Resumen
- La página legal actual de Servercore dirigida a clientes nombra contratistas locales en Kazajistán, Uzbekistán y Kenia, mientras que los servicios rusos están documentados bajo JSC Selectel; un catálogo común de interfaz o infraestructura no elimina esa división contractual.
- Rusia tiene la huella física más profunda divulgada, pero los megavatios conectados, los recuentos de racks y las etiquetas de zonas de disponibilidad no revelan la energía sobrante, la ocupación, el inventario, la diversidad de rutas o la capacidad que un cliente particular puede usar durante una falla.
- AS50149 permanece registrado con una asociación Servercore/Selectel pero actualmente no está anunciado en los datos de enrutamiento observados por RIPE, por lo que la continuidad debe probarse contra puntos finales de servicio en vivo, contratos, instalaciones, copias y rutas de recuperación en lugar de la antigua etiqueta de red.
Un nombre de región es solo la primera decisión
Imaginemos una empresa de pagos que abre un selector de ubicación y elige Moscú porque sus usuarios están en Rusia. La etiqueta establece una localidad amplia, pero no responde las preguntas que importan durante una interrupción. ¿Qué empresa factura al cliente? ¿La máquina virtual está en un rack, en un edificio o en un grupo distribuido entre edificios? ¿Su almacenamiento sigue el mismo límite de falla que su cómputo? ¿Puede el tráfico salir por un operador independiente? Si la cuenta se vuelve inaccesible, ¿puede el cliente recuperar una copia utilizable en otro lugar?
Laguía de ubicaciones de Selectelproporciona una jerarquía inicial inusualmente útil. Distingue países, regiones, zonas de disponibilidad, grupos y segmentos de grupo, y dice que la elección afecta la disponibilidad, la tolerancia a fallos y el balanceo de carga. Esa jerarquía importa porque los términos no son intercambiables. Una región puede contener varias zonas de disponibilidad. Una zona de disponibilidad puede contener uno o varios centros de datos. Un grupo de una sola zona aún puede tener segmentos en diferentes racks, manteniendo la zona de disponibilidad como un límite de falla común. Un grupo multizona puede colocar segmentos en varios centros de datos, pero eso no significa que todos los productos, discos o configuraciones de cliente abarquen esos segmentos de forma automática.
Lamatriz de disponibilidad actualhace concreta la distinción. Enumera San Petersburgo, Moscú, Novosibirsk, Taskent, Almaty y Nairobi, y luego muestra diferentes productos y disponibilidad de hardware en grupos individuales. La matriz es evidencia de que una oferta estuvo disponible públicamente en una ubicación y fecha determinadas. No es evidencia de que dos ubicaciones mostradas tengan alimentaciones eléctricas independientes, operadores upstream independientes, personal independiente, inventario sobrante igual o un mecanismo de recuperación común.
La capa comercial diverge en el mismo momento. Lascondiciones de servidor dedicado de Selectelidentifican a JSC Selectel como el proveedor para las regiones rusas y utilizan un tratamiento de proveedor separado para las ubicaciones fuera de Rusia. Elacuerdo de usuario de Servercoredetermina un contratista y la ley aplicable a partir del país de la cuenta. Por lo tanto, un comprador no puede registrar de manera segura "Servercore/Selectel" como un único proveedor indiferenciado. El contrato, el cronograma de servicio, el código de ubicación y la factura deben registrarse juntos.
Ahora sigamos la elección de Moscú más allá. Un código de grupo apunta a recursos de cómputo y almacenamiento. Esos recursos se encuentran en racks conectados a distribución de energía, refrigeración y switches de acceso. Los racks se encuentran en un grupo de centros de datos con nombre. El centro de datos se conecta a otras instalaciones e internet a través de enlaces y routers de borde. La recuperación puede depender de una segunda zona, un clúster de respaldo, una copia externa, DNS y credenciales que permanezcan disponibles cuando el plano de control principal no lo esté.
La afirmación de continuidad solo es tan fuerte como el eslabón débil no verificado en esa cadena.
Este enfoque también cambia la adquisición. El comprador no solo selecciona latencia y precio. Está comprando un conjunto de dependencias físicas, de red, de software, humanas y legales. Una región de baja latencia puede ser completamente adecuada, pero el cliente debe decidir para qué falla está diseñada para sobrevivir. La protección contra una falla de host no es protección contra un evento de energía en el rack. La protección de un edificio no es necesariamente protección contra un evento de fibra metropolitana. La replicación dentro de un proveedor no es necesariamente portabilidad más allá de ese proveedor.
El nombre de la empresa se divide en el contrato
El nombre "Servercore JSC Selectel" es comprensible como una asociación histórica o de recursos de red, pero no es seguro como suposición contractual actual. Lapágina de partes contratantes de Servercoreenumera a Servercore CIS, FE LLC para Uzbekistán, MSS LLP Modern Server Solutions LLP para Kazajistán y Servercore Africa Ltd para Kenia. Supágina de información legalmás completa publica las direcciones correspondientes, detalles de registro, información bancaria y términos específicos por país. Ninguna de las dos páginas presenta a JSC Selectel como el contratista actual de Servercore para esos tres países de cuenta.
