung, Speicher, ausgehenden Datenverkehr, Backup, Fernzugriff oder reservierte Kapazität. Dies ist für eine maßgeschneiderte B2B-Architektur verständlich. Es bedeutet, dass die Ökonomie des Hostings in einem Angebot und einem Vertrag festgelegt werden muss. Käufer sollten fragen, wie sich Strompreisänderungen, Lizenzkosten, Ersatzhardware, Erweiterungskapazität, standortübergreifender Datenverkehr, externer Transit und Überstunden auf die Rechnung auswirken.

Kleinere Betreiber können manchmal einen wirtschaftlicheren oder aufmerksameren Service bieten als Hyperscaler, da sie einen umfangreichen Produktkatalog vermeiden und jede Umgebung kennen. Sie können auch mit unregelmäßigen Einkäufen konfrontiert sein. Ein ausgefallener Storage-Controller, eine ausgelaufene Serverreihe oder eine verzögerte Glasfaserbestellung können mehr ins Gewicht fallen, wenn die Flotte kompakt ist.

Eine glaubwürdige Diskussion über die Kapazität erfordert daher sowohl eine Zahl als auch einen Wiederbeschaffungsplan: Betriebsressourcen, sicher verkaufbare Ressourcen, für Ausfälle zurückgehaltene Ressourcen, Lieferzeiten der Anbieter und bereits qualifizierte Ersatzprodukte.

Das Netzwerk ist sichtbar aktiv und diversifizierter als eine reine Transitlinie

Die Netzwerkbelege sind das stärkste unabhängige Betriebssignal. RIPE hatAS201346im November 2014 an TODO EN CLOUD SL zugewiesen. Das Unternehmen hält auch die aktive IPv4-Zuweisung 185.77.132.0 bis 185.77.135.255. Am 12. Juli 2026 zeigte dieRIPEstat-Routing-Status-Ansichtvier angekündigte /24-Präfixe, 1.024 angekündigte IPv4-Adressen, volle Sichtbarkeit auf seine meldenden IPv4-Peers und keinen angekündigten IPv6-Raum.

Diebeobachteten Nachbardatenvon RIPE zeigten drei Netzwerke auf der Upstream-Seite von AS201346: AS174, verbunden mit Cogent; AS3356, verbunden mit Lumen; und AS49600, NEAR IP. Ein repräsentatives /24 hatte einegültige RPKI-Routenautorisierung. Der CIDR-Bericht sah auch, dass AS201346 das Äquivalent eines /22 über die Cogent- und Lumen-Pfade ankündigte. Diese Beobachtungen untermauern ein aktives Hosting und eine Routing-Diversität überzeugender als eine reine Produktseite.

Sie erfordern dennoch Einschränkungen. Ein BGP-Collector kann zeigen, dass drei autonome Upstream-Systeme die Routen von TodoEnCloud verbreiten. Er kann nicht zeigen, dass jeder Standort physisch getrennte Eingänge zu allen dreien hat, dass jeder Betreiber die gesamte Verkehrslast übernehmen kann oder dass die Schaltkreise einen gemeinsamen Kabelkanal, einen Meet-Me-Raum oder eine optische Plattform vermeiden. Zwei Betreiberverträge können auf derselben Glasfaser-Metrostrecke zusammenlaufen. Drei Routen können in einem einzigen Edge-Chassis enden.

Ein Schwarzer-Faser-Bruch kann einen Standort isolieren, selbst wenn die öffentlichen Präfixe von einem anderen aus erreichbar bleiben.

Die registrierte Routing-Politik des Unternehmens scheint ebenfalls älter als das beobachtete Netzwerk. Sein RIPE-aut-num-Objekt nennt AS35699 und AS201942 in den Import- und Export-Anweisungen, während die Live-Beobachtungen Cogent, Lumen und NEAR IP zeigen. Richtlinienobjekte in Registern hinken oft den betrieblichen Vereinbarungen hinterher, aber die Diskrepanz ist eine nützliche Warnung davor, einen administrativen Text als Live-Topologiekarte zu behandeln. Ein Kunde, der eine Routing-Zusicherung benötigt, sollte das aktuelle Netzwerkdiagramm einholen und das Failover testen, anstatt es aus einem zehn Jahre alten Objekt abzuleiten.

