概要
- APNIC は AS63659 を CU-CDC-SH として識別し、中国の CHINA UNICOM CLOUD DATA COMPANY LIMITED 上海支店と説明している。同じ APNIC 公開データは、103.68.128.0/22を CU-CDC-SH のネット名と、上海市長寧区長寧路1033番地の中国聯通ビルアドレスに結び付けている。
- 支店 ASN は現在の公開ルーティング証明ではない。RIPEstat の AS63659 の AS 概要では、announced: false; announced-prefixes ビューは現在のプレフィックスを返さず; routing-status は IPv4 プレフィックス0、IPv6 プレフィックス0、観測されたネイバー0; ルーティング履歴では、AS63659 の可視103.68.128.0/22起点が2017-2018年、最後に AS63659 起点が見られたのは2018年11月。
- アドレスブロックは依然として重要であり、RIPEstat の103.68.128.0/22のプレフィックスビューでは、プレフィックスが AS138421(ホルダーCU-CN-AS - China Unicom)を通じてアナウンスされ、クエリ時に325の RIS ピアのうち325がこれを確認している。これは、現在の中国聯通ルーティング経路を支持するものであり、支店固有の自己運用顧客サービスの主張ではない。
- 中国聯通の公式報告書は大規模なクラウドおよびデータセンター事業を示している:2025年のデータセンター売上高281億元、110万以上の標準キャビネット、7つの100MW 級 AIDC キャンパス、ユニコムクラウドの売上成長、2025年上半期のユニコムクラウド売上高376億元。これらの数字は親規模のインフラコンテキストを確立するものであり、上海支店エンティティの正確な顧客配置、ラック数、復旧経路を特定するものではない。
- エビデンスグレードは弱い。公開記録は、実際の支店リンク番号リソースフットプリントと現在ルーティングされている中国聯通プレフィックスを支持するが、現在の AS63659 の運用、支店レベルの顧客容量、トランジットの多様性、データ配置、復旧パフォーマンスを証明しない。
有益な証拠は分割から始まる
CHINA UNICOM CLOUD DATA COMPANY LIMITED 上海支店に関する主な事実は、登録証拠と現在のルーティング証拠の分割である。APNIC のAS63659の RDAP レコードでは、ハンドルは AS63659、名前は CU-CDC-SH、国は CN、ステータスはアクティブである。RIPEstat のAS63659 の whois ビューは同じ運用ラベルを与え、リソースを CHINA UNICOM CLOUD DATA COMPANY LIMITED 上海支店と説明している。これは意味のあるアイデンティティシグナルであり、マーケティングページに貼り付けられた汎用的な「クラウド」への言及ではない。
ルーティング証拠はより狭い。RIPEstat のAS 概要は、2026-07-11 16:00 UTC のクエリ時点で AS63659 がアナウンスされていないことを示した。RIPEstat のannounced-prefixes ビューは直近の観測ウィンドウで空の現在プレフィックスリストを返し、routing-status ビューはアナウンスされた IPv4 スペース0、IPv6 スペース0、観測されたネイバー0を示した。顧客はこれらのフィールドを、この支店 ASN が現在ライブのホスティングサービスを実行しているという約束に変換することはできない。
それでも支店が無関係になるわけではない。APNIC の103.68.128.0/22の RDAP レコードは、ネット名 CU-CDC-SH を識別し、レンジを103.68.128.0から103.68.131.255、ステータスアクティブ、国 CN とする。RIPEstat の103.68.128.0/22の whois データは支店説明と中国聯通ビルアドレスを繰り返す。これらのレコードは購入者に出発点を示すが、完全なクラウドサービスを表示するものではない。
