Resumen
- Elregistro de APNIC para AS151217identifica a
SIHE-SHCTcomo Sihe Cloud Shanghai Technology Co., Ltd., en 1508 Kunyang Road en Shanghái. La empresa también posee el rango portátil de IPv4160.19.76.0/23y el rango portátil de IPv62401:9e20::/32, todos registrados en mayo de 2024 con contactossihe.aicoincidentes. - El propio AS151217 no está activo públicamente. Elestado de enrutamiento de RIPEno reporta espacio IPv4 o IPv6 anunciado, ningún vecino observado y visibilidad cero entre sus pares de tabla completa. La asignación IPv6 de la empresa de Shanghái tampoco está enrutada.
- El bloque IPv4 es diferente:RIPE ve
160.19.76.0/23en cada par IPv4 informante, originado por AS9808, China Mobile. La ruta ha sido visible desde junio de 2024. Esto prueba la accesibilidad pública del recurso de direcciones, no la operación de red independiente de AS151217 o una ubicación particular de rack. - Unatienda virtual de Sihe Clouden funcionamiento vende máquinas virtuales, contenedores, bases de datos gestionadas, almacenamiento de objetos y almacenamiento de archivos, respaldados por unaconsolaaccesible y uncentro de documentación. Sin embargo, esas páginas públicas y elacuerdo de servicio estándaridentifican a Haining Sihe Cloud Computing Technology Co., Ltd. como el proveedor. No explican el rol de la empresa de Shanghái en la prestación del servicio minorista.
- La conclusión prudente es, por tanto, limitada. Sihe Cloud Shanghai Technology Co., Ltd. controla demostrablemente recursos de números de Internet y tiene un bloque IPv4 enrutado a través de un operador importante. La evidencia pública no establece que posea un centro de datos, opere la nube orientada al cliente, controle un borde multioperador, mantenga reserva de migración o soporte las obligaciones de asistencia y devolución de datos vendidas bajo el nombre Sihe.
La ruta activa es el hecho más contundente y plantea la pregunta más difícil
A menudo, las pequeñas empresas de cloud son más fáciles de encontrar a través de los recursos públicos de Internet vinculados a sus nombres legales. Eso es cierto aquí, pero los registros no forman la imagen simple que sugiere el nombre de una empresa. Elregistro de AS151217nombra a Sihe Cloud Shanghai Technology Co., Ltd., da el nombre de redSIHE-SHCTy ubica el contacto administrativo en el segundo piso del Edificio 2, 1508 Kunyang Road, Distrito Minhang, Shanghái. El registro ocurrió el 11 de mayo de 2024. Los contactos administrativo, técnico y de abuso utilizan todos el dominiosihe.ai.
En la misma fecha, la empresa recibió dos recursos portátiles de direcciones. El primero,160.19.76.0/23, abarca 512 direcciones IPv4. El segundo,2401:9e20::/32, es una asignación IPv6 lo suficientemente grande para soportar una cantidad enorme de subredes de clientes. No son simples menciones de directorio. Son registros de recursos autoritativos mantenidos a través de APNIC y CNNIC. Establecen que la empresa de Shanghái es la titular designada de los recursos y tiene una superficie de contacto operativa reconocida para abuso y administración de red.
Lo que no establecen es igualmente importante. Una dirección de oficina en un registro de Internet no es una dirección de centro de datos. Un bloque portátil no revela si el titular posee los enrutadores, alquila un rack, utiliza el servicio de anuncio gestionado de un operador, asigna direcciones a clientes, reserva el espacio para despliegue posterior o ha delegado la operación diaria a otra empresa. Laguía de registro de recursos de APNICindica que una organización califica para un ASN cuando está multiconectada con una política de enrutamiento distinta, o puede demostrar que cumplirá esos criterios poco después de recibir el número. Poseer el identificador es, por tanto, una opción e intención de operar una política de enrutamiento diferenciada, no una prueba de que la opción se esté ejerciendo ahora.
No obstante, el bloque IPv4 de la empresa de Shanghái está activo. Lainformación de red de RIPEmapea el/23completo a AS9808. Lavista de estado de enrutamientoregistra AS9808 como origen, reporta visibilidad en los 325 pares IPv4 disponibles en el punto de observación y fecha la primera ruta vista el 7 de junio de 2024. Elhistorial de enrutamientomuestra repetidos intervalos visibles bajo el mismo origen desde junio de 2024 en adelante. La ruta no es una asignación de registro olvidada. Alcanza la tabla global.
Eso hace la pregunta central más aguda, no más fácil. Si un cliente recibe una dirección de este bloque, la ruta pública dice que la red de China Mobile es el origen visible para el resto de internet. La ruta no pasa por AS151217. La empresa de Shanghái puede tener un acuerdo comercial que le otorgue control legítimo y útil sobre el direccionamiento, filtrado y asignaciones a clientes, pero la ruta pública no revela los términos. Cuando un incidente requiere un cambio urgente de ruta, acción de mitigación o retirada de prefijo, los clientes necesitan saber qué parte puede hacer ese cambio y cuál meramente abre un ticket.
AS151217 está asignado pero silencioso
No hay ambigüedad en la vista actual de los colectores del propio ASN de la empresa de Shanghái. Elresumen de AS de RIPEmarca AS151217 como no anunciado. Surespuesta de estado de enrutamientoreporta cero prefijos IPv4, cero prefijos IPv6, sin ruta vista por primera vez, sin ruta vista por última vez y sin vecino observado. La visibilidad es cero entre 325 pares de tabla completa IPv4 y 322 de IPv6. Larespuesta de prefijos anunciadosestá vacía, y lavista de vecinosno reporta vecinos izquierdos, derechos, únicos ni inciertos.