Es wurde kein AS201346-Eintrag durch die öffentliche PeeringDB-Abfrage zurückgegeben. Dieses Fehlen impliziert keine schlechte Konnektivität. PeeringDB ist ein freiwilliges Betriebsverzeichnis, und ein auf Transit ausgerichtetes Netzwerk kann funktionieren, ohne dort aufgeführt zu sein. Es entfernt ein gängiges Mittel, um die Präsenz in Einrichtungen, die Beteiligung an Austauschpunkten, die Verkehrsrichtlinie und die öffentlichen Netzwerkkontakte zu überprüfen. Die Unternehmensseiten bewerben Verbindungen zu Internet-Austauschpunkten und mehreren Betreibern, nennen aber keine Austausch-Ports oder Kapazitäten für AS201346.

Das Fehlen von sichtbarem IPv6 ist eine direktere Servicefrage. Vier aktive IPv4-Routen unterstützen konventionelles Hosting, aber Kunden, die moderne öffentliche Dienste aufbauen, benötigen möglicherweise natives Dual-Stack. Netzwerkadressübersetzung auf Anbieterebene oder ein separater Upstream kann manchmal IPv6 ohne AS201346-Route bereitstellen, aber dieses Design muss explizit sein. Ein Käufer sollte fragen, ob IPv6 für virtuelle Maschinen und Bare-Metal-Server verfügbar ist, wie Adressen während des Standort-Failovers geroutet werden und ob der DDoS-Schutz beide Protokollfamilien gleich behandelt.

Ein Glasfaserring reduziert einige Ausfälle und schafft sein eigenes Reparaturproblem

TodoEnCloud gibt an, dass seine Standorte durch einen redundanten Glasfaserring verbunden sind, der vom Unternehmen beleuchtet wird. Dies ist eine plausible Grundlage für eine Metropol-Cloud. Dunkle Glasfaser gibt dem Betreiber die Kontrolle über die optische Ausrüstung und Kapazität, anstatt jede Speicherreplikation oder Ost-West-Kommunikation über einen gemessenen Internet-Transit zu zwingen. Ein Ring kann den Datenverkehr nach dem Bruch eines Segments in die andere Richtung leiten, vorausgesetzt, die Topologie, das Switching und die verbleibende Kapazität funktionieren wie vorgesehen.

Das Wort „Ring“ ist nicht der Wiederherstellungstest. Die nützlichen Fragen beginnen darunter. Sind die beiden Pfade in unterschiedlichen Kabelkanälen und Straßen? Treten sie in jedes Gebäude über verschiedene Kabeltrassen ein? Werden die optischen Geräte von unabhängigen Stromquellen gespeist? Ist die Pfadumschaltung automatisch? Wie lange dauern Fehlererkennung und Wiederzusammenführung? Kann die überlebende Seite die Spitzenreplikation plus den Kundenverkehr tragen? Öffnet geplante Wartung manchmal eine Seite des Rings, sodass ein zweiter Bruch die Cloud partitionieren kann?

Es gibt auch einen Unterschied zwischen dem Besitz des Lichts und dem Besitz des Glases. Ein Anbieter kann dunkle Glasfaser von einem Betreiber mieten und eigene Transponder installieren. Dies gibt die Kontrolle über die Wellenlängenausrüstung, während die bauliche Reparatur dem Glasfaserbesitzer überlassen bleibt. Ein Kabelbruch kann Straßenzugang, Genehmigungen, Spleißteams und Koordination zwischen einer Einrichtung, dem Betreiber und der Stadt erfordern. Die Reparaturzeit ist physisch, auch wenn der Dienst als Cloud bezeichnet wird.

Die standortübergreifende Latenz und Paketverluste beeinflussen das Speicherverhalten, bevor ein Totalausfall eintritt. Synchrone Replikation wartet auf eine entfernte Bestätigung und kann langsamer werden, wenn eine Verbindung sich verschlechtert. Asynchrone Replikation kann lokal fortgesetzt werden, erhöht aber die Menge der aktuellen Daten, die gefährdet sind. Ein Split-Brain-Schutz kann bewusst eine Seite herunterfahren, anstatt zuzulassen, dass zwei Kopien widersprüchliche Schreibvorgänge akzeptieren.

Aus Kundensicht ist ein vorsichtiger Speicherstillstand immer noch eine Ausfallzeit, aber es kann die richtige Wahl sein, um die Konsistenz zu schützen.

TodoEnCloud bewirbt separateIP-Transit-, DDoS- und VPN-Dienste. Dies kann die Verantwortlichkeit vereinfachen, da ein einziger Anbieter sowohl Rechenleistung als auch Konnektivität verwalten kann. Es kann auch den Ausfall konzentrieren, wenn dieselbe Edge, dasselbe Support-Team, derselbe Kontostatus oder dieselbe Netzwerkautomatisierung alle steuert. Ein resilientes Design sollte einen Out-of-Band-Zugangspfad und einen Kommunikationskanal identifizieren, der nutzbar bleibt, wenn das Produktionsnetzwerk oder das Kundenportal nicht verfügbar ist.