重要な変化は、同じアドレスブロックが現在異なる AS を通じて可視であることである。RIPEstat のプレフィックス概要は103.68.128.0/22が AS138421(ホルダーCU-CN-AS - China Unicom)によってアナウンスされていることを示した。プレフィックスの routing-status ビューは、クエリ時に経路がすべての325の RIS IPv4 ピアに可視であり、起点 AS138421 であることを示した。したがって、証拠は支店記録に関連する現在ルーティングされている中国聯通アドレスブロックを支持する。AS63659 自体が現在カスタマーフェイシングエッジであるという単純な文を支持するものではない。
休眠中の支店 AS は調達テストを変える
休眠中の AS は自動的に失敗したサービスではない。大規模キャリアは多くの場合、顧客経路をより広範なバックボーン AS に統合し、小さな起点 ASN を廃止し、ルートポリシーを変更し、または番号リソースを地域または製品アカウントに保持しつつ、トラフィックを全国ネットワーク経由で移動させる。しかし、休眠中の支店 AS はテストを変える。質問はもはや「AS63659 は顧客プレフィックスをアナウンスしているか?」ではない。質問は「支店名が表すと思われるホスティング容量を現在どの中国聯通ネットワーク、施設、契約が実行しているのか?」となる。
RIPEstat のAS63659 のルーティング履歴は、起点 AS63659 の下での103.68.128.0/22および関連するより具体的なプレフィックスの履歴的可視性を示し、アグリゲートの可視 AS63659 起点は2018年後半に終了した。対照的に現在のプレフィックスビューは103.68.128.0/22を AS138421 の下に置く。この履歴は2つの一般的な間違いを防ぐのに有用である。第一の間違いは、独自の AS が現在利用されていないという理由で支店を単なるシェルと呼ぶことである。第二の間違いは、古い AS 起点を現在の運用証明として扱うことである。
顧客はその区別を契約に盛り込むべきである。セールスまたはサポート文書が依然として支店に言及している場合、顧客はそのワークロードが103.68.128.0/22、他の中国聯通クラウドアドレスプール、プライベート相互接続、パブリッククラウドエクスチェンジパス、または顧客割り当てブロックを使用するかどうかを尋ねるべきである。答えが「中国聯通バックボーン」であれば、顧客は AS138421 サービスエッジを監視およびインシデント証拠に含める必要があり、AS63659 ではない。答えが「上海支店」であれば、顧客はどの施設と運用チームがそれを真実にしているかを知る必要がある。
公開 API チェックでAS63659 の PeeringDB プロファイルがないことは同じ点を強化する。PeeringDB の不在は否定的な判断ではない。多くのキャリア内部または地域 ASN は公開 PeeringDB 記録を維持していない。これは単に、公開相互接続面がこの支店 ASN のエクスチェンジアタッチメント、施設、ピアリングポリシー、ルッキンググラスデータを公開していないことを意味する。購入者は名前から推測するのではなく、直接その情報を入手しなければならない。
現在の経路は中国聯通のより広範なバックボーンにあるようだ
現在の経路証拠は AS138421 にある。RIPEstat のAS138421 の AS 概要はホルダーを CU-CN-AS - China Unicom として識別し、AS がアナウンスされていることを示した。AS138421 の announced-prefixes ビューは直近のウィンドウで数百の現在の IPv4 プレフィックスを返した。103.68.128.0/22に特化して、RIPEstat のルッキンググラスデータは、多くの観測で AS4837 を含むアップストリーム経路を通じて AS138421 で終わる国際コレクター経路を示した。これはアドレスブロックが大規模な中国聯通ルーティングシステムの一部として到達可能であることと一致する。
実際的な結果は、支店のカスタマーフェイシング依存関係が、パケットが全国バックボーンを乗る地域の商業およびサポート関係である可能性があるということである。これは強みとなり得る。全国キャリアバックボーンは、小規模な独立ホスティングプロバイダーが提供できないスケール、修復レバレッジ、光伝送、セキュリティ運用、複数の地域オプションを提供できる。同時に、ローカルの詳細を隠す可能性もある。顧客はキャリアブランドを知っていても、実際にワークロードに影響を与えるデータホール、ラック、経路起点、ローカルクロスコネクト、メトロ電力依存性、サポートキューを知らないかもしれない。