El lado ruso es más claro en elacuerdo de usuario de Selectelseparado, que identifica a JSC Selectel y sus datos rusos. Esto no es una diferencia semántica. El contratista nombrado determina la ley aplicable, la moneda, la documentación fiscal, la ruta de pago, el proceso de notificación y la entidad contra la cual se puede hacer cumplir una obligación de servicio. También determina qué proveedor tiene responsabilidad directa cuando el servicio anunciado depende de una instalación de un socio o de la infraestructura de otra empresa.
Lapágina de empresapública de Servercore presenta ahora su propuesta de infraestructura local a través de estudios de caso de Kazajistán, Uzbekistán y Kenia. Ese enfoque es consistente con su lista actual de contratistas. Al mismo tiempo, la documentación técnica compartida y la visibilidad del estado continúan exponiendo los grupos rusos junto con los internacionales. El resultado es una familia de servicios comercialmente conectada cuyo límite legal es más marcado de lo que su presentación operativa podría sugerir inicialmente.
Esa distinción no debe exagerarse en la otra dirección. Las entidades legales separadas no prueban equipos de ingeniería separados, software separado, adquisiciones separadas o redes separadas. Tampoco el lenguaje técnico compartido prueba que una entidad posea el edificio de otra entidad o garantice sus obligaciones. Los materiales públicos establecen que el catálogo de servicios, la nomenclatura de grupos y la visibilidad operativa están relacionados. No publican un cronograma completo de responsabilidades entre empresas, un registro de activos o un acuerdo de incumplimiento cruzado.
Para los clientes, la respuesta práctica es un registro de contrato a recurso. Debe indicar el país de la cuenta, el contratista, la región de servicio, la zona, el grupo, el operador de la instalación cuando se divulgue, la ubicación de los datos, la moneda de pago, el canal de soporte y el método de exportación. Si está involucrado un revendedor, instalación de un socio o empresa afiliada, el cliente debe preguntar qué obligación permanece con la parte contratante y cuál se transmite. La respuesta debe cubrir créditos de servicio, acceso a datos, avisos de incidentes, asistencia remota y ayuda en la recuperación.
La distinción se vuelve especialmente importante en una interrupción que es legal o financiera en lugar de eléctrica. Un servidor en funcionamiento puede quedar varado operativamente si falla un canal de pago, se suspende una cuenta, un administrador corporativo se va o no se pueden ejecutar instrucciones transfronterizas. Por el contrario, un contrato sólido no puede mantener frío un rack durante una falla de servicios públicos. La planificación de la continuidad debe unir ambas capas sin pretender que sean la misma capa.
La soberanía de los datos merece la misma precisión. Ubicar una carga de trabajo en un estado puede ayudar a cumplir con los requisitos de localidad, y el contratista puede proporcionar declaraciones de cumplimiento de apoyo. Sin embargo, la localidad por sí sola no responde quién puede administrar el servicio, dónde se procesan los metadatos, qué ley rige la cuenta o si se puede mover una copia utilizable a otra jurisdicción. Un comprador debe mapear cada conjunto de datos regulados al servicio y contrato reales, no solo a la marca general.
Lo que realmente contiene la huella rusa
Rusia es la parte más profundamente divulgada del catálogo de infraestructura combinado. Lapágina de centros de datos de Selectelafirma que tiene seis centros de datos Tier III en Moscú y San Petersburgo, con 3.612 racks y 30 MW de potencia conectada. Identifica Tsvetochnaya 1 y 2 en San Petersburgo, tres instalaciones Dubrovka en la región de Leningrado y la instalación Berzarina en Moscú. La misma página también identifica instalaciones de socios, incluyendo Aviamotornaya en Moscú y Svetlaya cerca de Novosibirsk, en lugar de tratar silenciosamente cada ubicación como propia.
Esas cifras son valiosas porque anclan la nube en edificios. Muestran que la oferta rusa no es un único salón anónimo. Los sitios listados tienen diferentes recuentos de racks y cifras de potencia conectada: la instalación más grande divulgada, Berzarina, figura con 1.420 racks y 10 MW, mientras que los edificios más pequeños de Dubrovka tienen huellas materialmente diferentes. La separación física en San Petersburgo y la región de Leningrado crea opciones que un cliente puede usar si el producto seleccionado las soporta.
Pero "seis centros de datos" no es lo mismo que seis dominios de falla independientes para cada servicio. La guía de ubicaciones agrupa Tsvetochnaya y Dubrovka en zonas de disponibilidad separadas de San Petersburgo. En Moscú ahora lista Berzarina, Aviamotornaya, un grupo de Moscú Norte y Ryabinovaya en cuatro etiquetas de zona de disponibilidad. Novosibirsk está representado por la instalación Nextremum. Un producto puede estar ausente de una zona listada, restringido a un grupo o disponible solo mediante acuerdo previo, como muestra la matriz de disponibilidad.