Die elektrische Resilienz endet am tatsächlichen Weg zum Kunden-Rack

Die drei Einrichtungsbetreiber beschreiben ernsthafte elektrische Systeme. Die Madrider Seite von Digital Realty listet N+1-Kühlung bei MAD1 auf. DATA4 beschreibt einen großen Madrider Campus mit erheblicher elektrischer Kapazität. IPCore kündigt 2N-USV, einen Diesel-Notgenerator und redundante Kühlung an. TodoEnCloud fasst seine ausgewählten Einrichtungen als mit unabhängigen Umspannwerken, getrennten Wegen, USV, Batterien und Generatoren zusammen.

Diese Merkmale verbessern den Ausgangspunkt, aber die Stromversorgung muss vom Netz bis zur Workload verfolgt werden. Ein Gebäude kann zwei Stromeingänge haben, während ein bestimmter Käfig nur einen Verteilungspfad hat. Ein Rack kann die Stromversorgungen A und B erhalten, während ein Server nur eine Stromversorgung hat. Ein Server mit doppeltem Netzkabel kann beide Kabel versehentlich an dieselbe vorgelagerte Steuerleiste anschließen. Ein Generator kann die kritische Last unterstützen, während Kühlung oder nicht-kritische Bereiche einer anderen Priorität folgen. Die Wartung kann vorübergehend eine redundante Komponente entfernen.

Die Leistungsdichte begrenzt auch die nutzbare Hardware. GPU- und Bare-Metal-Produkte können pro Rack viel mehr Strom verbrauchen als ältere Allzweckserver. Eine Einrichtung mit ungenutzter Stellfläche verfügt möglicherweise nicht über die lieferbaren Kilowatt, die Kühlung oder die Buskapazität für eine weitere dichte Bereitstellung. Die neuen GPU-Seiten von TodoEnCloud bewerben NVIDIA L4- und L40-Ressourcen auf Abruf, geben aber das Inventar, die Rack-Dichte oder an, ob die Beschleunigerkapazität an einem oder mehreren Standorten vorhanden ist.

Kunden sollten sofortige Skalierung als ein Geschäftsversprechen behandeln, das durch die installierte Flotte begrenzt ist.

Installationsgeneratoren führen Abhängigkeiten von Treibstoff und Neustart ein. Ein kurzes Netzeignis kann von den Batterien abgefangen werden, bis die Generatoren hochfahren. Ein längeres Ereignis erfordert Treibstoffvorrat, erfolgreiche Betankung und kontinuierliche Kühlung. Nach einem vollständigen Stromausfall müssen die Rechen-, Speicher- und Netzwerksysteme geordnet neu starten. Der Speicher muss ein Quorum herstellen, die Steuerungsdienste müssen zurückkehren, und die Kundeninstanzen können um die Host-Kapazität konkurrieren.

Die Zeit für die Wiederherstellung der Stromversorgung eines Gebäudes ist nicht dieselbe wie die Wiederherstellungszeit einer Anwendung.

Der vertragliche Messpunkt ist wichtig. Wenn die Einrichtung Strom an das Rack von TodoEnCloud liefert, aber die Stromversorgung eines Servers ausfällt, kann das Gebäude innerhalb seiner Serviceverpflichtung liegen, während der Kunde ausgefallen ist. Wenn der Server läuft, aber ein Speichervolume nicht verfügbar ist, sagt ein Rechenverfügbarkeitsmaß wenig aus. Der Käufer benötigt eine Ende-zu-Ende-Servicedefinition für die gekaufte Ressource mit klar angegebenen geplanten Wartungen, Notfallarbeiten und vorgelagerten Ausschlüssen.

Speicher, Backup und Disaster Recovery sind verschiedene Produkte

Das spanische Dienstleistungsverzeichnis von TodoEnCloud umfasst Backup und Disaster Recovery, was ein positives Zeichen ist, da es nicht vorgibt, dass hochverfügbare Rechenleistung Backup überflüssig macht. SeineCloud-Dienste-Seitegibt an, dass Backups in verschiedenen Rechenzentren gespeichert und über eine S3-kompatible Schnittstelle abgerufen werden können. Dieselbe Seite präsentiert Disaster Recovery as a Service, das darauf abzielt, kritische Daten, Systeme und Anwendungen wiederherzustellen.