公開ルーティングは、アクティブプレフィックスがクラウドサーバー、管理サービス、顧客アクセス、内部システム、または他の中国聯通用途に使用されているかどうかを答えることができない。/22のどれだけが空き、割り当て済み、フィルタリング済み、ファイアウォール適用済み、または特定の製品に結びついているかを示すことはできない。上海支店が変更カレンダーを制御しているのか、全国ネットワーク運用センターがルートポリシーを制御しているのかを言うことはできない。経路は現在の運用シグナルであり、容量証明書ではない。
そのため、顧客の監視計画には両方の ID を含めるべきである。AS63659 は支店リンクの番号リソース ID である。AS138421 は支店リンクプレフィックスの現在の公開起点である。AS63659 のみを監視するルートモニターは、現在のサービスが AS138421 の下に残っている場合、ライブ経路を見逃す。AS138421 のみを監視する調達レビューは、アドレス割り当て、サポートエスカレーション、カスタマープレースメントに関する支店固有の不確実性を見逃す可能性がある。
中国聯通の規模は本物だが、規模は配置ではない
中国聯通の公式報告は親システムの背後にある規模を示している。2025年年次報告書によると、データセンター売上高は281億元に達し、前年比8.5%増加、標準キャビネットは110万を超え、7つの100MW 級 AIDC キャンパスが建設され、キャビネット稼働率は72%を超え、インテリジェントコンピューティング規模は45 EFLOPS に達し、コンピューティングハブ相互接続のための「八縦八横」バックボーン光ファイバーケーブルネットワークに9,000キロメートル以上が追加された。同じ報告書は、ユニコムクラウドが AI クラウドへ進化し、クラウド IDC、クラウドリソース、クラウドプラットフォーム、クラウドサービス、クラウド統合、クラウド相互接続、クラウドセキュリティをユニコムクラウド売上高の定義に含むと述べている。
2025年中間報告書は中間年の見解を追加している:上半期のユニコムクラウド売上高は376億元、IDC 売上高は144億元、IDC リソース稼働率は70%超、中国聯通は280以上のクラウドサービスプロバイダーにインテリジェントネットワーキングサービスを提供し、400以上のデータセンターと接続、同社は上海臨港、ホフホト、中衛、三江源における10,000チップインテリジェントコンピューティングセンターについて説明した。2024年年次報告書も同様に、ユニコムクラウド売上高686億元、IDC 売上高259億元、上海およびその他の地域における大規模インテリジェントコンピューティングセンターを報告している。
これらは強力な親レベルのインフラ事実である。この場合、「クラウド」が小さなウェブサイトに貼り付けられたリセラーラベルだけではないことを示すため重要である。親グループはキャリア規模での支出と報告を行っている。しかし、親規模が支店配置を決定するわけではない。報告書は CHINA UNICOM CLOUD DATA COMPANY LIMITED 上海支店が公開顧客に利用可能な特定の数のラックを持っているとは述べていない。103.68.128.0/22が顧客サーバープールであるとは述べていない。この支店名の復旧時間を公開しておらず、支店を名前付きサイト、キャリア入口、バックアップ地域、ワークロード移行経路にマッピングしてもいない。
したがって、購入者は親規模の証拠を証明ではなくコンテキストとして扱うべきである。大規模キャリアは依然として、修復が1つの建物、1つのリモートハンズキュー、1つのサービスデスク、1つのネットワーク変更所有者、または1つのデータエクスポート手順に依存するローカル製品を販売できる。逆に、休眠 AS を持つ支店が強力な全国プラットフォームに支えられている可能性もある。公開調査はそれらの結果を選択できない。契約、アーキテクチャ証拠、テスト結果がその作業を行う必要がある。
上海アドレスは手がかりであり、データホールマップではない
支店リンク公開記録は上海を指している。APNIC RDAP および RIPEstat whois は、AS および103.68.128.0/22割り当ての管理および技術連絡先アドレスフィールドに、上海市長寧区長寧路1033番地の中国聯通ビルをリストしている。これは実際の場所の手がかりである。顧客サーバーがそのアドレスに配置されていることを意味するわけではなく、そのアドレスがデータセンターであることを意味するわけでもない。オフィス、登録ポイント、運用連絡先、ネットワーク管理サイト、または施設に隣接するビジネスアドレスである可能性がある。
