Résumé
- TEKNIX CLOUD commercialise de l’hébergement web et cloud, de l’hébergement WordPress, des VPS, de l’hébergement CyberPanel, du calcul cloud, du bare metal et du stockage, avec un choix de 25 emplacements dans le monde. Sa page publique ne nomme pas ces emplacements, les opérateurs d’installations, les fournisseurs de serveurs sous-jacents ni les partenaires commerciaux qui exécuteraient une commande mondiale.
- Le réseau local vérifiable est AS149130. Les enregistrements APNIC associent l’entreprise au bloc portable 103.234.150.0/23, tandis que les observations de routage actuelles montrent deux annonces plus spécifiques, 103.234.150.0/24 et 103.234.151.0/24, soit un total de 512 adresses IPv4, sans aucun préfixe IPv6 originaire.
- Les deux annonces /24 disposent d’une autorisation d’origine de route valide. C’est une bonne pratique de routage, mais les collecteurs publics ne montrent qu’un seul réseau adjacent, AS38733, CMC Telecom. Un seul voisin BGP observé ne prouve pas un seul câble, un seul routeur ou un seul centre de données, mais il révèle une dépendance non divulguée à un fournisseur et l’absence d’alternative inter-domaine visible.
- Les cinq lignes VPS affichées sur le site répètent la même offre d’1 vCPU, 1 Go de mémoire, 2 To de bande passante et 25 Go de stockage à 6 $ par mois. Aucun engagement public de niveau de service, de politique de sauvegarde, d’historique de statut, d’inventaire matériel, d’objectif de récupération ou d’exportation de données n’accompagne ce prix sur la page.
- Le niveau de preuve estFaible. L’entreprise dispose d’une empreinte réseau réelle, active et valide RPKI, mais la proposition de services hébergés bien plus large ne peut pas être associée publiquement à des baies nommées, des sites d’exploitation, des obligations de support ou une capacité de récupération. Les acheteurs doivent considérer chaque affirmation d’emplacement et de résilience comme une question contractuelle jusqu’à ce qu’elle soit démontrée.
La vitrine cloud est plus large que le réseau sous-jacent
Lesite web publicde TEKNIX CLOUD fait une promesse simple: les clients peuvent déployer des serveurs cloud et du stockage dans le monde entier, choisir parmi 25 emplacements, augmenter ou réduire leur capacité à la demande et ne payer que ce qu’ils utilisent. Le menu de services comprend l’hébergement web, l’hébergement cloud, l’hébergement WordPress, l’hébergement VPS, l’hébergement CyberPanel et le calcul cloud. Une introduction séparée indique que l’entreprise aide les clients à déployer des serveurs cloud, des machines bare metal et du stockage. Dans l’ensemble, il s’agit d’un vaste catalogue d’infrastructure, et non d’un simple site vitrine ou d’un cabinet de conseil en logiciel.
La page propose également un prix de départ inhabituellement clair. Son tableau VPS visible affiche une configuration d’un processeur virtuel, 1 Go de mémoire, 2 To de bande passante et 25 Go de stockage pour 6 $ par mois ou 0,009 $ par heure. Mais elle affiche cette même configuration cinq fois. Les sélections Hébergement et Centre de données ne fournissent pas un niveau de détail produit équivalent visible.
Il n’y a pas de liste des 25 emplacements annoncés, ni de génération de processeur, de support de stockage, de vitesse de port, de politique d’adressage, de plateforme de virtualisation, d’allocation de sauvegarde ou d’indicateur de stock. Un client peut voir un prix avant de voir les limites physiques et contractuelles de ce que ce prix achète.
Cette distinction est fondamentale pour l’économie de l’hébergement. Une machine virtuelle peut être commandée en quelques secondes, mais elle consomme toujours un emplacement sur un hôte physique, des modules de mémoire, des périphériques de stockage, des ports de commutation, des adresses IP, de l’énergie et du refroidissement. Quelqu’un doit se procurer le matériel, l’installer, le surveiller et remplacer les pièces défaillantes. Quelqu’un doit contracter pour la baie et le réseau. Quelqu’un doit décider si un hôte endommagé est réparé, reconstruit ou laissé en attente d’un fournisseur.
La facture cloud compresse toutes ces décisions en une seule ligne; elle ne les fait pas disparaître.
Pour une grande plateforme hyperscale, un acheteur peut généralement associer un produit à une région publiée, une conception de zone de disponibilité, un accord de niveau de service et une documentation opérationnelle étendue. La page de TEKNIX CLOUD ne fournit aucun de ces détails. L’absence ne signifie pas que ces systèmes n’existent pas. Elle signifie qu’un acheteur ne peut pas les déduire de l’offre publique. Un serveur à 6 $ peut être tout à fait approprié pour une tâche de développement jetable et totalement inapproprié pour la seule copie d’un système de trading.
La même spécification de machine peut comporter un risque radicalement différent selon la baie, la route, le support et les dispositions de récupération qui la sous-tendent.
C’est là que le petit réseau visible de l’entreprise devient utile. Il ne vérifie pas l’ensemble du catalogue, mais il donne à l’affirmation marketing une assise physique qui peut être examinée.