Ladescripción de colocaciónagrega otro límite físico. Dice que el equipo colocado se ubica en un grupo en centros de datos Tier III y que Selectel suministra energía, conectividad, condiciones ambientales y seguridad física. También describe el mantenimiento del cliente o el servicio remoto por parte de los ingenieros de Selectel. Eso es un servicio directo de la instalación, diferente de un cliente de nube cuya máquina virtual se coloca en hosts propiedad del proveedor y cuya ubicación del rack está abstraída.
En marzo de 2026, Selectel anunció unanueva región de Moscú multizona de disponibilidadbasada en tres zonas en centros de datos separados por hasta 15 kilómetros. El anuncio dice que los nodos maestros de Kubernetes gestionados, los nodos de bases de datos gestionadas y las copias de seguridad distribuidas pueden colocarse entre zonas. Esto es más fuerte que una afirmación genérica de que "Moscú" es resiliente porque describe el número de zonas previsto, la escala de separación y los servicios que reciben distribución automática.
Aún así, debe leerse como una arquitectura específica del producto. Un diseño metropolitano puede reducir la exposición a una falla de edificio, un incidente eléctrico local o un evento de rack único. No protege automáticamente contra un defecto propagado a través de software compartido, una acción de cuenta común, un problema de conectividad metropolitana o una interrupción legal regional.
La declaración del proveedor de que los sitios están conectados por una red común de alta velocidad con baja latencia es útil para servicios síncronos, pero la conectividad común también puede convertirse en una dependencia compartida si el tráfico del cliente no tiene una alternativa probada.
La descripción más defendible de la huella rusa es, por lo tanto, en capas. Hay edificios propios y de socios divulgados; zonas de disponibilidad y grupos nombrados; características multizona específicas de productos; y servicios de red y control compartidos. Hay suficiente información pública para diseñar una separación significativa. No hay suficiente para asumir la separación simplemente porque dos códigos de recurso aparecen bajo una misma región.
Fuera de Rusia, las instalaciones de socios cambian el límite
Las ubicaciones internacionales hacen más visible el límite del operador. La guía de ubicaciones identifica dos zonas de disponibilidad en Taskent en UNICON en la calle Mingbulok y East Telecom en la calle Yangishakhar, una zona en Almaty en Kazteleport Sairam y una zona en Nairobi en iColo NBO1. Estas son instalaciones de socios nombradas, no evidencia de que Servercore o JSC Selectel sean propietarios del inmueble, la conexión de servicios públicos o cada capa de las operaciones del sitio.
Lapágina de infraestructura de red de Servercoreanuncia una zona de disponibilidad en Almaty, dos en Taskent y una en Nairobi, con diferentes certificaciones de instalaciones y descripciones de confiabilidad. También describe un diseño de red común, múltiples proveedores y conectividad regional. Leída junto con la guía de ubicaciones, la página respalda la existencia de una huella de servicio internacional actual, preservando la distinción entre el proveedor de servicios y el operador de la instalación.
Laatestación PCI de Servercore para Uzbekistánproporciona una forma más estrecha de corroboración para el alcance de un centro de datos en Taskent. Dicha atestación puede respaldar una evaluación de cumplimiento para el servicio y período nombrados. No establece la propiedad, la potencia de rack disponible, la ocupación actual, la diversidad de rutas o la capacidad de recuperarse en la segunda zona de Taskent. La evidencia de certificación debe, por lo tanto, permanecer adjunta al servicio y alcance que realmente cubre.
Lapágina de estado de Servercorees particularmente reveladora. El 18 de julio de 2026 mostraba grupos internacionales como uz-1a, uz-2a, kz-1a y ke-1a, grupos rusos como ru-1a a ru-9a, y categorías separadas para nube, metal desnudo, servicios de red, centros de datos, energía, refrigeración, interfaces y facturación. También mostraba todos los sistemas operativos en el momento de la observación, conservando el historial de incidentes. Esto respalda la visibilidad operativa actual en toda la plataforma. No dice que todos los recursos compartan un contratista, propietario de instalación o garantía de recuperación.
La página de estado es un indicador puntual, no una auditoría de disponibilidad. Una marca verde muestra lo que el sistema de monitoreo del proveedor reporta en ese momento. No puede establecer la ausencia de impacto parcial en el cliente, la diversidad física de dos rutas o el éxito de una restauración individual. Su historial de incidentes es más útil cuando se combina con la propia telemetría del cliente porque ambos pueden revelar retrasos en la detección, diferencias de alcance y fallas correlacionadas.
Los clientes internacionales enfrentan una asimetría adicional. Taskent tiene dos zonas divulgadas, mientras que Almaty y Nairobi tienen una cada una en el catálogo de ubicaciones actual. Un país con una sola zona aún puede tener energía redundante, refrigeración y dispositivos de red dentro de su instalación, pero no ofrece la misma separación de edificios dentro del país. Un cliente que necesite residencia de datos dentro del país y continuidad a nivel de edificio puede tener que combinar servicios del proveedor con un segundo sitio independiente, o aceptar que la recuperación cruce una frontera nacional.