Kunden müssen dennoch wissen, ob diese Schutzmaßnahmen in der Basisressource enthalten oder separat erhältlich sind. Eine zwischen Hosts replizierte virtuelle Maschine kann einen Serverausfall überleben, während eine versehentliche Löschung oder Ransomware auf jeder Kopie erhalten bleibt. Ein Snapshot im selben Speichercluster kann bei der Wiederherstellung helfen, aber mit dem Cluster ausfallen. Eine zweite Kopie in einem anderen Gebäude ist robuster, obwohl sie möglicherweise einem einzigen Satz von Anmeldeinformationen oder einer einzigen Verwaltungskonsole ausgesetzt bleibt.

Eine unveränderliche oder Offline-Kopie schützt vor einer anderen Ausfallklasse.

Das Recovery Point Objective und das Recovery Time Objective verwandeln diese Produkte in messbare Verpflichtungen. Das RPO bestimmt, wie viele aktuelle Daten verloren gehen können. Das RTO bestimmt, wie lange das Unternehmen warten kann. Keines sollte aus dem Ausdruck „automatisches Backup“ oder der Anzahl der Einrichtungen abgeleitet werden. Eine synchron replizierte Datenbank kann eine nahezu null Datenverlust anstreben, aber während einer Partition anhalten. Ein nächtliches Backup kann nach einem Gebäudeverlust wiederherstellen, opfert aber einen Tag Transaktionen. Beide Designs können für verschiedene Workloads rational sein.

Der Wiederherstellungstest ist der Beleg, der zählt. Er muss Anmeldeinformationen, Verschlüsselungsschlüssel, Netzwerkrichtlinien, Domänenabhängigkeiten, Anwendungsreihenfolge und erforderliche Kapazität am Wiederherstellungsstandort umfassen. Ein Backup-Objekt ist kein wiederhergestellter Dienst. Wenn die Wiederherstellung von demselben Identitätssystem, derselben Verwaltungskonsole oder demselben Dokumentationsspeicher abhängt, der ausgefallen ist, kann die nominell getrennte Kopie im kritischen Moment unzugänglich sein.

Die öffentlichen Seiten von TodoEnCloud veröffentlichen keine Gesamtwiederherstellungserfolge, Standardaufbewahrung, standortübergreifende Replikationsintervalle, Optionen für unveränderliche Kopien oder getestete Wiederherstellungszeiten. Das bedeutet nicht, dass die Funktionen fehlen; sein Angebot ist maßgeschneidert. Es bedeutet, dass der Kunde darauf bestehen muss, dass diese Details vom Entwurfsgespräch in einen Dienstleistungsplan und einen Abnahmetest übergehen.

Die Support-Mannschaft ist Teil der Kapazität

Das zentrale Geschäftsversprechen des Unternehmens ist aufmerksame Architektur und Betrieb. Seine Website bietet Support-Optionen von 8×5 bis 24×7, einen 24-Stunden-Überwachungsservice, Systemadministration, Migrationshilfe und dedizierte technische Ansprechpartner. Kundenstimmen heben die Reaktionsfähigkeit hervor. Für einen regionalen Anbieter kann diese menschliche Schicht ein echter Vorteil gegenüber einer Ticket-Warteschlange sein, die nichts über die Anwendung des Kunden weiß.

Die menschliche Kapazität ist ebenfalls begrenzt. Der Austausch einer Festplatte an einem ruhigen Nachmittag unterscheidet sich von einem Standortvorfall, der viele Mieter betrifft. Die Überwachung kann Hunderte von Alarmen gleichzeitig erkennen. Ingenieure müssen Ursache von Wirkung unterscheiden, sich mit dem Einrichtungspersonal koordinieren, die Datenkonsistenz schützen, den Status kommunizieren und die Wiederherstellung priorisieren. Ein kleines Team kann hochkompetent sein und dennoch durch korrelierte Ausfälle überlastet werden.

Das öffentliche Material gibt keine Personalstärke pro Schicht, Tiefe der Rufbereitschaft, Eskalationsreaktion, Schweregrade von Vorfällen oder Fernzugriffsverpflichtungen an. LinkedIn- und Unternehmensdatenschätzungen deuten auf ein bescheidenes spanisches Unternehmen hin, obwohl diese Zahlen unvollständig sind und nicht als geprüfte Personalstärke behandelt werden sollten.

Die relevante Frage für den Käufer ist nicht die Gesamtzahl der Mitarbeiter; es ist, wie viele qualifizierte Personen um 3:00 Uhr auf diesen Dienst einwirken können, wie schnell eine zweite Person hinzustößt und wer befugt ist, einen Standort oder Betreiber im Notfall anzurufen.