Ce que les registres publics établissent réellement
Le lien d’identité le plus solide est AS149130. L’enregistrement de système autonome de l'APNICnomme TEKNIXCLOUD-VN, situe la ressource au Viêt Nam et enregistre l’inscription le 8 septembre 2022. L’enregistrement d’adresse associéattribue la plage portable de 103.234.150.0 à 103.234.151.255 au même libellé TEKNIXCLOUD-VN. Le registre Internet national du Viêt Nam, VNNIC, inclut également Công ty Cổ phần Hạ tầng Công nghệ TEKNIX CLOUD dans saliste des membres IP et ASN, avec la même date du 8 septembre 2022.
Ces enregistrements établissent le contrôle des ressources de numérotation Internet de manière bien plus convaincante qu’un profil social ne le ferait. Ils relient l’entreprise attributaire à un ASN et à une allocation /23. Ils n’établissent pas la propriété d’un bâtiment, d’une baie ou d’un serveur particulier. Une allocation d’adresses portable peut être annoncée depuis un équipement hébergé dans l’installation d’une autre entreprise, accessible via le réseau de transmission d’une autre entreprise et soutenu par un tiers.
Le détenteur des ressources contrôle une partie importante de la surface de service; il ne possède pas nécessairement toutes les couches qui le transportent.
La situation juridique de l’entreprise est un peu plus floue. Une liste de données fiscales vietnamiennes associe le code fiscal 0317327910 au nom anglais TEKNIX CLOUD TECHNOLOGY INFRASTRUCTURE JOINT STOCK COMPANY et une date d’activité au 8 juin 2022. L’ancienneliste MaSoThuementionne le 194C Pasteur à Hô-Chi-Minh-Ville et Nguyễn Văn Quý comme représentant légal. Uneliste Thư Viện Pháp Luậtplus récente montre un représentant différent et une adresse à Sunwah Pearl. Il s’agit de reproductions secondaires de données commerciales publiques, et non de documents officiels définitifs, et leur divergence doit être considérée comme une raison de vérifier le contrat en cours plutôt que comme une preuve de faute.
L’ancienne adresse Pasteur apparaît également dans l’enregistrement APNIC. Il s’agit d’une adresse de contact administratif, pas d’une déclaration d’emplacement de serveur. Les services de géolocalisation IP peuvent situer les préfixes à Hô-Chi-Minh-Ville, mais la géolocalisation est une inférence construite à partir du routage et de bases de données commerciales. Elle ne peut pas identifier un étage, une cage ou un domaine d’alimentation.
L’énoncé honnête de localisation est donc étroit: les registres juridiques et de numérotation sont vietnamiens et pointent vers une administration à Hô-Chi-Minh-Ville, tandis que l’emplacement physique de l’équipement client n’est pas divulgué dans les documents publics examinés ici.
Cette limitation importe car le site web promet un service mondial. Les enregistrements de numérotation établissent une base opérationnelle vietnamienne. Ils n’établissent pas les 24 autres emplacements, ni ne prouvent que le bloc d’adresses vietnamien est utilisé pour les produits affichés sur la page de tarification. Un acheteur a besoin que le fournisseur associe explicitement le produit, l’emplacement, la contrepartie juridique et le réseau.
Un second nom TekNix accentue la question de la propriété
La page de service complique la frontière de manière révélatrice. Son pied de page indique « © 2022 TekNix Corporation », et son adresse de contact utilise le domaine teknixcloud.com. En revanche, l’enregistrement APNIC pour AS149130 utilise des contacts sur teknix.cloud et nomme l’entreprise attributaire en toutes lettres. Unprofil d’entreprise TekNixdistinct décrit TekNix Corporation comme une entreprise de technologies de l’information et fait la publicité de services de serveur, d’hébergement, de VPS, de domaine, de SSL, de cloud et de centre de données. Ces similitudes suggèrent un lien commercial ou de marque, mais les pages publiques examinées ne précisent pas la relation juridique.
Il existe également un enregistrement distinct de société vietnamienne pour Công ty Cổ phần Công nghệ TekNix, avec un code fiscal différent, et une identité réseau distincte, AS140828, enregistrée sous le nom de Teknix Technology Joint Stock Company. Il serait facile de regrouper tous ces noms en un seul groupe. Ce serait une erreur sans un registre d’actionnariat, une divulgation contractuelle ou une déclaration directe de l’entreprise.
Une marque commune, des personnes de contact et des descriptions de services peuvent indiquer une affiliation; elles ne déterminent pas à elles seules quelle entreprise possède les serveurs, emploie l’équipe de support, signe le contrat client ou reçoit le paiement.
Cette analyse maintient donc la frontière autour de TEKNIX CLOUD TECHNOLOGY INFRASTRUCTURE JOINT STOCK COMPANY et AS149130. TekNix Corporation n’est pertinente que parce que son nom apparaît sur la page de service de l’entreprise attributaire et qu’elle peut se situer quelque part dans la chaîne de livraison. Elle n’est pas traitée ici comme la même entité juridique, une société mère ou le propriétaire de l’infrastructure.