La evidencia de topología independiente apunta en la misma dirección. Elregistro AS Rank de CAIDAidentifica aSIHE-SHCTen China pero lo marca como no visto, sin grado de proveedor, par o cliente y sin cono de dirección o prefijo. ElInforme CIDRdice que el ASN no se usa para anunciar un prefijo en la tabla global o como AS de tránsito visible. Una consulta aPeeringDBno devuelve ningún objeto de red. La participación en PeeringDB es voluntaria, así que la ausencia allí no es prueba de falta de interconexión. Sin embargo, tomada junto con los datos de los colectores, no ofrece soporte para una presencia pública de peering o instalaciones bajo AS151217.
El silencio no significa que la empresa esté inactiva en todo sentido. Puede usar direcciones asignadas por el proveedor, colocar equipos detrás de un operador, operar redes privadas o pedir a otro ASN que anuncie su espacio portátil. El/23enrutado muestra que la última de esas posibilidades no es teórica. La distinción importa porque un prefijo originado por un operador puede respaldar un servicio de alojamiento perfectamente funcional. Simplemente le da al cliente un modelo de control diferente de aquel en el que la empresa de alojamiento opera visiblemente su propio borde y tiene relaciones upstream observables independientemente.
La asignación portátil de IPv6 también está silenciosa. Elestado de RIPE para2401:9e20::/32no encuentra origen, ninguna ruta más específica, ninguna ruta menos específica y visibilidad cero entre los pares IPv6 disponibles. La asignación es administrativamente sustancial pero operativamente ausente de la tabla pública. Esa brecha importa para los clientes que esperan servicio dual-stack, porque un recurso IPv6 en papel no equivale a un servicio IPv6 enrutado con asignaciones de clientes probadas, filtrado, monitorización y respuesta a incidentes.
El panorama de seguridad de enrutamiento también es escaso. Elvalidador RPKI de RIPEdevuelveunknownpara el par AS9808 y160.19.76.0/23porque no encuentra una autorización de origen de ruta válida. Desconocido no significa inválido y no es evidencia de un secuestro. Significa que el sistema criptográfico público no proporciona una autorización positiva de que AS9808 pueda originar este prefijo. Para un bloque portátil enrutado a través de un tercero, una autorización válida haría el origen previsto más explícito y reduciría una categoría de ambigüedad de enrutamiento.
El origen pertenece a China Mobile, no al ASN del titular del recurso
Elregistro de APNIC para AS9808identifica aCHINAMOBILE-CNcomo China Mobile Communications Group Co., Ltd. Esa es una red de operador importante con una escala y huella de rutas mucho más allá del/23de la empresa de Shanghái. Su presencia como origen le da al bloque accesibilidad global y una ruta de calidad de operador hacia la internet más amplia. No le dice a un cliente si la empresa de Shanghái compra tránsito, compra un circuito de acceso, alquila capacidad de alojamiento, utiliza un producto de anuncio de direcciones o tiene algún otro arreglo.
Esta diferencia entre asignación y origen no es meramente una tecnicidad de enrutamiento. El titular del recurso puede ser responsable de la asignación de direcciones y los contactos de abuso mientras que la red de origen controla la política de borde visible para el mundo. Un ataque de denegación de servicio puede requerir acción de ambas partes: el proveedor de servicios identifica el objetivo y la respuesta deseada, mientras que el operador aplica filtrado o limpieza en un punto donde el tráfico aún pueda ser absorbido. Una fuga de ruta puede requerir que el origen cambie la política.
Una ventana de mantenimiento planificada en la entrega del operador puede desconectar servidores que permanecen encendidos y en buen estado. Una disputa comercial sobre el circuito puede hacer que una asignación de direcciones válida sea inalcanzable.
La ruta pública también revela solo un origen, no diversidad. Un servicio multioperador aún puede originar un prefijo a través de un ASN mientras utiliza otros operadores de maneras que los colectores no exponen, pero no hay base pública para asumir eso aquí. AS151217 no tiene vecinos visibles. El/23tiene un origen visible. La ausencia de unaentrada de red en PeeringDBno deja ningún listado voluntario de puntos de intercambio, instalaciones o política de interconexión. Un comprador debería, por tanto, tratar la diversidad de operadores como una pregunta de ingeniería sin respuesta en lugar de inferirla de la existencia de un ASN o de afirmaciones amplias en un sitio comercial relacionado.
La entrega física es tan importante como la ruta lógica. Dos contratos con diferentes nombres de operador aún pueden compartir una entrada de edificio, una bandeja de fibra, un enrutador de agregación o un conducto metropolitano. Por el contrario, un operador a veces puede ofrecer rutas genuinamente diversas. Demostrar resiliencia requiere diagramas de ruta, identificadores de circuito, caminos de entrada, puntos de demarcación, responsabilidad de mantenimiento y resultados de pruebas de fallo. Una lista de logotipos no puede hacer ese trabajo.
Los datos públicos de la empresa de Shanghái ni siquiera revelan la instalación en la que termina el bloque enrutado, así que la primera tarea es establecer el sitio antes de evaluar la diversidad dentro de él.
El servicio de Sihe contratable apunta a una empresa contratante diferente
Hay un servicio comercial en funcionamiento bajo el nombre Sihe. Lapágina principal de Sihe Cloudanuncia máquinas virtuales elásticas, computación en contenedores, bases de datos relacionales gestionadas, balanceo de carga, almacenamiento de objetos, almacenamiento de archivos y protección contra denegación de servicio distribuida. Enlaza a unaconsola de gestión accesibledonde un usuario puede registrarse, y a uncentro de documentacióncon instrucciones de producto, páginas de precios y términos de servicio. Estas son señales operativas más fuertes que un sitio web de empresa inactivo o un simple registro de registro. Muestran una superficie de cliente mantenida con productos descritos con suficiente detalle para soportar un uso real.