Esa elección tiene consecuencias legales y técnicas. El contratista sigue al país de la cuenta, y un objetivo de recuperación entre países puede introducir otro conjunto de requisitos de transferencia de datos, impuestos y pagos. El diseño no puede ser completado por un ingeniero que mire solo la latencia. El asesor legal no puede completarlo leyendo solo el acuerdo. Ambos necesitan el mismo mapa de datos, servicio, instalación y ubicación de recuperación.
AS50149: Registrado, mantenido y actualmente en silencio
AS50149 es el ejemplo más claro de por qué una etiqueta de red debe probarse en lugar de heredarse. Lavisión general de AS para AS50149de RIPEstat devolvió el texto del titular "Servercore JSC Selectel" el 18 de julio de 2026 y marcó el sistema autónomo como no anunciado. Esa cadena de titular explica la asociación en el directorio. Es evidencia de registro, no prueba de transporte de paquetes actual o de una entidad legal actual que lleve toda la frase.
Elregistro de estado de enrutamientode RIPEstat es más decisivo sobre la visibilidad actual. Mostraba ningún espacio IPv4 o IPv6 anunciado, ningún vecino observado y cero pares de RIPE RIS viendo el sistema autónomo. Reportó el último prefijo observado bajo AS50149 el 18 de abril de 2023. Larespuesta de prefijos anunciadosseparada devolvió una lista vacía de prefijos para la ventana de observación reciente y señaló explícitamente que las rutas con muy baja visibilidad están excluidas.
Esta es una fuerte evidencia negativa para AS50149 como un origen de internet actualmente visible. No es prueba de que ningún dispositivo interno, interconexión privada, dirección de cliente o configuración se refiera al número. Los colectores de rutas públicas no ven todas las rutas privadas, y una red puede entregar servicios a través de otro sistema autónomo. Lo que la evidencia descarta es la suposición fácil de que AS50149 representa actualmente una gran huella de nube de Servercore anunciada públicamente.
Larespuesta WHOIS de RIPEagrega contexto importante. Lista el nombre AS como Servercore, vincula el recurso a ORG-SL223-RIPE, muestra MNT-SELECTEL entre los mantenedores y registra una modificación en abril de 2026. El mantenimiento del registro y el anuncio de rutas son actos diferentes. El recurso puede permanecer asignado y mantenido recientemente incluso cuando no origina rutas visibles para la red de colectores.
Para comparación, lavisión general de AS para AS49505identificó "SELECTEL JSC Selectel" y marcó ese sistema autónomo como anunciado en la misma fecha. Esto no prueba que todos los servicios de Servercore o Selectel atraviesen AS49505, ni revela la ruta física exacta hasta un cliente. Muestra que la identidad de red activa de Selectel en el enrutamiento público no es AS50149.
La implicación operativa es directa. Un cliente debe identificar el sistema autónomo de origen real y la ruta upstream para cada punto final de producción, no copiar AS50149 de un perfil antiguo. Servercore proporciona unLooking Glasspúblico para observaciones de latencia y rutas. Esas observaciones deben repetirse desde las redes de usuarios importantes del cliente y desde el sitio de recuperación propuesto. Una medición no es suficiente: las rutas pueden cambiar por destino, protocolo, tiempo y política upstream.
Los números AS también dicen poco sobre la independencia de las instalaciones. Dos zonas pueden anunciarse a través del mismo sistema autónomo y aún usar enlaces físicamente diversos; dos sistemas autónomos pueden compartir un conducto, edificio o transportista upstream. La evidencia BGP establece identidad de enrutamiento y accesibilidad, mientras que los documentos de las instalaciones establecen ubicaciones nombradas. Solo las divulgaciones de rutas, la información del transportista y las mediciones repetidas pueden comenzar a conectar los dos, e incluso entonces no se debe inferir una ruta de fibra exacta a partir de un mapa lógico.
La red troncal es redundante solo dentro de límites definidos
Servercore describe seis routers en cada región, una carga máxima objetivo del 50 % en los enlaces, infraestructura N+1 y varios proveedores de equipos de red. Su página de red nombra a Juniper, Arista, Huawei y H3C, y describe tejidos cloud de hoja y espina, conexiones redundantes y varios operadores de telecomunicaciones en el borde. Estas son opciones de diseño sensatas. Múltiples dispositivos pueden absorber una falla de componente, el margen de tráfico puede acomodar el reruteo, y la diversidad de proveedores puede reducir la dependencia de una cadena de suministro.
Siguen siendo afirmaciones del proveedor sobre la arquitectura y los objetivos operativos. "Seis routers" no identifica qué funciones realizan esos routers, qué dominios de falla ocupan o si todos los productos del cliente los atraviesan. "Carga máxima del 50% en enlaces" no publica la utilización de series temporales, la distribución del tráfico o la condición después de múltiples fallas. N+1 protege contra la pérdida definida de un componente requerido; no promete la supervivencia de cada evento de modo común.