Pour un client, la distinction n’est pas théorique. Si l’opérateur du site web, l’émetteur de facture, le détenteur de l’ASN et le client du centre de données sont des organisations différentes, un incident peut traverser plusieurs contrats. Le support technique peut répondre sous une marque tandis que le compte d’installation appartient à une autre entreprise. Une commande de matériel peut nécessiter l’approbation d’un revendeur. Un litige de facturation peut être traité par l’émetteur de facture même lorsque le réseau reste techniquement sain.
Le client a besoin d’une matrice claire de responsabilités: qui fournit le calcul, qui contrôle les adresses IP, qui détient l’accord de baie, qui a accès à l’installation, qui est le responsable du traitement des données et qui est tenu de restituer les données à la résiliation.
La preuve la plus utile serait banale. Le formulaire de commande et le contrat de service principal devraient nommer le fournisseur juridique et l’identifiant fiscal. Le descriptif de service devrait nommer l’installation ou les partenaires en amont lorsque la divulgation est autorisée. La politique de support devrait indiquer quelle équipe est responsable de chaque domaine de défaillance. Les conditions de confidentialité et de traitement des données devraient identifier les sous-traitants et les emplacements. Aucune de ces réponses ne peut être remplacée par un logo commun.
Deux /24 représentent une capacité réelle, mais pas une déclaration de capacité
Les observations de routage actuelles confèrent à AS149130 une empreinte visible et persistante. Lavue de l’état de routage de RIPEstatmontrait deux préfixes IPv4, 512 adresses et aucun /48 IPv6 au point d’observation du 12 juillet 2026. Saliste des préfixes annoncésidentifiait 103.234.150.0/24 et 103.234.151.0/24. LeBGP Toolkit de Hurricane ElectricetBGP.toolsmontraient indépendamment les deux mêmes annonces IPv4 et aucune origine IPv6.
L’historique est également utile. L’historique de routage de RIPEstatenregistre pour la première fois le préfixe couvrant 103.234.150.0/23 en octobre 2022. Les deux /24 sont également apparus ce mois-là et sont restés visibles à la date d’observation de l’article, tandis que le /23 couvrant a cessé d’apparaître début 2024. Des annonces /24 plus spécifiques peuvent être opérationnellement ordinaires. Elles peuvent refléter la politique de routage, les exigences du fournisseur, l’ingénierie de trafic ou la manière dont les filtres de route sont traités. L’historique établit la continuité de l’origine; il n’explique pas la politique.
Les deux routes actuelles renvoient un résultat valide du service de validation d’origine de route de RIPEstat:103.234.150.0/24et103.234.151.0/24sont couvertes par une autorisation d’origine de route pour AS149130 avec une longueur maximale de /24. Un RPKI valide est un signal opérationnel positif. Il indique aux réseaux effectuant la validation d’origine que le détenteur a autorisé AS149130 à originer ces routes. Il réduit une catégorie de défaillance de routage accidentelle ou malveillante.
Cela ne nous dit pas combien de serveurs clients sont en ligne. Une allocation /23 pourrait desservir quelques systèmes internes, des centaines de machines virtuelles, des pools de traduction d’adresses réseau ou des services hébergés ailleurs. Le nombre d’adresses n’est pas le nombre de serveurs. La visibilité de la route n’est pas l’utilisation. Un préfixe peut rester accessible mondialement alors que toutes les machines clientes derrière un commutateur sont en panne; il peut également être retiré pendant qu’un fournisseur déplace les clients vers des adresses appartenant à un fournisseur amont.
L’absence d’IPv6 originaire est tout aussi spécifique. Elle montre l’absence de préfixe IPv6 d’AS149130 dans la table de routage publique, et non que TEKNIX CLOUD n’a aucune capacité IPv6 nulle part. Les clients dans un emplacement mondial pourraient recevoir des adresses d’un partenaire. Le site web public ne le dit pas. Pour les acheteurs qui ont besoin d’un service double pile, c’est une question produit: quels emplacements prennent en charge l’IPv6 natif, qui l’origine, et la conception de la récupération le préserve-t-elle?
La capacité installée, la capacité commercialisable et la capacité récupérable sont donc trois quantités différentes. La table de routage prouve une surface de contrôle d’adressage et de réseau installée. Elle ne dit rien du nombre d’hôtes sous tension disponibles à la vente, du stockage restant après réplication, ni de la capacité de calcul qui survit à une défaillance de baie. Ce sont les quantités derrière une offre d’hébergement fiable.
Le seul voisin visible est CMC Telecom
La concentration la plus claire dans le réseau public est l’adjacence. Lavue des voisins de RIPEstat, BGP.tools et Hurricane Electric montrent chacun AS38733, CMC Telecom Infrastructure Company, comme le seul voisin IPv4 observé pour AS149130. Lerésumé AS149130 d’IP2Locationrépertorie également CMC Telecom comme fournisseur amont et aucun réseau aval.
Ces preuves doivent être interprétées avec discipline. Elles ne prouvent pas que TEKNIX CLOUD dispose d’un seul routeur, d’une seule fibre ou d’un seul circuit commercial. Deux liaisons physiquement diverses vers le même fournisseur peuvent apparaître comme un seul voisin BGP. Les connexions privées, les routes par défaut et les services adressés par partenaire peuvent ne pas être visibles par les collecteurs publics. Une sauvegarde normalement silencieuse peut également échapper à un instantané.