Pero el nombre legal en ese servicio no es Sihe Cloud Shanghai Technology Co., Ltd. Los metadatos de la página principal, la descripción de la empresa y el pie de página identifican a Haining Sihe Cloud Computing Technology Co., Ltd. Lapágina acerca dedice que la empresa de Haining se estableció en 2018 y describe computación en la nube, diseño y fabricación de equipos, y construcción y operación de IDC. Proporciona un número de atención al cliente y una dirección en 180 Canghai Road en Haining, Zhejiang. El pie de página de la documentación también nombra a Haining Sihe y muestra una presentación ICP de Zhejiang y un número de licencia de telecomunicaciones de valor añadido.
Elmarco de servicio estándar y SLAes más explícito. Establece que Haining Sihe Cloud Computing Technology Co., Ltd. contrata con el usuario para proporcionar la plataforma de computación en la nube Sihe. Nombra 180 Canghai Road, Haining, como el lugar de cumplimiento. Promete servicio operativo las 24 horas, disponibilidad mensual de al menos el 99,9 por ciento y el inicio de una respuesta dentro de los 30 minutos posteriores a un problema técnico. También define exclusiones, obligaciones de pago, derechos de suspensión, condiciones de terminación y recuperación de recursos.
Ninguna de esas páginas asigna un rol a la empresa de Shanghái. Los contactossihe.aicompartidos, el mismo nombre Sihe y la obvia proximidad comercial pueden indicar organización o cooperación común. No pueden, por sí mismos, establecer propiedad, filiación, agencia, subcontratación o responsabilidad conjunta. El contrato público sí permite al proveedor de servicios transferir derechos u obligaciones en circunstancias especificadas, pero no identifica a la entidad de Shanghái como la parte que opera el bloque enrutado, los racks o el soporte.
Esa frontera debe permanecer intacta. La empresa de Shanghái puede describirse como titular de AS151217 y las dos asignaciones portátiles porque el registro así lo dice. La empresa de Haining puede describirse como el proveedor público porque la tienda virtual y los términos así lo dicen. El bloque IPv4 puede describirse como originado por China Mobile porque la ruta así lo dice. Unir esos tres hechos en una única cadena corporativa y operativa requiere un acuerdo, una presentación de propiedad o una divulgación técnica de primera mano que no es pública.
La tienda virtual es accesible a través de una cuarta superficie de red
El servicio web visible actualmente no utiliza el bloque IPv4 portátil de la empresa de Shanghái. El DNS público parala página principal,la consolayel sitio de documentaciónconduce a través de hosts Deyang con nombre Sihe a222.213.119.154. Lainformación de red de RIPEubica esa dirección en222.208.0.0/13, originado por AS4134. Elregistro de dirección de APNICidentifica la red de cobertura comoCHINANET-SC, la red de Sichuan de China Telecom.
Esta es una vista puntual del borde del servicio, no un mapa del patrimonio de aplicaciones o almacenamiento. Una etiqueta DNS que contiene Deyang puede reflejar la convención de nomenclatura de un operador; no prueba el edificio en el que se encuentra cada servidor. Un ASN de origen identifica la red que anuncia el punto final, no el propietario del servidor detrás de él. Un front-end web también puede estar separado de las regiones de computación y almacenamiento. La observación sigue siendo útil porque muestra que las superficies de cliente más visibles de Sihe no se alcanzan a través de AS151217 o del160.19.76.0/23de la empresa de Shanghái.
Por tanto, los clientes deben evitar usar la ruta del sitio web como evidencia para la ubicación de cargas de trabajo. El borde público podría ser un balanceador de carga, un proxy inverso, un punto final de sitio web de almacenamiento de objetos o un host de servicio combinado. La consola podría controlar máquinas en otro lugar. La documentación puede servirse independientemente de producción.
Para ubicar una carga de trabajo, la evidencia relevante es la dirección de instancia asignada, el punto final de almacenamiento, traceroutes desde redes de acceso útiles, región del contrato, divulgación de la instalación y los compromisos de ubicación de datos del proveedor.
La división también crea un patrón de interrupción que es fácil de pasar por alto. La tienda virtual y la consola pueden fallar mientras las máquinas de los clientes permanecen accesibles. Las máquinas de los clientes pueden fallar mientras la consola parece saludable. La documentación puede permanecer en línea durante una interrupción del plano de control. El/23de Shanghái originado por el operador puede permanecer visible mientras un rack detrás de él pierde energía, o ser retirado mientras cada servidor permanece encendido. Un modelo de estado creíble necesita verificaciones separadas para el acceso a la cuenta, operaciones de control, accesibilidad de computación, operaciones de almacenamiento, DNS, cada prefijo público y cada zona anunciada.
Un catálogo de productos describe obligaciones, no capacidad instalada
Ladocumentación de ECSdescribe máquinas virtuales que pueden configurarse por procesador, memoria y disco, expuestas a través de varios protocolos de red, monitorizadas en la consola y ampliadas o reducidas según cambie la demanda. También dice que si un host físico falla, la plataforma migrará automáticamente las máquinas virtuales a una máquina saludable, mientras aconseja a los clientes configurar sus servicios para que se inicien automáticamente. Esa es una promesa operativa concreta. Implica un planificador, almacenamiento compartido o un método viable de migración de disco, capacidad de host de reserva, detección de salud y un host de destino compatible con la carga de trabajo fallida.
Ladocumentación de RDSva más allá en responsabilidad gestionada. Dice que el proveedor maneja la infraestructura, disponibilidad, copia de seguridad y restauración, actualizaciones y migración por fallos, y ofrece patrones de base de datos de un solo nodo y multinodo. Un cliente que lee esa descripción no está simplemente alquilando tiempo de procesador. El cliente confía en un equipo operativo para distinguir el fallo del host del fallo de la base de datos, mantener las copias de seguridad lo suficientemente separadas para sobrevivir al fallo relevante, probar las restauraciones y preservar la consistencia durante la conmutación por error.