Ladescripción del Global Router de Selecteldibuja un límite de servicio valioso. Afirma que el servicio L3 privado puede conectar productos y grupos, utiliza equipos reservados y enrutamiento dinámico, y proporciona un ancho de banda base de 25 Gbps dentro de una región y 1 Gbps entre regiones. También dice que el router no puede conectar productos en diferentes países. Un cliente no puede tratar el catálogo común de ubicaciones rusas, uzbekas, kazajas y kenianas como una única estructura de recuperación enrutada privadamente.
La conectividad entre países o externa requiere otro mecanismo. Ladescripción de Global Connectdice que las conexiones a plataformas cloud globales se organizan a través de Megaport, con una VLAN dedicada y un enlace reservado previamente aprovisionado en el lado de Selectel. Esto puede ser una ruta híbrida útil, pero introduce dependencias de socios y aprovisionamiento. Una conexión lógica dedicada tampoco prueba por sí misma una ruta físicamente disjunta de la ruta de internet ordinaria del cliente.
Para el servicio entrante, ladescripción del balanceador de carga tolerante a fallosdice que el producto puede distribuir el tráfico de internet entre servicios en diferentes regiones y zonas de disponibilidad, utilizando una dirección externa anunciada a través de BGP anycast. Depende del Global Router para unir la infraestructura objetivo. Esa combinación puede reducir la dependencia de un servidor o zona, pero sigue siendo una cadena: el anuncio externo, el servicio de balanceador de carga, el enrutamiento privado y los objetivos saludables deben funcionar todos.
El cliente debe, por lo tanto, exigir respuestas condicionadas a fallas. ¿Qué ancho de banda queda después de perder un enlace o router? ¿Qué ruta lleva el tráfico de replicación si falla la ruta ordinaria entre zonas? ¿El tráfico de control comparte el mismo borde? ¿Puede el soporte cambiar un transportista upstream durante un incidente, y cómo se autentica esa solicitud? ¿Es accesible el entorno de recuperación si la interfaz de la cuenta principal está degradada? Esas respuestas son más útiles que una etiqueta no calificada de "red redundante".
También hay una dimensión económica. Los puertos redundantes, los transportistas y el ancho de banda reservado cuestan dinero incluso cuando están inactivos. Un precio de cómputo bajo puede coexistir con cargos por salida, tráfico entre regiones, conexiones dedicadas o mayor ancho de banda. Una comparación de continuidad debe valorar la operación normal, la replicación, las pruebas de restauración rutinarias y al menos un intervalo de conmutación por error realista. De lo contrario, la "región de respaldo" puede estar diseñada pero no financiada para su uso.
Los números de capacidad se detienen antes de la capacidad utilizable
La divulgación del centro de datos ruso de 3.612 racks y 30 MW es la evidencia de capacidad pública más sólida en este perfil, pero su significado tiene límites. La página describe la potencia conectada a las instalaciones. La potencia conectada no es lo mismo que la carga de TI instalada actualmente, la potencia vendida a clientes, la potencia disponible después de reservas de redundancia o la capacidad que un nuevo cliente puede contratar. El recuento de racks tampoco indica racks ocupados, densidad de potencia, espacio varado o la cantidad lista para una configuración de servidor particular.
Las cifras de instalaciones individuales son más informativas que el agregado porque revelan concentración. Dos instalaciones representan 20 MW de los 30 MW divulgados, mientras que los sitios más pequeños de San Petersburgo y la región de Leningrado van de 2 MW a 3 MW. Un cliente que distribuye instancias entre dos códigos de grupo debe determinar si esos grupos realmente ocupan diferentes edificios y sistemas de energía. El agregado no puede responder esa pregunta.
La matriz de disponibilidad proporciona un segundo tipo de señal de capacidad: si los productos y familias de procesadores particulares se muestran como disponibles, no disponibles o disponibles por pedido anticipado en un grupo. Esto está más cerca del inventario utilizable por el cliente que una cifra de megavatios de diseño. Sin embargo, sigue siendo un catálogo fechado, no una reserva. "Disponible por pedido anticipado" puede implicar un plazo de adquisición o implementación, y una marca de verificación no divulga la cantidad. El cliente necesita una cotización, un compromiso de entrega y una política de sustitución.
Lalista de preciospública de Servercore documenta productos y cargos en todos sus mercados. Los precios pueden ayudar a estimar el costo de los recursos de recuperación reservados, pero no publican el cómputo instalado, los hosts libres, el margen de almacenamiento ni el inventario de emergencia garantizado. El acceso de pago por uso es valioso en el escalado normal; no es una promesa de que el hardware idéntico esté libre durante un aumento de demanda en toda una región.
La demanda es visible indirectamente. Selectel reportóingresos en 2025 de RUB18,3 mil millones, con un 87 % de servicios de infraestructura cloud y 32.900 clientes al final del año. Esas cifras indican un negocio operativo sustancial y en crecimiento. No pueden determinar el margen de capacidad. El crecimiento de ingresos puede respaldar la inversión, pero el crecimiento de clientes y las cargas de trabajo más pesadas también pueden consumir nueva capacidad.