Inversement, plusieurs sessions BGP vers un même ASN peuvent toujours partager une entrée de bâtiment, un fourreau métropolitain, un réseau cœur ou une équipe de compte. Le nombre d’ASN et la diversité des circuits ne sont pas la même chose.
Ce que l’observation prouve, c’est que le chemin inter-domaine public ne fournit aucune contrepartie réseau alternative visible. Si AS38733 cesse de propager AS149130, les deux /24 perdent leur route démontrée vers l’Internet au sens large. La raison pourrait être technique, commerciale ou administrative: dommage à la fibre, défaillance de routeur, un filtre de route, une erreur de maintenance, une congestion, un contrat expiré ou un litige de paiement. Du point de vue du client, ces causes diffèrent par la méthode de réparation mais peuvent produire le même symptôme, un serveur inaccessible.
CMC Telecom n’est pas un fournisseur d’infrastructure léger. Saprésentation de l’entrepriseindique qu’elle exploite un système de câbles de 2 500 kilomètres à travers le Viêt Nam et trois centres de données à Hanoï et Hô-Chi-Minh-Ville. Sonaperçu des centres de donnéesdécrit plus de 2 800 baies, des conceptions de baies de 5 à 20 kW, une surveillance 24 heures sur 24 et des installations Tier III ou TIA-942 Rated 3. Le site de Tân Thuận est décrit par CMC comme une installation de 1 200 baies et de 10 000 mètres carrés à Hô-Chi-Minh-Ville. Ces faits montrent que le fournisseur amont observé dispose d’actifs réseau et d’installations substantiels.
Ils ne situentpasTEKNIX CLOUD à l’intérieur d’un bâtiment de CMC. Une relation amont peut être fournie dans un centre de données appartenant à CMC, dans une installation neutre, via un circuit d’accès métropolitain ou par un arrangement intermédiaire. Les spécifications d’installation de CMC ne peuvent pas être héritées par un produit TEKNIX CLOUD à moins que le contrat de service n’identifie cette installation et le périmètre certifié pertinent. Même si une baie se trouve dans un bâtiment Tier III, un serveur à simple alimentation, un commutateur haut de baie ou une configuration client peut encore tomber en panne.
Il n’y a pas de profil PeeringDB public pour AS149130 dans larequête ASN. PeeringDB est volontaire, donc l’absence ne prouve pas que le réseau ne peere pas ou ne colocalise pas. Cela signifie qu’il n’y a pas de profil public maintenu par l’opérateur répertoriant les points d’échange, les installations, la politique d’interconnexion, le niveau de trafic ou les contacts réseau. La table de routage laisse la dépendance à CMC visible tandis que la conception physique reste privée.
L’affirmation des « 25 emplacements » nécessite une cartographie des fournisseurs
Un fournisseur disposant de deux /24 vietnamiens peut toujours vendre des serveurs dans 25 pays. Il pourrait louer un inventaire bare metal auprès de grossistes, revendre des machines virtuelles, utiliser une plateforme cloud fédérée, louer des baies dans le cadre de contrats locaux, ou exploiter du matériel adressé à partir de réseaux partenaires. Aucun de ces modèles n’est intrinsèquement inférieur. Ils déplacent simplement le contrôle et la responsabilité des défaillances entre différentes mains.
L’expression « 25 emplacements de serveurs » est donc une affirmation de distribution, pas de propriété. Le site web ne dit pas « 25 centres de données en propre », et les lecteurs ne devraient pas l’interpréter comme tel. Il ne répertorie pas les villes, les noms d’installations, les opérateurs locaux ou les ASN de réseau. Il ne précise pas si chaque emplacement propose les mêmes produits VPS, stockage et bare metal. Il n’explique pas si le support client peut accéder directement aux machines ou doit ouvrir un ticket auprès d’un autre fournisseur.
Cette ambiguïté a des conséquences opérationnelles. Si TEKNIX CLOUD revend un serveur d’un fournisseur étranger, le client peut dépendre d’au moins quatre parties: TEKNIX CLOUD pour le compte, le fournisseur d’infrastructure pour l’hôte, l’opérateur du centre de données pour l’alimentation et l’accès, et un ou plusieurs opérateurs pour l’accessibilité. Un disque défaillant peut nécessiter qu’un ticket parcoure cette chaîne. Une suspension de facturation chez l’un ou l’autre fournisseur peut interrompre le service. Une augmentation de prix régionale ou une résiliation de contrat peut forcer une migration même lorsque le matériel est sain.
Les affirmations d’emplacement nécessitent également une cartographie des données. La machine virtuelle principale peut être à Singapour tandis que les sauvegardes, les pièces jointes de tickets et les journaux de gestion restent au Viêt Nam. Un panneau de contrôle peut être hébergé dans un pays différent de celui du calcul. Un produit de stockage mondial peut répliquer les données entre juridictions à moins que le contrat ne le restreigne. Le mot « emplacement » doit être décomposé en emplacement de calcul, emplacement de stockage, emplacement de sauvegarde, emplacement du plan de contrôle et emplacement d’accès au support.