Los productos de almacenamiento multiplican esas dependencias. Lapágina de almacenamiento de objetosafirma tener almacenamiento distribuido, copias automáticas en diferentes dispositivos y centros de datos, alta disponibilidad, escalado automático y acceso a través de una interfaz de objetos ampliamente utilizada. Eltutorial de línea de comandos S3muestra una ruta de exportación utilizando herramientas compatibles con S3 y credenciales de acceso. Lapágina NASdescribe discos en la nube redundantes, montaje en múltiples instancias y acceso compartido a archivos.
Esas páginas establecen una superficie de producto vendible. No cuentan los hosts físicos, unidades, puertos, racks, consumo de energía o reserva de conmutación por error no utilizada detrás de ella. No identifican qué productos utilizan el bloque portátil de la empresa de Shanghái. No muestran si las copias de objetos ocupan edificios independientes, zonas de incendio independientes o simplemente diferentes dispositivos en una sala. No proporcionan compromisos de punto de recuperación o tiempo de recuperación específicos para el cliente.
La diferencia entre una característica documentada y la capacidad instalada es donde normalmente se oculta el riesgo de la nube.
Lapágina de precios de ECSvalora el procesador, la memoria, el disco y el tráfico saliente como unidades de consumo separables y dice que el precio de la consola prevalece. Esto es económicamente inteligible para un comprador, pero cada unidad se asigna a una infraestructura finita. Un procesador virtual es una parte de un procesador host. Un gigabyte de memoria debe estar instalado en un servidor. Una asignación de disco consume medios, controladores, tráfico de replicación y stock de reemplazo. La transferencia saliente consume un compromiso del operador y potencialmente un puerto congestionado. El medidor minorista no revela el compromiso de compra del proveedor o la reserva disponible durante un fallo.
La capacidad instalada, vendible y recuperable son cantidades diferentes
Un operador de nube puede anunciar un gran catálogo teniendo poca capacidad de reserva en el dominio de fallo exacto que importa. La capacidad pasa por varias etapas. Un sitio puede estar planificado, construido y con suministro eléctrico. Los racks pueden estar instalados pero vacíos. Los servidores pueden estar instalados pero a la espera de la puesta en marcha de la red o el almacenamiento. Los hosts pueden estar puestos en marcha pero ya asignados. Los recursos pueden estar técnicamente libres pero reservados para mantenimiento, replicación o recuperación de fallos. Solo el remanente es vendible de forma segura.
La página principal de Sihe afirma tener tres salas de máquinas o zonas de disponibilidad con refrigeración y redes independientes, alimentación eléctrica dual desde dos subestaciones, acceso a red multilínea, refrigeración N+1, una planta fotovoltaica autoconstruida, 20 Gb de ancho de banda público y redes internas de 50 GbE o 400 GbE. Estas son afirmaciones significativas porque describen elecciones de diseño físico y lógico.
No vienen acompañadas de nombres de instalaciones, direcciones de sitio, diagramas eléctricos unifilares, detalles de circuitos del operador, carga puesta en marcha, utilización, informes de auditoría o pruebas de conmutación por error. Por tanto, las afirmaciones deben leerse como representaciones del proveedor, no como mediciones de la capacidad actual disponible para el cliente.
La palabra "tres" es particularmente fácil de sobreinterpretar. Tres salas en un edificio no proporcionan la misma protección que tres sitios en sistemas de servicios públicos, inundaciones, incendios y operadores separados. Tres zonas lógicas aún pueden compartir un plano de control o una estructura de almacenamiento. La refrigeración independiente dentro de las salas aún puede depender de un sistema de agua o eléctrico del edificio. Dos alimentaciones eléctricas pueden converger en una subestación, tablero de distribución o transformador a pesar de una intención de diseño de separarlas.
Una instalación solar puede reducir el costo de energía sin sostener la carga del servidor durante un fallo de la red. Cada afirmación necesita un mapa del dominio de fallo.
Para la entidad de Shanghái, la brecha de ubicación es lo primero. Su dirección de registro en Kunyang Road es una dirección de contacto administrativo y no debe ser promovida a una ubicación de rack. El acuerdo de servicio de Haining proporciona un lugar de ejecución del contrato, pero no una lista de centros de datos. El borde web utiliza espacio de direcciones de Sichuan y etiquetas Deyang, pero eso no ubica toda la nube. El/23de Shanghái es originado por China Mobile, pero un origen de operador no revela en qué ciudad o edificio se encuentra el equipo de terminación. La evidencia pública, por tanto, respalda un área de servicio en China, no un mapa preciso de los activos instalados.
Esta incertidumbre cambia las adquisiciones. Un comprador no puede calcular el riesgo correlacionado entre computación, base de datos y almacenamiento de objetos hasta que sepa si sus copias primarias y de recuperación comparten un sitio. No puede evaluar la continuidad eléctrica hasta que conozca el rack contratado y la ruta de servicios públicos. No puede juzgar la diversidad de operadores hasta que vea los circuitos y las entradas. No puede evaluar el reemplazo de hardware hasta que conozca el tipo de flota y el stock de repuestos local.
En una nube pequeña, un número modesto de hosts o unidades no utilizados puede ser la diferencia entre una migración rápida y una cola extendida.
El árbol de interrupción comienza debajo de la máquina virtual
Un cliente ve una instancia, una dirección y un botón de consola. El operador del servicio ve una cadena de dependencias. En la parte inferior está la instalación: acometida eléctrica, tableros de distribución, fuentes de alimentación ininterrumpida, baterías, generadores, refrigeración, sistemas contra incendios, seguridad física y mano de obra de mantenimiento. Por encima se encuentran los racks, unidades de distribución de energía, switches de parte superior del rack, fuentes de alimentación de servidores, procesadores, memoria, medios locales, redes de almacenamiento y controladores de gestión.