上海は依然として重要である。公式報告書は上海を中国聯通の大規模インテリジェントコンピューティング展開の中に特定しており、2025年中間報告書は特に上海臨港を10,000チップインテリジェントコンピューティングセンターのリストに挙げている。顧客が上海のローカリティ、ネットワーク到達性、または規制コンテキストのために中国ベースのホスティング容量を購入している場合、プロダクションワークロードが上海にあるのか、全国コンピューティングハブにあるのか、他の省にあるのか、または制御プレーンとバックアップが地域をまたがる共有クラウドプールにあるのかを尋ねるべきである。
この質問は学術的なものではない。上海ラベルのサービスには複数の物理的層が存在し得る:ローカル営業支店、上海カスタマーサポートチャネル、上海連絡先に登録されたアドレス割り当て、全国バックボーン経路、臨港または他の地区のデータセンター、他省のバックアップ、および他の場所の管理またはロギングプラットフォーム。各層はレイテンシ、管轄、運用責任、復旧を変える。
購入者は配置マトリックスを要求すべきである。マトリックスはプロダクションコンピュート、ストレージ、バックアップ、ログ、ID、課金記録、カスタマーサポートシステム、モニタリング、リモート管理、エクスポート場所をリストすべきである。また、それらの場所のうちどれが保証され、どれが通常の運用慣行であり、どれが顧客の承認なしに変更される可能性があるかを記載すべきである。そのマトリックスがなければ、上海支店ラベルは発見には有用であるが、主権または継続性の保証には不十分である。
ラックはクラウドサービスを修復問題に変える
「ホスティング容量」というフレーズは、サービスの背後にある物理的なキューを隠す。仮想マシンまたはマネージドプラットフォームには、キャビネット、電力、冷却、ルーター、スイッチ、光ファイバー、ケーブル、ディスク、ファームウェア、スペアパーツ、アクセス権限を持つ人材が必要である。中国聯通の報告書はグループレベルで巨大なキャビネットベースを示しているが、顧客リスクはローカルである:どのラックがこのワークロードを保持し、どの電力ドメインがそれらのラックに給電し、ハードウェア障害時に資格のある担当者がどれだけ迅速に対応できるか?
設置容量は利用可能容量と同じではない。設置容量は障害前に存在するもの:ラックスペース、ルーティング可能なアドレス、光伝送、コンピュートノード、ストレージアレイ。利用可能容量は、電力イベント、ルーター障害、アップストリーム変更、冷却制限、ディスクプール障害、メンテナンスウィンドウ、セキュリティ分離後に残るもの。回復可能容量は、プロバイダーが顧客のビジネス期限前に復元できるもの。パブリック BGP はプレフィックスを示すことができるが、それらの3つの数値のいずれも示すことはできない。
CHINA UNICOM CLOUD DATA COMPANY LIMITED 上海支店に関して、公開証拠は孤立したブティックホストではなく全国キャリア環境を指している。これはサプライヤーの深みに役立つ。しかし同時に、責任の境界をより複雑にする。顧客が支店契約を通じて参入し、全国的なユニコムクラウドプラットフォームを使用し、1つのプールから公開アドレスを受け取り、地域データセンターに依存する場合、修復所有者は階層ごとに変わる可能性がある。支店がアカウントを担当する。全国運用センターが経路を担当する。施設チームが電力を担当する。クラウドプラットフォームチームがストレージを担当する。フィールドチームがハードウェア交換を担当する。
その分割は可視であれば欠陥ではない。顧客が単一のヘルプデスク連絡先のみを持ち、エスカレーションツリーがどのように機能するかの証拠がない場合、それは障害経路になる。有用な質問は、中国聯通が多くのキャビネットを所有しているかどうかではない。この顧客のサービスが、依存する特定のラック、経路、ストレージプール、または運用キューの喪失に耐えられるかどうかである。
トランジットの多様性は現在の起点の下で証明されなければならない