La cartographie minimale du fournisseur devrait répondre à six questions pour chaque ville proposée. Qui possède ou loue l’hôte physique? Quel centre de données le contient? Quel ASN origine les adresses client? Quelle entreprise fournit les interventions à distance? Où sont conservées les copies de sauvegarde? Quelle entité juridique est responsable en cas de défaillance du fournisseur? Un fournisseur peut raisonnablement garder confidentiels les numéros de baie et la topologie détaillée; il peut néanmoins divulguer l’installation, le pays, le propriétaire du service et le modèle de récupération dans le cadre d’un accord approprié.
Sans cette cartographie, « mondial » est utile pour la découverte mais faible pour l’assurance. Cela indique à un acheteur où le fournisseur espère vendre, pas ce qui reste opérationnel lorsqu’un contrat ou un site disparaît.
Cinq chemins de défaillance se cachent derrière un prix mensuel
Le premier chemin de défaillance est l’hôte et la baie. Un processeur virtuel est planifié sur un processeur réel; 25 Go de stockage résident sur un support réel. Si un hôte physique tombe en panne, la récupération dépend de la possibilité de redémarrer la charge de travail ailleurs, du partage ou de la réplication du stockage, et de l’existence d’une capacité de calcul de réserve. Un fournisseur peut posséder plusieurs hôtes sans disposer d’une capacité de basculement utilisable pendant une période de pointe.
Le client doit savoir si l’offre annoncée est un VPS à instance unique, un service haute disponibilité ou simplement une machine qui sera reconstruite après le remplacement du matériel.
Le deuxième chemin est l’alimentation et la maintenance de l’installation. Une certification de centre de données décrit le périmètre évalué sur un site particulier; elle ne couvre pas automatiquement l’architecture de baie du client. L’Uptime Institute explique que leTier III signifie maintenable simultanément: les composants de capacité et les chemins de distribution peuvent être retirés pour des travaux planifiés sans arrêter l’environnement critique. Cela ne signifie pas qu’aucun incident ne peut se produire, et cela ne rend pas l’équipement informatique mono-cordon résilient. Un acheteur devrait demander si chaque serveur dispose de doubles alimentations vers des sources séparées, si les équipements réseau sont similairement protégés, et si la maintenance planifiée a déjà nécessité l’arrêt de la charge de travail.
Le troisième chemin est le transit. La dépendance visible d’AS149130 envers AS38733 signifie que la propagation des routes, la capacité et la coordination opérationnelle avec CMC font partie du service. Un second circuit vers le même ASN peut aider en cas de défaillance de port ou de fibre; il peut ne pas protéger contre une politique de routage à l’échelle du fournisseur, une suspension de compte ou un incident partagé sur le réseau cœur. Un basculement véritablement indépendant nécessite de la clarté sur l’opérateur, le chemin physique, le routeur, la capacité et la politique de routage. Il nécessite également des tests en charge.
Une liaison de secours qui ne peut pas supporter le trafic de pointe transforme un basculement propre en perte et latence sévères.
Le quatrième chemin est le stock de matériel et la main-d’œuvre de support. Le temps de réparation d’un SSD, d’une alimentation, d’une optique ou d’un commutateur défaillant dépend de la disponibilité de la pièce sur site et de la présence d’une personne autorisée pour l’installer. Les emplacements mondiaux des revendeurs amplifient ce problème car le technicien local peut travailler pour un grossiste plutôt que pour TEKNIX CLOUD. Les heures de support, la langue, l’autorité d’escalade et la réponse des interventions à distance deviennent des propriétés de l’infrastructure.
La page publique propose un contact par courriel mais aucun numéro de téléphone d’incident, page de statut, définitions de sévérité ou objectifs de réponse.
Le cinquième chemin est le contrôle administratif. Les systèmes de facturation, les renouvellements de domaine, les serveurs de licences, le traitement des abus et les autorisations de compte peuvent désactiver une machine saine. Un forfait à faible marge peut reposer sur une suspension automatisée. Un litige entre TEKNIX CLOUD et un fournisseur sous-jacent peut affecter les clients qui ont payé à temps. Le contrat client devrait exiger un préavis, une période de régularisation lorsque la loi le permet, un accès d’urgence aux données et une procédure définie pour les factures contestées.
Il devrait également garantir que les canaux de statut et de support ne dépendent pas entièrement de l’environnement de production défaillant.
Ces chemins peuvent se combiner. Une défaillance d’hôte pendant une fenêtre de maintenance de l’installation peut épuiser la capacité de réserve. Un changement de route peut rendre le portail de support inaccessible. Un fournisseur peut exiger un paiement avant de libérer une exportation d’un compte suspendu. La résilience n’est pas une liste de composants; c’est la capacité de l’ensemble de la chaîne de livraison à continuer ou à récupérer lorsque deux choses gênantes se produisent simultanément.
La sauvegarde n’est pas la récupération, et la migration n’est pas un bouton de téléchargement
L’offre publique du site web n’indique pas si les sauvegardes VPS sont incluses, si les snapshots sont cohérents en cas de plantage, à quelle fréquence les copies sont effectuées, où elles sont stockées ou combien de temps prend la restauration. Les clients devraient supposer qu’aucune de ces propriétés n’est garantie tant que le descriptif de service n’en dispose pas autrement. Un snapshot sur le même système de stockage protège contre certaines erreurs utilisateur; il ne protège pas contre la perte du système de stockage, du compte d’installation ou du fournisseur lui-même.