Por encima de estos se encuentran el hipervisor, planificador, red virtual, servicio de imágenes, sistema de identidad, sistema de facturación y la consola del cliente.
Un fallo en cualquier nivel puede producir un síntoma similar para el cliente. Una máquina virtual muerta puede deberse a un problema del sistema operativo invitado, un host agotado, una unidad fallida, una interrupción de switch, una pausa de almacenamiento, un evento de energía del rack o una suspensión de cuenta. La ruta puede permanecer visible durante la mayoría de esos fallos. Por el contrario, un fallo de ruta puede hacer que una máquina saludable parezca muerta desde fuera. El diagnóstico, por tanto, depende de la observabilidad en cada capa y de un equipo de soporte con capacidad de cruzar los límites organizativos.
La ruta de Shanghái añade una dependencia del operador a este árbol. AS9808 es el origen público de160.19.76.0/23. Si un cliente en ese bloque pierde conectividad, el lado del alojamiento debe decidir si el fallo está dentro de la red virtual, en el switch orientado al servidor, en la entrega del operador, en la red troncal del operador, en la propagación de rutas o en una red de acceso remoto. Si la empresa no controla directamente los enrutadores de origen, la calidad de la escalación se convierte en parte de la calidad del servicio. Las preguntas prácticas son quién tiene la cuenta del operador, qué prioridad recibe el circuito, si los ingenieros pueden llamar directamente al centro de operaciones de red y si los cambios de ruta de emergencia requieren aprobación comercial.
El stock de hardware crea otra rama. La promesa de ECS de migración automática supone un destino saludable con suficiente capacidad de procesador, memoria y almacenamiento. Si varios hosts comparten un fallo de energía o refrigeración, la plataforma debe absorber más de una máquina a la vez. Si el almacenamiento de origen está dañado o aislado, la migración en vivo puede no ser posible. Si el destino tiene una generación de procesador o perfil de dispositivo diferente, algunas cargas de trabajo pueden no iniciarse limpiamente.
Un proveedor puede satisfacer la demanda de ventas ordinaria y carecer de la reserva concentrada necesaria durante un evento en el sitio.
El tiempo de reparación no es solo el tiempo necesario para reemplazar una pieza. Incluye detección, aprobación de acceso, desplazamiento del técnico, aislamiento del fallo, identificación del repuesto, aprobación del cambio, trabajo físico, firmware o configuración, reconstrucción de datos, validación y retorno al servicio. Un intercambio de hardware de cuatro horas puede convertirse en un incidente mucho más largo para el cliente si la fuente de alimentación o unidad correcta no está localmente. El material público no revela la flota de Sihe Cloud Shanghai, la dotación de personal en sitio, la política de repuestos o el acuerdo de acceso.
Esas omisiones no son evidencia de malas prácticas. Son límites sobre lo que un cliente puede asumir con confianza.
Las afirmaciones de redundancia deben sobrevivir a pruebas de causa común
Las afirmaciones de tres zonas, doble alimentación, multilínea y N+1 de la página principal describen las categorías correctas de resiliencia. La prueba es si eliminan una causa compartida. Dos alimentaciones eléctricas son útiles solo si un solo interruptor, interruptor de transferencia automática, ruta de cable o procedimiento de mantenimiento no puede tumbar ambas. Dos operadores son útiles solo si no convergen en el mismo conducto, entrada, marco de distribución óptica o red troncal ascendente.
La refrigeración N+1 es útil solo dentro de la carga de diseño y solo si la energía, los controles y la disipación de calor permanecen disponibles.
La evidencia de enrutamiento actualmente no demuestra un borde multioperador para la empresa de Shanghái. AS151217 está silencioso y no tiene vecinos observados. Su bloque IPv4 tiene un origen, AS9808. Su bloque IPv6 no está enrutado. Esto no refuta un segundo servicio de acceso, interconexión privada o circuito de respaldo. Significa que el cliente no puede validar la diversidad inspeccionando la ruta pública. El proveedor necesitaría revelarlo o demostrarlo en una capa diferente.
La evidencia más útil sería una matriz de sitio y circuito. Para cada zona anunciada, nombraría el operador de la instalación, ciudad, sala, alimentación eléctrica, límite de refrigeración, operador, entrega de circuito, origen externo, ruta de red troncal interna, réplica de almacenamiento y dependencia del plano de control. Distinguiría la capacidad activa-activa de una en espera fría o con capacidad limitada. Mostraría si el/23de Shanghái se utiliza para instancias de clientes, servicios de infraestructura, capacidad futura u otro propósito. También mostraría si la conmutación por error preserva la misma dirección del cliente o requiere cambios de DNS y dirección.
Las pruebas importan más que los diagramas. Una retirada de ruta controlada puede mostrar si una ruta de respaldo realmente transporta tráfico. Una evacuación de host puede mostrar si existe reserva de migración. Un ejercicio de restauración puede mostrar si las copias de seguridad son legibles y si las credenciales sobreviven a un incidente del plano de control. Una prueba de transferencia de servicios públicos puede mostrar si el rack permanece alimentado. Un ejercicio de soporte puede mostrar si las personas adecuadas responden dentro de la ventana prometida. Sin resultados, la redundancia sigue siendo una intención de diseño.
Laespecificación de BGPexplica cómo las redes intercambian accesibilidad y rutas AS, mientras que laguía operativa en RFC 7454cubre filtrado, protección de sesiones y controles como límites de prefijos máximos. Esas prácticas reducen el riesgo de enrutamiento pero no pueden inferirse de un ASN registrado. El silencio de AS151217 significa que no hay una operación pública visible contra la cual evaluarlas. Para el/23activo, la política relevante es principalmente la política del origen AS9808 y el acuerdo comercial que lo autoriza y gobierna.