Das Ersatzteillager verbindet die Belegschaft mit der Hardware. Fernzugriffe können ein Kabel wieder einstecken oder ein bekanntes defektes Gerät ersetzen, nur wenn das Teil und die Prozedur existieren. Enterprise Storage-Controller, gepaarte Festplatten, proprietäre Transceiver und GPU-Komponenten können lange Lieferzeiten haben. Die Firmware-Kompatibilität kann einen nominellen Ersatz unbrauchbar machen.

Ein Anbieter, der verwaltete Private Cloud verkauft, sollte offenlegen, welche Komponenten vor Ort gelagert werden, welche durch die Lieferantenreaktion abgedeckt sind und welche vorübergehende Verschlechterung akzeptabel ist, während ein Cluster auf eine vollständige Reparatur wartet.

Wartungsfenster schaffen das subtilste Risiko. Das Patchen von Hypervisoren, Speicher, Routern und optischer Ausrüstung ist notwendig, aber jede Aktion verbraucht Redundanz. Ein rollierendes Host-Upgrade ist mit geringem Risiko, wenn sich Workloads verschieben können und Reservekapazität vorhanden ist. Es ist riskanter, wenn ein Standort bereits beeinträchtigt ist oder ein Glasfaserpfad gewartet wird. Kunden benötigen Ankündigungsfristen, Sperrzeiten und eine Aussage, ob geplante Arbeiten auf die Verfügbarkeit angerechnet werden.

Abrechnung und Kontoverwaltung können eine gesunde Maschine unbrauchbar machen

Cloud-Ausfälle sind nicht immer elektrischer Natur. Ein Abrechnungsstreit, ein abgelaufenes Zahlungsmittel, ein Kontingentfehler, ein Lizenzproblem oder eine fälschliche Kontosperrung können eine ansonsten gesunde Kapazität unzugänglich machen. TodoEnCloud betont einen einzigen Ansprechpartner und eine einzige Rechnung für verwaltete Dienste. Dies vereinfacht die Bereitstellung, kann aber auch die Kontobeziehung zu einer gemeinsamen Abhängigkeit für Rechenleistung, Konnektivität, Backup und Support machen.

Die allgemeinenGeschäftsbedingungender Website geben an, dass zusätzliche Produkt- oder Serviceverträge gelten und Vorrang haben können. Dies ist wichtig: Die Website-Bedingungen sind nicht die SLA der Cloud. Ein Kunde sollte den unterzeichneten Bestellschein, den Dienstleistungsplan, die Datenverarbeitungsbedingungen und die akzeptable Nutzungsrichtlinie prüfen, um die Aussetzungsauslöser, Kündigungsfristen, Abhilfefristen, Berechnung von Gutschriften, Datenaufbewahrung nach Kündigung und die Behandlung einer angefochtenen Rechnung zu kennen.

Das Kontingent ist eine weitere geschäftliche Kontrolle. Pay-as-you-go-Sprache kann unbegrenzte Expansion implizieren, aber keine regionale Cloud hat unendlich viele Server. Eine API-Anfrage kann fehlschlagen, weil ein Mandantenkontingent niedrig ist, eine angeforderte Hardwareform nicht verfügbar ist oder die Kapazität für jemand anderen reserviert ist. Eine Wiederherstellungsarchitektur, die davon ausgeht, nach einem Vorfall Hunderte von Instanzen erstellen zu können, kann genau deshalb fehlschlagen, weil alle gleichzeitig Reservekapazität benötigen.

Reservierte Wiederherstellungskapazität kostet Geld, weil sie nicht zweimal verkauft werden kann.

Ein solider Vertrag trennt die normale Elastizität von der Wiederherstellungsreserve. Er legt fest, welche Ressourcen garantiert sind, welche nur nach bestem Bemühen bereitgestellt werden, wie schnell ein Kontingent erhöht werden kann und ob ein Wiederherstellungsstandort entsprechende Kapazität bereithält. Er identifiziert auch den Rechtsbehelf. Servicegutschriften können einen Teil einer monatlichen Abonnementgebühr ausgleichen, decken jedoch selten entgangene Umsätze des Kunden, regulatorische Risiken oder Wiederherstellungsaufwand ab.

Die Architektur sollte daher Verluste verhindern, anstatt sich auf Gutschriften zu verlassen, um sie zu erstatten.