Le NIST décrit la planification de continuité comme un ensemble coordonné de plans, de procédures et de mesures techniques permettant de restaurer les systèmes, les opérations et les données après une interruption. Sesdirectives de planification de continuitéincluent des équipements alternatifs, un traitement alternatif et une récupération sur un autre site. Le mot important est coordonné. Un fichier de sauvegarde a peu de valeur si les identifiants, la configuration réseau, les clés de chiffrement, les dépendances applicatives et une plateforme de destination sont absents.
Pour un client de TEKNIX CLOUD, la récupération devrait être définie par la charge de travail plutôt que par le produit. Quelle est la perte de données maximale tolérable? À quelle vitesse le service doit-il revenir? La récupération nécessite-t-elle la même adresse IP? Le DNS peut-il être déplacé? Les licences sont-elles liées à l’hôte défaillant? Les sauvegardes sont-elles accessibles sans le panneau de contrôle principal? Une restauration complète a-t-elle été chronométrée depuis un autre emplacement? Le fournisseur peut fournir des capacités, mais le client doit configurer et tester l’application. La fiabilité du cloud est une responsabilité partagée, comme l’explique leguide de fiabilité de Microsoft, même pour les plateformes beaucoup plus grandes.
La migration est le dernier chemin de récupération. Lasynthèse et les recommandations cloud du NISTnotent que la portabilité repose sur des interfaces et des formats de données standard. Pour un VPS de base, la portabilité peut sembler simple car un client peut copier des fichiers et reconstruire une machine Linux. En pratique, l’exportation peut inclure des images disque, des bases de données, des données objets, des zones DNS, des règles de pare-feu, des certificats, des journaux, des snapshots et des métadonnées de compte. Le temps de sortie pour un grand ensemble de données peut dépasser la fenêtre de service restante.
Le client devrait tester la sortie pendant que la relation est saine. Il devrait construire un système représentatif ailleurs, restaurer les données, modifier le chemin réseau et mesurer ce qui a été perdu. Il devrait conserver des copies indépendantes des identifiants et de la configuration. Pour les services critiques, il devrait conserver une sauvegarde en dehors du domaine administratif du fournisseur. Le test devrait également couvrir un scénario dégradé dans lequel le tableau de bord normal est indisponible et le support doit autoriser manuellement une exportation.
Un fournisseur qui peut expliquer et démontrer la sortie n’invite pas les clients à partir. Il montre qu’il comprend la dépendance qu’il vend.
Les règles cloud du Viêt Nam rendent l’emplacement et la responsabilité plus concrets
Le Viêt Nam réglemente désormais les services de cloud et de centres de données expressément dans le droit des télécommunications. Laloi de 2023 sur les télécommunicationsdéfinit les services de centre de données et les services d’informatique en nuage, exige des fournisseurs qu’ils déclarent ou notifient leur activité, se conforment aux règles de cybersécurité, de sécurité de l’information et de données personnelles, et déclarent la qualité de service. Elle exige également qu’une entreprise de télécommunications déclare la conformité d’un centre de données aux normes et règlements techniques applicables avant de fournir commercialement des services de centre de données ou de cloud à partir de celui-ci.
Ledécret 163/2024/ND-CPa rendu effectives au 1er janvier 2025 les dispositions régissant les services de centre de données et d’informatique en nuage. Il fixe des obligations de conservation des informations relatives aux détails des utilisateurs de services et exige que les données des agences d’État utilisant des services de cloud ou de centre de données soient stockées au Viêt Nam. Ces règles ne signifient pas que toute entreprise privée doit conserver chaque ensemble de données au Viêt Nam, et elles ne prouvent pas que TEKNIX CLOUD a effectué une déclaration particulière. Elles font de l’identité du fournisseur, de la classification du service et de l’emplacement physique des questions de conformité matérielles plutôt que des détails facultatifs de brochure.
Laloi sur la protection des données personnelles, en vigueur le 1er janvier 2026, accroît encore la valeur d’une cartographie précise des traitements. Un client qui place des données personnelles sur un serveur hébergé doit savoir quelle organisation les traite, quels employés et sous-traitants peuvent y accéder, comment les incidents sont traités, où les transferts transfrontaliers ont lieu et comment la suppression ou la restitution fonctionne. Un ASN vietnamien et une adresse de bureau ne constituent pas une réponse complète lorsque le même fournisseur annonce des emplacements mondiaux.
La souveraineté des données doit donc être évaluée comme une propriété opérationnelle. Le jeu de données principal peut être local, mais une sauvegarde distante ou une pièce jointe de ticket peut ne pas l’être. Un emplacement à l’étranger peut répondre aux besoins de latence tout en créant des obligations de transfert. Un fournisseur peut utiliser un plan de contrôle mondial même lorsque la machine est locale. Le contrat devrait identifier chaque classe de données et emplacement, et pas simplement étiqueter l’ensemble du service « Viêt Nam » ou « mondial ».