Los términos del producto exponen otra distinción útil. Ladescripción del servidor clouddice que los servidores virtuales se ejecutan en recursos físicos de Selectel y distingue el servicio regular de las instancias interrumpibles. Laguía de servidores interrumpiblesseparada dice que esas instancias pueden detenerse en cualquier momento, incluso cuando el host carece de recursos para otros servidores, y no reciben la garantía de disponibilidad ordinaria de la plataforma cloud. Por lo tanto, la capacidad no es un grupo indiferenciado: el cómputo interrumpible barato y el cómputo de grado de continuidad tienen diferente usabilidad condicionada a fallas.
Una declaración de capacidad responsable debe detenerse en lo que es público. Rusia ha divulgado la potencia conectada y los totales de racks. Las matrices de productos divulgan ofertas específicas de ubicación. Los resultados financieros demuestran escala operativa. Ningún material público revisado establece la ocupación actual, la potencia vendida, la capacidad de cliente reservada, el inventario agregado de CPU o GPU, la utilización de almacenamiento, el tiempo de funcionamiento del generador bajo carga, el margen de refrigeración o la capacidad sobrante después de una falla compuesta.
Esas incógnitas pertenecen a las preguntas de compra, no a una estimación inventada.
La energía, la refrigeración, el hardware y el personal son las dependencias reales
Toda región cloud se resuelve eventualmente en electricidad, eliminación de calor, equipos y personas. La página de centros de datos de Selectel describe energía ininterrumpida, refrigeración, seguridad y monitoreo, mientras que la documentación de colocación asigna esas funciones de la instalación al proveedor. Estos controles reducen el riesgo ordinario del sitio. No eliminan las dependencias de las alimentaciones de servicios públicos, los interruptores, los sistemas UPS, los generadores, el combustible, los bucles de refrigeración, los controles de incendios y el personal autorizado para operarlos.
La pregunta de continuidad más importante no es si existe redundancia, sino dónde se detiene. Las fuentes de alimentación duales en un servidor ayudan solo si alcanzan rutas de distribución independientes. Un generador ayuda solo si el arranque, la conmutación, el combustible y la refrigeración permanecen disponibles durante la duración de la interrupción. Dos instalaciones ayudan solo si la carga de trabajo y sus datos realmente ocupan ambas y ninguna red compartida o acción de control las deshabilita juntas. La jerarquía de ubicaciones pública es una base para hacer estas preguntas, no un sustituto de las respuestas.
El suministro de hardware es especialmente relevante a través del límite entre Servercore y Selectel. El uso de varias marcas de equipos de red por parte de Servercore puede reducir la dependencia de un fabricante. También puede requerir más tipos de repuestos, trabajo de compatibilidad de software y habilidades especializadas. El hardware de cómputo presenta una compensación similar: un cliente puede obtener acceso a procesadores alternativos, pero un reemplazo exacto de metal desnudo o GPU puede tener un plazo de entrega más largo que una máquina virtual.
La división de responsabilidades entre cliente y proveedor cambia según el producto. Laguía de responsabilidadesasigna la infraestructura física y gran parte de la capa de virtualización cloud a Selectel, mientras que los clientes retienen la responsabilidad de los controles importantes del sistema operativo, la aplicación, la identidad y los datos, según el servicio. Un edificio resiliente no puede reparar una aplicación que tiene un líder de base de datos único, una credencial caducada o una acción administrativa destructiva replicada en cada zona.
Las personas conectan estas capas. El servicio de manos remotas puede reemplazar un componente para un cliente de colocación, mientras que los ingenieros del proveedor mantienen los hosts cloud y los dispositivos de red. Durante un incidente generalizado, el mismo personal puede estar manejando energía, hardware, comunicación con el cliente y prioridades de recuperación. Los compradores con objetivos de recuperación estrictos deben preguntar sobre la cobertura de escalamiento, los contactos autorizados, el stock de reemplazo, el acceso durante un cierre del sitio y cómo se priorizan los incidentes en competencia.
La jurisdicción y el pago son dependencias físicas de otra forma. Los contratistas específicos de cada país de Servercore utilizan banca y monedas locales, lo que puede hacer que las operaciones locales ordinarias sean más fáciles. Pero una empresa que depende de financiamiento transfronterizo o aprobación central debe probar cómo se pagan las facturas durante una interrupción bancaria y qué aviso precede a la suspensión. Laguía de seguridad de la informaciónde Selectel dirige a los clientes a los términos de servicio para la destrucción de datos después de que los servicios finalicen o no se paguen, y les dice dónde aparecen las notificaciones de mantenimiento e incidentes. La continuidad financiera y la retención de datos no pueden dejarse a una suposición de cuentas por pagar.
La colocación local de datos también conlleva un costo de portabilidad. La descripción del servidor cloud dice que los servidores cloud rusos cumplen con el marco de datos personales ruso declarado por defecto, mientras que Servercore comercializa el cumplimiento local en sus tres países actuales. Eso puede satisfacer un requisito esencial, pero una copia de recuperación fuera del país puede no estar permitida. Si la copia debe permanecer dentro de un país con una zona divulgada, la arquitectura necesita una opción independiente dentro del país o una aceptación explícita del riesgo restante de la instalación.