La recuperación es un problema de capacidad antes que una característica de software
Las páginas de producto hacen varias afirmaciones de recuperación: migración de hosts ECS, copia de seguridad y migración por fallos de base de datos, copias de objetos en dispositivos y centros de datos, almacenamiento de archivos redundante, instantáneas e imágenes. Cada una puede ser valiosa. Ninguna elimina la necesidad de preguntar cuánta capacidad está reservada, dónde residen las copias y cómo se comporta la restauración bajo estrés.
Para las máquinas virtuales, una característica de migración debe separarse en casos planificados y no planificados. La evacuación planificada puede mover cargas de trabajo mientras el host de origen permanece saludable. Un fallo abrupto del host puede requerir reiniciar una máquina virtual en otro lugar desde almacenamiento compartido o un disco replicado. Eso crea tiempo de inactividad incluso si el movimiento se llama automático. El tiempo de recuperación del cliente depende entonces de la detección de fallos, la capacidad del planificador, la disponibilidad del disco, el comportamiento de arranque y la recuperación de la aplicación.
La instrucción de ECS de configurar el inicio automático es una pista útil de que la configuración del cliente sigue siendo parte de la continuidad.
Para las bases de datos, las métricas esenciales son el punto de recuperación y el tiempo de recuperación. Una configuración multinodo puede reducir la interrupción si las réplicas están actualizadas y el mecanismo de conmutación por error puede establecer un primario seguro. Las copias de seguridad protegen contra una clase diferente de problemas, incluida la eliminación o corrupción accidental, pero solo si son lo suficientemente antiguas para ser anteriores al daño y lo suficientemente separadas para sobrevivir al fallo. La página pública de RDS describe la alta disponibilidad y la copia de seguridad en términos generales.
No publica una topología específica del cliente, programa de retención, resultado de prueba de restauración o garantía para ninguna de las dos métricas.
Para el almacenamiento de objetos, el acceso compatible con S3 es una característica de portabilidad prometedora. Elmétodos3cmddocumentadosignifica que los clientes pueden usar herramientas familiares en lugar de una interfaz puramente propietaria. Pero una interfaz no es un plan de salida. Las grandes exportaciones dependen del comportamiento de listado, el número de objetos, la compatibilidad de metadatos, las credenciales, el ancho de banda de salida, la limitación y las tarifas. Un cliente que teóricamente puede copiar cientos de terabytes aún puede necesitar semanas para hacerlo a través de un enlace limitado.
Para el almacenamiento de archivos, la consistencia de la aplicación puede ser más difícil que la copia de bloques. Una base de datos abierta o un sistema de archivos compartido activo puede necesitar instantáneas coordinadas, inactividad o copias de seguridad a nivel de aplicación. Los discos redundantes protegen contra algunos fallos de hardware pero no necesariamente contra errores del operador, eliminación maliciosa, compromiso de la cuenta o un evento en todo el sitio.
El diseño de recuperación correcto a menudo incluye una copia controlada bajo credenciales separadas y, para cargas de trabajo críticas, fuera del dominio de fallo del proveedor.
Un cliente debería probar una restauración externa antes de necesitarla. Exportar una imagen de máquina virtual representativa o reconstruir desde la configuración. Restaurar una base de datos en un entorno controlado independientemente. Copiar un conjunto de objetos significativo con metadatos y verificar sumas de comprobación. Recrear controles de acceso. Medir el rendimiento en momentos ordinarios y pico. Registrar qué pasos requieren la consola de Sihe o el soporte. Estas pruebas convierten la portabilidad de una esperanza contractual en una propiedad observada.
El soporte, la facturación y el estado del contrato pueden detener una infraestructura saludable
La disponibilidad de la nube es parcialmente administrativa. Elacuerdo de servicio de Sihepromete soporte operativo 365x24 y dice que la respuesta comenzará dentro de los 30 minutos posteriores a un problema técnico. No promete resolución en 30 minutos. Esa diferencia es sensata, porque la reparación depende del fallo, pero los compradores deberían hacerla explícita en sus propias expectativas. Deberían saber qué canales se monitorizan, cómo se asigna la severidad, cuándo se une un ingeniero en lugar del servicio al cliente y cómo se escala un incidente del operador.
El acuerdo excluye varios tipos de tiempo de inactividad de su cálculo de disponibilidad, incluyendo mantenimiento rutinario, causas del usuario, causas de terceros y fuerza mayor. También otorga al proveedor de servicios el derecho de detener el servicio por obligaciones impagas, usos perjudiciales especificados, demandas regulatorias y otros incumplimientos. En la terminación, permite al proveedor reclamar los recursos del cliente y disponer o limpiar los recursos o equipos previamente utilizados por el cliente. Estos términos hacen que el estado de la cuenta y el pago sean parte de la cadena de infraestructura.
Esa cadena puede fallar silenciosamente. Un aviso de pago enviado a una dirección desatendida puede llevar a la suspensión. Un empleado que se ha ido puede retener la única credencial de administrador. La verificación de nombre real o las solicitudes regulatorias pueden bloquear los cambios de cuenta. Un informe de abuso puede desencadenar filtrado urgente. Un desacuerdo contractual puede retrasar una exportación mientras las máquinas permanecen técnicamente saludables.
Los clientes deben separar los contactos de facturación, seguridad y técnicos; usar credenciales organizacionales compartidas; mantener un inventario de activos externo; y definir una ruta de retorno de datos de emergencia antes de que ocurra una disputa.
La frontera de la entidad importa nuevamente aquí. El acuerdo estándar publicado nombra a Haining Sihe como el proveedor. El bloque IPv4 portátil nombra a la empresa de Shanghái como titular. AS9808 de China Mobile origina la ruta. Si una dirección de cliente en ese bloque se suspende o se vuelve inalcanzable, necesita saber qué contrato gobierna la dirección, qué empresa controla la cuenta, qué empresa habla con el operador y qué parte tiene posesión del equipo que contiene los datos. La marca compartida no es un sustituto de esa asignación de responsabilidad.