La réglementation recoupe également la récupération. Si une charge de travail d’un organisme d’État doit rester au Viêt Nam, un site de récupération à l’étranger peut être inutilisable même s’il est techniquement sain. Si des données personnelles doivent être restituées ou supprimées, un fournisseur a besoin d’un inventaire des volumes en direct, des sauvegardes et des journaux. Si un revendeur sous-jacent fait défaut, TEKNIX CLOUD a toujours besoin d’une méthode légale pour récupérer ou éliminer les données client.
La conformité et la résilience partagent le même prérequis: savoir où se trouvent réellement les données et les droits de contrôle.
Ce qui constituerait une redondance crédible
Pour la surface de service AS149130 vietnamienne, une redondance réseau crédible commencerait par un schéma montrant les routeurs de bordure, les interconnexions, les opérateurs, les entrées physiques et la capacité restante après une défaillance. Si les deux circuits mènent vers AS38733, le fournisseur devrait expliquer quelles défaillances cette conception couvre et lesquelles elle ne couvre pas. Si un second fournisseur ou un point d’échange Internet est disponible mais normalement caché de la vue publique, un enregistrement de basculement contrôlé devrait montrer qu’il peut acheminer les routes et le trafic.
La redondance d’installation identifierait le site de production et le site de récupération, leur distance et leurs dépendances partagées. Deux pièces dans un même bâtiment protègent contre un incident de baie, pas contre un incident de bâtiment. Deux bâtiments sur la même plaine inondable, le même poste de distribution électrique ou le même itinéraire de fibre métropolitaine peuvent toujours tomber en panne ensemble. Un acheteur n’a pas besoin de schémas sensibles, mais il a besoin de suffisamment d’informations pour comprendre la limite de défaillance commune.
La redondance de calcul indiquerait combien d’hôtes peuvent tomber en panne avant que les charges de travail des clients ne puissent plus redémarrer. La redondance de stockage identifierait si la réplication est synchrone, asynchrone ou par sauvegarde uniquement, et quelle est la fenêtre de perte de données qui s’ensuit. La redondance de support montrerait qui prend le relais si l’ingénieur principal, le système de tickets ou le contact fournisseur est indisponible. La redondance commerciale traiterait de ce qui se passe si un fournisseur en gros résilie le service ou modifie les conditions.
Pour le catalogue de 25 emplacements, le fournisseur devrait éviter une réponse mondiale unique. Chaque emplacement peut avoir un opérateur, un réseau, un stock de matériel et un environnement juridique différents. Une matrice d’emplacements résiliente publierait au moins une ville ou un pays, le type de produit, la famille d’adresses, la classe d’installation ou de fournisseur, les options de sauvegarde et la couverture de support. Les affirmations de disponibilité devraient être attachées à un produit et à un site, pas à la marque en général.
La preuve devrait inclure des tests récents. Le basculement de route devrait être observé depuis plusieurs réseaux. Une évacuation d’hôte devrait démontrer la capacité de réserve. Une restauration devrait enregistrer le temps de récupération et la perte de données. Un exercice de support devrait montrer qu’un ticket urgent atteint une personne autorisée à agir. Un test d’exportation devrait montrer qu’un client peut reconstruire ailleurs. Les affirmations sur la conception sont utiles; les résultats mesurés sont bien plus solides.
Qui est affecté lorsque le service tombe en panne
La victime immédiate d’une panne VPS n’est pas nécessairement la personne qui a acheté le serveur. Un petit compte d’hébergement peut transporter un site web d’entreprise, une boutique en ligne, une base de données clients, un courriel, une passerelle d’accès à distance, une surveillance ou une interface de programmation d’application utilisée par d’autres entreprises. Un /24 inaccessible peut affecter de nombreux locataires non liés si les adresses sont densément allouées. Les données de routage publiques ne peuvent pas compter ces clients ni identifier leurs services, de sorte que l’impact ne doit pas être exagéré.
Il peut néanmoins être économiquement plus large que la taille du fournisseur ne le suggère.
L’effet dépend de la couche. Une route retirée rend chaque service sur les adresses affectées inaccessible depuis une grande partie de l’Internet. Un hôte défaillant n’affecte que les charges de travail sur cette machine. La corruption du stockage peut laisser un serveur apparemment en ligne tout en endommageant les données. Une défaillance du support allonge chaque incident. Un verrouillage de facturation peut suspendre sélectivement un compte. Une défaillance du panneau de contrôle peut empêcher les modifications même si les sites web continuent de fonctionner.
Les clients peuvent réduire ces expositions. Le DNS public peut utiliser un fournisseur indépendant. Les données critiques peuvent être répliquées en dehors du compte. La surveillance peut s’exécuter à partir de plusieurs réseaux. La configuration peut être conservée dans un dépôt séparé. Un service secondaire peut être préparé avec une infrastructure et une administration différentes. Aucun de ces contrôles ne dispense un fournisseur de ses obligations; ils empêchent qu’un compte fournisseur ne devienne la seule voie de récupération du client.