La recuperación es un diseño de carga de trabajo, no una etiqueta de producto
Las copias de seguridad son el punto donde el lenguaje de continuidad se encuentra con un objeto recuperable. Lacomparación de métodos de copia de seguridadde Selectel dice que las copias de seguridad de servidores cloud no se realizan por defecto. Distingue copias de seguridad de volumen programadas o manuales, imágenes, instantáneas, software de copia de seguridad basado en host y opciones de copia externa. Lo más importante es que dice que una instantánea permanece en el mismo hardware que el volumen y se elimina con él, por lo que una instantánea no es una copia de seguridad completa.
El límite de almacenamiento varía según el método. Laguía de copias de seguridad de volumen de reddice que las copias de seguridad completas e incrementales se almacenan en tres copias en equipos dedicados. En un grupo de una sola zona, cada segmento tiene un clúster aislado que almacena copias de seguridad y discos; en el grupo multizona ru-6, un clúster de almacenamiento compartido sirve a todos los segmentos del grupo. Tres copias mejoran la resiliencia del medio y del servidor, pero el número de copias por sí solo no establece la independencia del edificio o del proveedor.
La portabilidad también varía. La comparación de métodos dice que las copias de seguridad de volumen ordinarias no se pueden descargar, mientras que las imágenes se pueden descargar y mover a infraestructura de terceros. Señala que las imágenes se almacenan por separado de los volúmenes pero en el mismo segmento del grupo a menos que el cliente las mueva o exporte. Un comprador cuyo plan de salida depende de una copia de seguridad debe verificar el formato, el tiempo de exportación, las claves de cifrado, el ancho de banda y el procedimiento de arranque antes de elegir ese método.
El éxito de la creación no es éxito de recuperación. Laguía de creación de copias de seguridaddice que las copias de seguridad no tienen verificación automática de integridad o funcionalidad y recomienda la restauración periódica. Esa recomendación debe convertirse en una prueba de recuperación observada: crear el nuevo volumen, arrancar una instancia limpia, iniciar la aplicación, validar la consistencia de los datos, restaurar los secretos a través de una ruta independiente y medir el tiempo transcurrido.
El anuncio de Moscú multizona mejora las opciones para servicios gestionados seleccionados y copia de seguridad distribuida, pero no elimina las responsabilidades de la aplicación. Un servicio de base de datos puede distribuir sus propios nodos mientras que el cliente deja un servicio de identidad, una cola de mensajes o una dependencia de objetos en una zona. Un plano de control de Kubernetes puede abarcar zonas mientras que su entrada, registro o base de datos externa no. El mapa de recuperación debe incluir cada dependencia crítica, no solo el clúster de cómputo más visible.
Para entornos VMware más grandes, laguía de conmutación por error de DRaaSdescribe la conmutación de máquinas protegidas a la nube de Selectel y luego la disposición de la conmutación de retorno o la replicación inversa. Este es un mecanismo de recuperación más explícito que una copia pasiva. Aún depende de la replicación previa, el acceso a las interfaces relevantes, los cambios de red, el orden de la aplicación y los recursos suficientes en el sitio de recuperación. El tiempo de recuperación y el punto de recuperación son propiedades de la configuración probada, no del nombre del producto.
El mejor diseño suele tener dos capas. La primera es una recuperación rápida dentro del proveedor, utilizando otro rack, zona o región donde el servicio lo soporte. La segunda es una copia más lenta pero más independiente bajo diferentes credenciales y, cuando la ley lo permita, un operador o jurisdicción diferente. La primera reduce el tiempo de inactividad para fallas de hardware comunes. La segunda aborda el compromiso de la cuenta, fallas del plano de control, interrupciones contractuales y eventos que se correlacionan en todo el proveedor.
Cinco pruebas de fallo para compradores
La primera prueba es una pérdida de instalación. Seleccione un recurso de producción y trace su cómputo, datos primarios, datos de copia de seguridad y entrada de red a zonas e instalaciones nombradas. Luego asuma que el edificio principal no tiene energía ni refrigeración durante un día. Un diseño que pasa tiene cómputo saludable en otro lugar, una copia consistente, suficiente capacidad reservada, direccionamiento de tráfico funcional y personal que pueda ejecutar el cambio sin ingresar al sitio fallido. Simplemente tener otra zona en el menú no es un pase.
La segunda prueba es un incidente de red troncal o plano de control. Asuma que el tráfico del cliente no puede llegar a un borde, o que la interfaz de la cuenta y el punto final de programación no están disponibles mientras las máquinas existentes continúan funcionando. Observe el origen real y la ruta desde varias redes a través del Looking Glass y mediciones independientes. Confirme si DNS, anycast, enrutamiento privado y acceso de soporte fallan juntos. Preautorice un cambio de tráfico que no dependa de la interfaz afectada.
La tercera prueba es una restricción de suministro de hardware. Asuma que un servidor, acelerador o parte de red importante falla y un reemplazo idéntico no está disponible. Pregunte qué sustituto está en stock, si el software y las licencias lo permiten, cómo se mueven los datos y qué rendimiento se pierde. Para metal desnudo, registre el tiempo de entrega y los compromisos de repuestos. Para la nube, establezca si el grupo de recuperación realmente ofrece el procesador, la memoria, la GPU y la clase de almacenamiento requeridos, en lugar de confiar en el nombre del producto a nivel de país.