Der Standort in Spanien ist bedeutsam, aber Souveränität ist ein Stapel

Die Datenlokalität steht im Zentrum des Angebots von TodoEnCloud. Das Unternehmen gibt an, dass sich seine Public-Cloud-Rechenzentren in Spanien befinden und dass es keine Informationen außerhalb Europas überträgt. Das ENS-Zertifikat verortet die geprüften IaaS-Systeme in drei Einrichtungen in der Region Madrid. Die spanische juristische Person und die Muttergesellschaft Tessi sind identifizierbar. Für Käufer, die einen spanischen Betriebsstandort suchen, sind dies konkrete Vorteile gegenüber einem vagen europäischen Regionenetikett.

Der Standort beantwortet nicht alle Souveränitätsfragen. Hardware-Lieferanten können ausländisch sein. Support-Software, Ticket-Systeme, Telemetrie, Domain-Dienste und Bedrohungsinformationen können andere Rechtsordnungen betreffen. Ein verwalteter Multi-Cloud-Dienst kann Workloads auf AWS, Azure oder Google Cloud verwalten. Backup-Metadaten können anders reisen als Nutzdaten. Eine französische Muttergesellschaft kann Governance- oder Support-Zugriff haben, selbst wenn die Server in Madrid bleiben. Keine dieser Bedingungen hebt die Souveränität automatisch auf; jede gehört in die Datenflusskarte.

DieSicherheitsrichtliniedes Unternehmens richtet seinen Umfang an ISO-Standards und dem spanischen Nationalen Sicherheitsschema aus. Das spanische Königliche Dekret 311/2022 verlangt, dass Sicherheit als integraler Prozess behandelt wird, und umfasst Kontinuität, Vorfallreaktion, Schutz gespeicherter und übertragener Informationen und Audit. Die ENS-Zertifizierung auf der Stufe Mittel ist daher substanzieller als ein selbstdeklarierter Lokalitätsslogan. Sie bleibt eine Kategorien- und Umfangsbewertung, kein kundenspezifisches Rechtsgutachten.

Käufer sollten dokumentieren, wo sich Primärdaten, Replikate, Backups, Protokolle und Support-Aufzeichnungen befinden; wer darauf zugreifen kann; welche Verschlüsselungsschlüssel sie schützen; und welches Recht für jeden Anbieter gilt. Sie sollten auch Datenresidenz von betrieblicher Autonomie unterscheiden. Eine in Madrid gespeicherte Workload kann dennoch von einem entfernten Software-Repository, einem Lizenzserver oder einem Identitätsanbieter abhängen. Ein souveränes Design kann diese Abhängigkeiten bewusst wählen und Alternativen bereitstellen, wenn das Unternehmen dies verlangt.

Die physische Konzentration in Madrid schafft einen Kompromiss. Sie bietet eine klare spanische Residenz und ein Multi-Site-Design mit geringer Latenz. Sie bietet keine große geografische Streuung. Kunden mit einer Anforderung an eine entfernte Kopie benötigen möglicherweise eine andere spanische Region, ein On-Premise-Ziel, die Kapazität von Tessi anderswo in Europa oder einen zweiten Anbieter. Diese Wahl sollte durch das Bedrohungsmodell und die rechtliche Notwendigkeit bestimmt werden, nicht nur durch das Wort „souverän“.

Offene Software hilft beim Ausstieg, aber die Migration bleibt ein physischer Transfer

TodoEnCloud gibt an, dass mehr als 90 % seines Kerns auf Open-Source-Software basieren, und bietet API-Zugriff, Terraform und OpenTofu an. SeinHybrid- und Multi-Cloud-Dienstbetont dokumentierte Methoden, verteilte Workloads und eine geringere Abhängigkeit von einem einzigen Anbieter. Diese Entscheidungen können die Portabilität verbessern, indem sie vertraute Images, Orchestrierungen und Objektschnittstellen anstelle von einzigartigen proprietären Formaten verwenden.

Sie machen den Ausstieg nicht augenblicklich. Ein Kunde muss virtuelle Festplatten, Datenbanken, Objektspeicher, Snapshots, Zugriffsrichtlinien, Netzwerkdefinitionen, Secrets und Überwachungsverlauf exportieren. Große Datenmengen werden durch die Verbindungsgeschwindigkeit begrenzt und können Tage oder Wochen dauern. Anwendungen können von Load-Balancern, Backup-Katalogen, Firewall-Verhalten oder anbieterspezifischen verwalteten Operationen abhängen. Ein Quell-Image kann offen sein, während das für dessen Ausführung erforderliche Betriebswissen bei den Ingenieuren von TodoEnCloud liegt.