Le fournisseur est également affecté. Une petite empreinte de routage signifie qu’un incident majeur peut consommer une grande partie de l’attention de l’équipe technique à la fois. Si les emplacements mondiaux dépendent de revendeurs, le personnel de support doit se coordonner à travers les fuseaux horaires et les contrats. Les prix mensuels bas laissent une place limitée pour le matériel inactif et les grandes équipes de support, à moins que l’entreprise n’atteigne une échelle suffisante.
C’est pourquoi les acheteurs devraient poser des questions sur la capacité et la réponse au lieu de supposer qu’un service bon marché est soit fragile, soit efficace. La réponse se trouve dans la conception opérationnelle.
Le test d’approvisionnement est spécifique, pas cérémoniel
Un acheteur sérieux devrait demander à TEKNIX CLOUD un descriptif de service actuel, pas un jeu de diapositives d’assurance générique. Le descriptif devrait nommer l’entité juridique contractante et l’identifiant fiscal, l’emplacement choisi, le fournisseur d’infrastructure physique, le modèle d’origine IP, le support inclus, la politique de sauvegarde, le préavis de maintenance, l’objectif de disponibilité et les conditions de crédit de service. Il devrait distinguer les responsabilités conservées par TEKNIX CLOUD de celles transférées à un grossiste ou au client.
L’acheteur devrait ensuite demander des preuves pour le produit choisi. Un service vietnamien utilisant AS149130 devrait correspondre aux deux /24 annoncés ou expliquer pourquoi il utilise des adresses différentes. Un service mondial devrait nommer le réseau partenaire. Le fournisseur devrait indiquer si un client peut apporter ou conserver une adresse IP, comment les plaintes pour abus sont traitées, et ce qu’il advient du routage et des données après résiliation.
Les questions de récupération devraient être formulées comme des démonstrations. Restaurer une sauvegarde représentative. Mettre en panne un hôte. Montrer comment le trafic se déplace pendant une fenêtre de maintenance amont. Escalader un ticket urgent en dehors des heures de bureau. Exporter un compte complet et le reconstruire. Le résultat n’a pas besoin de répondre aux normes hyperscale pour chaque charge de travail à 6 $. Il doit correspondre au risque que le client place sur le service.
L’acheteur devrait également clarifier la frontière de marque. Pourquoi la page de service porte-t-elle un copyright TekNix Corporation alors qu’AS149130 appartient à TEKNIX CLOUD TECHNOLOGY INFRASTRUCTURE JOINT STOCK COMPANY? Quel nom figure sur la facture? Quelle entreprise est le responsable du traitement des données? Laquelle possède ou loue la baie vietnamienne? Une réponse claire pourrait améliorer sensiblement la confiance. Une réponse floue signifie que le support, la responsabilité et la sortie restent exposés à une ambiguïté organisationnelle.
Enfin, l’acheteur devrait surveiller les faits qui peuvent être observés indépendamment. Les deux préfixes, leur statut RPKI et leur adjacence AS38733 constituent une référence utile. Un changement n’est pas automatiquement un incident, mais il crée une question. Le routage public est plus utile lorsqu’il est combiné avec l’avis du fournisseur et les propres tests d’accessibilité du client.
Une bordure réseau réelle, et un parc cloud encore non prouvé
TEKNIX CLOUD n’est pas simplement un nom sur une page colorée. AS149130 est actif, ses 512 adresses IPv4 sont visibles, et les deux annonces /24 actuelles disposent d’une autorisation d’origine de route valide. Les enregistrements VNNIC et APNIC relient ce réseau à l’entreprise vietnamienne attributaire. Ce sont des signaux opérationnels significatifs.
Ces signaux sont également limités. Le seul ASN adjacent publiquement observé est CMC Telecom. Aucune origine IPv6 ni profil PeeringDB n’est visible. L’affirmation du site web de 25 emplacements est fournie sans liste d’emplacements ni cartographie des fournisseurs. Son tableau de tarification répète une seule petite configuration VPS, tandis que la page ne publie aucune condition de niveau de service, de sauvegarde, d’incident, de récupération ou de portabilité. Les registres publics de l’entreprise et la marque TekNix Corporation sur le site rendent la frontière de livraison moins claire que ne le devrait un contrat client.
Cette combinaison mérite un niveau de preuve Faible, non pas parce que le réseau semble inactif, mais parce que la proposition client est bien plus large que le patrimoine vérifiable. Une route active peut prouver l’accessibilité. Elle ne peut pas prouver le matériel de réserve, un second chemin d’alimentation, un opérateur indépendant, une fenêtre de réparation dotée de personnel ou une copie récupérable des données client. Ces faits résident dans les installations et les contrats.
TEKNIX CLOUD peut combler l’écart avec de la spécificité: nommer les emplacements et les fournisseurs, identifier le propriétaire juridique du service, publier des conditions de produit significatives, documenter la redondance du réseau et des installations, et montrer des chemins de restauration et de sortie testés. D’ici là, un acheteur devrait considérer l’empreinte AS149130 visible comme une bordure vietnamienne démontrée à l’intérieur d’une chaîne d’hébergement plus large et non divulguée. Le compte peut être pratique et économique. Sa résilience reste quelque chose à prouver avant une panne, pas à découvrir pendant celle-ci.