La cifra de disponibilidad mensual del 99,9 por ciento también necesita traducción a consecuencias operativas. En un mes de 30 días, el 0,1 por ciento es aproximadamente 43 minutos. El mantenimiento excluido y los eventos de terceros pueden aumentar el tiempo de inactividad experimentado por el cliente sin reducir el cálculo contractual. Un crédito, si está disponible, no restaura las transacciones perdidas ni repara los datos corruptos.
La pregunta útil de adquisición no es si el porcentaje parece familiar; es si la arquitectura del servicio, las exclusiones, la evidencia y el plan de recuperación coinciden con el modelo de pérdida real del cliente.
La localidad de los datos es una cadena de copias y controladores
Todos los registros de empresa y red identificados están en China, pero "en China" no es una respuesta completa de ubicación de datos. El registro de la empresa de Shanghái apunta a Minhang. El acuerdo de servicio estándar apunta a Haining. El borde de la tienda virtual apunta hacia una dirección de China Telecom Sichuan y hosts con nombre Deyang. El bloque IPv4 es transportado por China Mobile, sin una ubicación de instalación pública. La documentación del producto afirma copias de almacenamiento en dispositivos y centros de datos.
Estos hechos describen varios lugares y roles sin mapear los datos primarios y secundarios de un cliente.
La localidad debe documentarse por tipo de dato. Una máquina virtual tiene discos de sistema y datos, instantáneas, imágenes, registros, metadatos de consola y credenciales. Una base de datos gestionada tiene datos primarios, réplicas, registros de transacciones, copias de seguridad y registros de monitorización. El almacenamiento de objetos tiene objetos, metadatos, índices, registros de acceso y posiblemente copias en caché. Las interacciones de soporte pueden contener nombres de clientes, direcciones y detalles del sistema. La facturación y la verificación de nombre real añaden otro conjunto de registros personales y corporativos.
Cada uno puede tener un controlador, período de retención y ubicación diferentes.
LaLey de Protección de Información Personalde China establece un marco nacional para el manejo de información personal, y susdisposiciones transfronterizasimponen condiciones cuando la información personal se proporciona fuera de China. La evidencia pública no muestra que la empresa de Shanghái o el servicio de Sihe transfieran información personal de clientes al extranjero. La ley importa aquí porque los clientes no pueden evaluar sus propias obligaciones hasta que sepan qué entidad legal maneja qué datos, dónde van las copias y qué subprocesadores u operadores pueden acceder a ellos.
Laclasificación oficial china de servicios de telecomunicacionesdescribe el negocio de IDC en términos físicos: instalaciones, colocación y mantenimiento de equipos del cliente, servidores y almacenamiento alquilados, líneas de comunicación y ancho de banda. Esa definición es un correctivo útil a la metáfora de la nube sin fricción. Incluso un servicio virtual descansa en una combinación licenciada y contratada de salas, hardware, líneas y personas. Las afirmaciones públicas de que la empresa de Haining posee licencias relevantes no establecen qué licencia, instalación o responsabilidad operativa pertenece al titular de recursos de Shanghái.
Por tanto, un programa de localidad del cliente debe nombrar la entidad contratante, el operador de la instalación, la ciudad, la región primaria, la región de respaldo, las ubicaciones de acceso de soporte, los orígenes de red y la ruta de exportación. Debe indicar si los datos del cliente alguna vez entran en el bloque portátil de la empresa de Shanghái y si el tráfico del bloque es procesado o registrado por otra parte. Debe identificar la base legal y el proceso de aprobación para el soporte remoto. También debe definir qué sucede con las copias de seguridad, instantáneas y registros después de la terminación.
Quién se ve afectado cuando la cadena falla
Las víctimas inmediatas no se limitan a los equipos de infraestructura. Una pequeña empresa puede ejecutar su sitio web público, sistema de inventario y archivos del personal en una sola cuenta. Una empresa de software puede colocar contenedores de producción, una base de datos gestionada y almacenamiento de objetos en el mismo servicio, creando una dependencia correlacionada entre aplicación, estado y copias de seguridad. Un sistema de video o industrial puede generar una carga sostenida de almacenamiento y red que es difícil de mover rápidamente.
Un desarrollador individual puede depender de una instancia de bajo costo sin un segundo proveedor o copia de seguridad local.
Cada producto falla de manera diferente. La pérdida de la ruta del operador desconecta cada dirección alcanzada externamente en el bloque afectado incluso si los hosts están saludables. La pérdida de un rack o estructura de almacenamiento puede dañar un subconjunto de instancias mientras la ruta permanece visible. La pérdida del plano de control bloquea el aprovisionamiento, reinicio y cambios de credenciales. La pérdida del almacén de objetos puede romper aplicaciones que todavía tienen computación en funcionamiento. La pérdida de RDS puede detener las transacciones mientras las páginas estáticas permanecen en línea.
La pérdida de acceso a la facturación o una suspensión de cuenta puede afectar a todas ellas.
El radio de explosión depende de si las zonas anunciadas son independientes y de si los clientes distribuyen deliberadamente las cargas de trabajo. La migración automática puede reducir un fallo de un solo host pero concentrar la demanda en los hosts restantes. Una base de datos multinodo puede sobrevivir a un nodo pero no a un fallo de almacenamiento compartido o del plano de control. La replicación de objetos puede sobrevivir a una unidad pero no a una eliminación a nivel de cuenta si cada copia sigue la misma autoridad. La diversidad de operadores puede proteger un circuito pero no un error de política de ruta compartida.
La arquitectura debe coincidir con la amenaza.