Das EU-Datengesetz macht diese Frage besonders aktuell. DieErläuterung des Data Actder Europäischen Kommission besagt, dass Cloud- und Edge-Kunden den Anbieter wechseln können sollten und dass Wechselgebühren, einschließlich Datenausgangsgebühren für den Wechselvorgang, ab dem 12. Januar 2027 abgeschafft werden müssen. Die Verordnung verlangt vertragliche Informationen über Verfahren, Formate, Einschränkungen und die geschätzte Zeit und erwartet von Infrastrukturanbietern, dass sie funktional gleichwertige Ergebnisse ermöglichen, wo dies möglich ist.

Das Gesetz kann vertragliche Hürden beseitigen; es kann Bandbreite oder Anwendungskomplexität nicht aufheben. Ein sauberer Ausstieg erfordert dennoch ein aktuelles Bestandsinventar, einen maschinenlesbaren Export, Zielkapazität, sichere Schlüsselübertragung, endgültige Synchronisierung, Validierung und eine Rückfallentscheidung. Wenn die Hardware dem Kunden gehört und sich in Colocation befindet, erfordert der Plan auch physische Freigabe, Verpackung, Versand und Versicherung. Wenn TodoEnCloud die Hardware besitzt, benötigt der Kunde Images und Daten anstelle des Servers selbst.

Der beste Portabilitätstest ist eine vor der Kündigung durchgeführte Teilmigration. Eine repräsentative Workload exportieren, an anderer Stelle wiederherstellen, die Übertragungsrate messen, nicht dokumentierte Abhängigkeiten identifizieren und bestätigen, dass die alte Kopie nach der Akzeptanz gelöscht werden kann. Dieser Test zeigt auch, ob ein Backup außerhalb der eigenen Plattform des Anbieters nutzbar ist. Ein Ausstiegsplan, der erst geschrieben wird, nachdem die Dienstqualität nachgelassen hat, ist bereits zu spät.

Praktische Fehlerpfade sind korreliert

Die Drei-Standort-Architektur von TodoEnCloud bietet mehrere Möglichkeiten, einen Vorfall zu begrenzen, aber die Auswirkung auf den Kunden hängt davon ab, wo die Korrelation bestehen bleibt.

Ein Rack-Ausfall kann einen Host oder ein Speicherregal lahmlegen. Kunden mit Instanzen auf einem anderen Rack sehen möglicherweise keine Unterbrechung; ein einzelner Bare-Metal-Mieter wartet möglicherweise auf die Reparatur. Ein Strom- oder Kühlungsereignis in einem Gebäude kann eine gesamte Zone ausschalten. Kunden, die auf unabhängig versorgte Standorte verteilt sind, können weitermachen, während Ressourcen an einem einzigen Standort ausfallen. Ein Glasfaserbruch kann den Speicher- oder Verwaltungsverkehr isolieren, selbst wenn jedes Gebäude weiterhin mit Strom versorgt wird.

Der Ringschutz hilft nur, wenn der alternative Pfad Kapazität hat und die optische Schicht neu konvergiert.

Ein vorgelagerter Ausfall kann die Erreichbarkeit ändern, ohne die Server zu beschädigen. Drei beobachtete Anbieter sind ermutigend, aber ein gemeinsamer Edge- oder Routing-Richtlinienfehler kann alle betreffen. Ein Speichersoftwarefehler kann sich zwischen Standorten ausbreiten, wenn überall dieselbe Version und Automatisierung verwendet wird. Ein kompromittierter Administrator-Account kann die physische Diversität umgehen. Ein fehlerhaftes Update kann eine gemeinsame Steuerungsebene zum Absturz bringen. Geografische Redundanz ist am schwächsten gegenüber Ausfällen, die absichtlich zur Konsistenz repliziert werden.

Hardware-Knappheit verlängert die Reparatur, wenn ein spezialisierter Knoten ausfällt. Support-Sättigung verlängert die Diagnose bei einem weitreichenden Ereignis. Abrechnungs- oder Identitätsfehler können den Zugriff auf gesunde Einrichtungen verweigern. Ein Backup, das unter denselben Anmeldeinformationen aufbewahrt wird, kann zusammen mit der Produktion gelöscht werden. Eine Migration kann ins Stocken geraten, weil die Zielkapazität oder die Ausstiegszeit nie reserviert wurde. Jeder Pfad durchquert technische und vertragliche Schichten.