La cuarta prueba es una interrupción de entidad legal o pago. Asuma que el canal de pago ordinario, el administrador corporativo o el contratista local no están disponibles temporalmente. Confirme la parte contratante, los términos aplicables, el propietario de la cuenta, los contactos de emergencia, el período de gracia, las alternativas de factura y la autoridad para exportar datos. Mantenga más de un administrador capacitado y asegúrese de que las credenciales de recuperación no se almacenen solo dentro de la cuenta afectada.
La quinta prueba es la portabilidad. Comience con la copia que el equipo afirma que puede salir de la plataforma. Expórtela, verifique su suma de verificación, restáurela en un destino limpio, reconstruya la red y las identidades, y ejecute una transacción comercial. Mida el costo, el ancho de banda y el tiempo transcurrido. Si la copia no se puede descargar, documente la conversión o exportación a nivel de aplicación necesaria. Si los datos no pueden salir de la jurisdicción, use un destino genuinamente independiente dentro de ella o establezca la limitación aceptada.
Estas pruebas clasifican a los clientes por exposición. Una sola máquina virtual con un disco adjunto en un grupo depende del host, rack, zona, cuenta y proveedor. Dos instancias en diferentes racks mejoran la tolerancia al host y al rack, pero pueden conservar dependencias a nivel de zona. Un servicio multizona distribuido adecuadamente puede sobrevivir a más fallas físicas, pero aún puede compartir la red metropolitana, el software y el riesgo del contratista. Una copia externa agrega independencia, pero solo si las credenciales, claves, capacidad y permiso legal sobreviven.
Las pruebas también facilitan la interpretación de las garantías de servicio. Un crédito después de un tiempo de inactividad ayuda con el precio, no con la recuperación. Un alto porcentaje de disponibilidad dice poco sobre una interrupción larga y rara si se desconocen las condiciones excluidas, el método de medición y las obligaciones del cliente. Los compradores deben usar la garantía para entender los incentivos, y luego usar ejercicios y telemetría para entender la capacidad de supervivencia.
El veredicto de continuidad
Servercore y Selectel exponen suficiente información actual para respaldar una planificación seria de infraestructura. Los materiales públicos identifican instalaciones rusas e internacionales, nombran zonas de disponibilidad y grupos, divulgan una huella significativa de racks y potencia en Rusia, describen redundancia de red, publican matrices de ubicación de productos y mantienen una página de estado granular. Las páginas legales también hacen visibles las entidades contratantes locales en lugar de presentar una contraparte universal.
La evidencia no respalda colapsar todo eso en "Servercore JSC Selectel" como un único hecho operativo actual. AS50149 conserva ese texto de titular en RIPEstat, pero actualmente no está anunciado y no tiene prefijos observados recientemente en la vista del colector. JSC Selectel es el contratista ruso documentado y tiene una identidad de red anunciada por separado. El perímetro legal actual de Servercore nombra contratistas en Kazajistán, Uzbekistán y Kenia. Los centros de datos de socios agregan otra capa de operador fuera de la huella rusa más profunda.
La propuesta de continuidad más sólida es, por lo tanto, condicional. En Rusia, un cliente puede elegir entre varios sitios divulgados y, para servicios soportados, un diseño multizona en Moscú. En Taskent, dos zonas nombradas crean una opción de separación dentro del país. Almaty y Nairobi presentan actualmente una zona de disponibilidad divulgada cada una, por lo que la recuperación a nivel de edificio requiere una respuesta adicional. Entre países, el Global Router privado no proporciona una red de recuperación sin fisuras.
La evidencia de capacidad es igualmente condicional. Treinta megavatios conectados y 3.612 racks demuestran escala física en las seis instalaciones rusas divulgadas. No revelan el margen utilizable bajo falla. Las matrices de productos y las etiquetas de pedido anticipado ayudan, pero la capacidad de recuperación firme proviene de la reserva, el contrato y el ejercicio. La misma disciplina se aplica a la red: N+1, múltiples proveedores y margen de tráfico son afirmaciones de diseño creíbles, mientras que la independencia de ruta actual requiere medición y divulgación.
Para un comprador, el documento decisivo no es una lista de regiones. Es un mapa de dependencias que vincula cada servicio de producción con su contratista, instalación o zona, grupo, copia de datos, ruta de red, ruta de soporte y objetivo de recuperación. El evento decisivo no es una demostración de ventas. Es una restauración o conmutación por error realizada bajo una suposición de pérdida realista.
Eso produce una conclusión justa. La plataforma está operando visiblemente aunque AS50149 esté en silencio. Su continuidad puede ser sólida cuando el cliente utiliza deliberadamente dominios de falla separados, mantiene una copia portátil y resuelve los límites legales y de socios de antemano. Es débil cuando una interfaz compartida, una marca de estado verde o una etiqueta de sistema autónomo antigua se tratan como prueba de que esos límites no existen.