Los clientes descendentes también heredan la frontera del operador. Si una empresa de software vende servicio sobre una instancia alojada en Sihe, sus propios usuarios pueden no saber nunca que la ruta pública es originada por China Mobile, que el contrato estándar nombra a Haining Sihe o que la dirección está registrada a la empresa de Shanghái. Durante una interrupción, el proveedor descendente se convierte en el traductor entre una cadena de infraestructura opaca y los usuarios que necesitan estimaciones claras de recuperación. Es por eso que la adquisición de nubes pequeñas no es solo una comparación de precios.
Es una planificación de continuidad para todos los que están más abajo en la pila.
La evidencia que aclararía el rol de Shanghái
La primera divulgación útil sería una breve declaración de Sihe Cloud Shanghai Technology Co., Ltd. explicando su rol actual. ¿Opera recursos de red para el servicio de Haining, posee direcciones en nombre de una empresa relacionada, proporciona capacidad en Shanghái, gestiona un contrato de operador o prepara infraestructura futura? ¿Qué servicios utilizan160.19.76.0/23? ¿Por qué AS151217 no es el origen? ¿Está programado el despliegue de2401:9e20::/32? Respuestas claras conectarían los hechos del registro con un propósito operativo sin requerir la divulgación de detalles sensibles del cliente.
La segunda sería evidencia de autoridad de ruta y resiliencia. Una autorización de origen de ruta válida para el origen previsto mejoraría la señal de seguridad pública. Una carta de autorización o registro equivalente del operador podría confirmar que el anuncio de AS9808 es intencional. Un diagrama de red podría mostrar la demarcación, la ruta de respaldo, las responsabilidades de filtrado y la cadena de escalación. El historial de monitorización de rutas y un resultado de conmutación por error controlado mostrarían que el diseño funciona.
La tercera sería una declaración acotada de instalación y capacidad. No necesita revelar coordenadas exactas de rack. Debe nombrar la ciudad y el operador de la instalación para cada zona anunciada, distinguir el espacio propio del alquilado, indicar la potencia contratada y la reserva utilizable actual en bandas amplias, identificar si las zonas comparten un edificio y revelar el número de entradas de operador independientes. Debe separar la capacidad de diseño del equipo instalado y el equipo instalado de la capacidad de conmutación por error disponible para el cliente.
La cuarta sería evidencia de recuperación. Publicar o proporcionar bajo acuerdo el método de evacuación de hosts, la política de capacidad de reserva, la retención de instantáneas y copias de seguridad, los objetivos de recuperación de bases de datos, los dominios de fallo de replicación de objetos y los resultados de pruebas de restauración recientes. Dar a los clientes una tasa de exportación medida y explicar si la exportación permanece disponible durante la suspensión o terminación. Indicar qué acciones requieren la consola y cuáles pueden completarse a través de una ruta de soporte de emergencia.
La quinta sería una matriz de responsabilidad entre la empresa de Shanghái, el proveedor de Haining, el operador y el operador de la instalación. Para incidentes de enrutamiento, reemplazo de hardware, informes de seguridad, suspensión de facturación, solicitudes regulatorias, devolución de datos y terminación de contrato, debe nombrar la parte responsable y la ruta de escalación. Ese único documento haría más por la confianza del cliente que una larga lista de características porque expondría los traspasos donde normalmente se pierde tiempo.
Veredicto: un recurso enrutado con una frontera de servicio no resuelta
Sihe Cloud Shanghai Technology Co., Ltd. es más que un nombre en un registro antiguo. Posee AS151217, un/23IPv4 portátil y un/32IPv6 portátil, todos registrados con contactos consistentes de Shanghái ysihe.ai. Su bloque IPv4 está enrutado públicamente, es globalmente visible y ha sido originado por AS9808 de China Mobile desde junio de 2024. Eso es actividad de red tangible vinculada a un recurso que la empresa controla.
La misma evidencia se queda corta para mostrar una red de Shanghái operada independientemente. AS151217 no anuncia nada, no tiene vecino observado y no tiene historial de prefijos visible. La asignación IPv6 está inactiva. La ruta IPv4 utiliza el ASN de otra empresa y no tiene una autorización de origen de ruta validada en la vista RPKI observada. Ninguna instalación pública, inventario de racks, entrega de operador, equipo de soporte o carga de trabajo del cliente está vinculada específicamente a la entidad de Shanghái.
El servicio activo de Sihe Cloud añade sustancia comercial pero no atribución clara. Su tienda virtual, consola, documentación y contrato demuestran que los clientes pueden comprar y operar productos en la nube bajo el nombre Sihe. También identifican a Haining Sihe Cloud Computing Technology Co., Ltd. como el proveedor público y utilizan un borde web orientado al cliente en el espacio de China Telecom Sichuan. Los materiales públicos no explican cómo participa el titular de recursos de Shanghái.
La calificación de evidencia resultante es débil para la cadena exacta de entidad a infraestructura, a pesar de la fuerte evidencia de los hechos individuales de registro y ruta. Los clientes no deben inferir que la empresa de Shanghái posee un centro de datos, opera tres sitios independientes, tiene un borde multioperador o asume el SLA minorista simplemente porque su/23está activo y su nombre comparte la marca Sihe. Deben preguntar quién controla el origen, dónde terminan las direcciones, qué empresa posee o alquila los racks, cuánta reserva de migración existe, quién asume la obligación de soporte y cómo salen los datos bajo presión.
Ese es el significado físico de la capacidad alojada. Una máquina virtual puede ser aprovisionada en minutos, pero su continuidad aún depende de un rack alimentado, un host disponible, una ruta de almacenamiento funcional, un operador dispuesto y capaz de anunciar la ruta, un técnico con el repuesto correcto y un contrato que mantenga intactos la cuenta y los derechos de exportación. Para Sihe Cloud Shanghai Technology Co., Ltd., la ruta IPv4 pública demuestra que una parte de esta cadena está activa. También hace que los eslabones no revelados sean imposibles de ignorar.