Wer betroffen ist, variiert ebenfalls. Ein Kunde mit einer einzelnen virtuellen Maschine kann eine Website und deren Benutzer verlieren. Ein Kunde mit verwalteter Private Cloud kann eine Unternehmensanwendung, den Mitarbeiterzugriff und abhängige Lieferanten verlieren. Eine öffentliche Stelle, die einen ENS-abgedeckten Dienst nutzt, kann Melde- und Kontinuitätsverpflichtungen haben. TodoEnCloud trägt die Reparaturkosten, Gutschriften und Reputationsschäden. Einrichtungs- und Netzbetreiber tragen ihre eigenen Serviceverpflichtungen. Tessi trägt das Geschäftsrisiko auf Gruppenebene.

Der Vorfall ist ein Ereignis, aber die Folgen sind über die Kette verteilt.

Was den Resilienznachweis vollständig machen würde

TodoEnCloud hat bereits mehr überprüfbare Infrastruktur offengelegt als viele kleine Cloud-Marken. Ein Käufer kann den Rechtsanbieter und die Muttergesellschaft nennen, drei Einrichtungsadressen besuchen, aktuelle Zertifikate einsehen, den gerouteten Adressraum beobachten und mehrere aktive Upstream-Netzwerke identifizieren. Diese Fakten rechtfertigen eine Bewertung als solide Betriebsbelege.

Die verbleibende Arbeit ist kundenspezifisch. Bevor eine Bereitstellung als standortausfallsicher behandelt wird, sollte der Käufer eine Komponentenkarte erhalten, die zeigt, wo Rechenleistung, Speicher, Steuerung, Identität, Firewall, Backup, Überwachung und Support-Systeme laufen. Die Karte sollte den Einrichtungsbetreiber, den Strompfad, den Betreiberpfad und den Glasfasereingang an jedem Standort identifizieren, ohne sensible Sicherheitsdetails preiszugeben. Sie sollte angeben, welche Elemente aktiv-aktiv, aktiv-passiv oder an einem einzigen Standort sind.

Kapazitätsbelege sollten installierte, verkaufbare und wiederherstellbare Ressourcen abgleichen. Sie sollten die Marge pro Standort für die vertraglich vereinbarten Formen, die Speicherreserve nach Replikation, die Netzwerkkapazität nach einem Segment- oder Betreiberausfall und die Lieferzeiten für Ersatzhardware zeigen. Der Anbieter muss die Flottenökonomie nicht weltweit veröffentlichen, aber der Kunde, der auf die Wiederherstellung angewiesen ist, benötigt eine vertretbare Zuteilung.

Der Dienstleistungsplan sollte die Verfügbarkeit auf der Ebene der gekauften Ressource definieren und nicht nur die Stufen der Einrichtungen zitieren. Er sollte die Messung, Wartung, Ausschlüsse, Support-Reaktion, Wiederherstellungspriorität, Servicegutschriften, Datenaufbewahrung und Garantien für Kontosperrung festlegen. Die Backup-Bedingungen sollten den Standort, die Unveränderlichkeit, die Aufbewahrung, die Verschlüsselungseigentumsverhältnisse, das RPO und das RTO angeben. Der Ausstiegsabschnitt sollte Formate, Schnittstellen, Ausgangskapazität, Unterstützung und Löschungsnachweis auflisten.

Schließlich sollten die Parteien testen. Simulieren Sie den Verlust eines Hosts, eines Speicherpfads, eines Transit-Anbieters und einer Rechenzentrumsverbindung. Stellen Sie eine Workload aus dem separaten Backup wieder her. Kontaktieren Sie den Support über den sekundären Kanal. Exportieren Sie einen repräsentativen Dienst in eine andere Umgebung. Zeichnen Sie die Zeit und die manuellen Schritte auf. Ein erfolgreicher Test ist ein besserer Beleg als ein weiteres Verfügbarkeitsadjektiv.

Der Reiz von TodoEnCloud liegt darin, dass es eine sichtbare spanische Alternative zu einer unpersönlichen globalen Cloud bietet, mit Personen, die der Architektur nahe stehen, und drei echten Madrider Einrichtungen darunter. Diese Nähe kann wertvoll sein. Sie macht auch den zugrunde liegenden Kompromiss leichter erkennbar: Kunden kaufen keine schwerelose Rechenleistung, sondern einen verwalteten Anspruch auf Racks, Strom, Glasfaser, Lagerbestand und qualifizierte Aufmerksamkeit. Der Dienst ist resilient, wenn diese Ansprüche getrennt, reserviert und wiederholt werden.

Bis das kundenspezifische Design dies beweist, ist die Drei-Standort-Plattform eine glaubwürdige Kapazität mit Wiederherstellungsoptionen und keine automatische Garantie, dass jede Workload jeden Ausfall überlebt.