トランジットの多様性は休眠支店 AS から推測できない。RIPEstat は AS63659 の現在のネイバーを示さず、AS63659 がそのデータで現在の公開ネイバーマップを公開していないことを意味する。アクティブプレフィックス経路は AS138421 を指しているため、トランジットと到達可能性のテストは、103.68.128.0/22を運ぶ AS138421 エッジに焦点を当てるべきである。顧客は現在の起点ポリシー、アップストリームおよびピア配置、経路フィルタリング制御、経路起点認証状態、テストされたフェイルオーバー経路を尋ねるべきである。
経路起点状態は単独の保証として理想的ではない。RIPEstat のRPKI 検証チェックは、AS138421 および103.68.128.0/22に対してステータス不明を返し、そのクエリで検証する ROA はなかった。不明は無効ではなく、経路がハイジャックされていることを意味しない。チェック時点で公開 RPKI シグナルがその起点とプレフィックスに対して肯定的な起点認証証明を提供しなかったことを意味する。アップストリームまたはピアによる厳格な経路フィルタリングに依存する顧客にとって、不明な起点状態は明確にする必要がある実際のポイントである。
ルーティング衛生は回復力の一部に過ぎない。RFC 6811は経路起点検証を説明し、RFC 7454は BGP の運用プラクティスを説明し、MANRSはネットワークオペレーターのルーティングセキュリティ期待値を枠付ける。これらの文書は質問を定義するため有用であり、特定のオペレーターを認定するからではない。プロバイダーは良好な経路フィルタリングプラクティスに従いながらも、ローカルファイバーカット、輻輳したバックアップ経路、または遅いサポートエスカレーションを持つ可能性がある。
顧客は経路障害のデモを依頼すべきである。プライマリキャリア経路が失われた場合、どの経路が残るのか?中国聯通バックボーンセグメントが輻輳した場合、顧客トラフィックはどこにシフトするのか?RPKI フィルタリングがアップストリームで変更された場合、プレフィックスがまだ受け入れられることを何が証明するのか?顧客がプライベート接続を使用する場合、プライベート経路は公開インターネット経路と施設、ルーター、または電力ドメインを共有しているのか?多様性はテスト結果であり、トポロジ図ではない。
サポート労働力はインフラの一部である
サポートはインフラの上に重ねられたソフトサービスではない。それはインフラを修復可能にするメカニズムである。ホスティングサービスは有効な経路と強力な親ブランドを持ちながらも、顧客が適切なチームに連絡できず、サポートチームが関連層を見られず、エスカレーションにインシデント中に利用できない別のアカウント所有者が必要な場合、運用上失敗する可能性がある。
支店構造はこれを特に重要にする。CHINA UNICOM CLOUD DATA COMPANY LIMITED 上海支店は可視の契約またはアカウントラベルである一方、技術的復旧はユニコムクラウドプラットフォームチーム、中国聯通バックボーンチーム、データセンター運用グループ、地域カスタマーサービスチームに存在する可能性がある。顧客はどのチームがどの症状を所有するかを知る必要がある。公開経路撤回、パケットロス、コンソール障害、ストレージスナップショット障害、ID ロックアウト、課金停止、エクスポート遅延はすべて異なる所有者を必要とする可能性がある。
最も強力なサポート証拠は一般的な SLA ラインではない。それはサンプルインシデント経路である。誰が最初のチケットを受け取るか?電話エスカレーションの資格は何か?プロバイダーはインシデントが支店固有か、AS138421 ルーティングか、クラウド制御プレーンか、ストレージか、電力か、セキュリティフィルタリングか、顧客構成かをどのように識別するか?メイン管理コンソールがダウンしている場合、ステータスページは動作できるか?経路を変更したりストレージを復元できるチームへの直接ルートがあるか、それともすべてのリクエストがアカウントサポートを通過しなければならないか?
顧客はまた言語とローカリティをテストすべきである。上海支店連絡先は中国語サポート、ローカル営業時間、国内コンプライアンス会話に価値がある可能性がある。しかし、緊急チームが全国レベルで作業する場合、顧客は引き継ぎがどのように行われるかを知るべきである。関連するサポートの約束は「サポートがある」ではない。「サポートチェーンが物理的または制御プレーンの所有者にワークロードを保護するのに十分な速さで到達できる」である。
課金、停止、アカウント状態は障害経路である
クラウド障害は常に機械的ではない。課金、アイデンティティ、アカウント状態は、損傷したファイバーと同様に確実にホスティング容量を停止させることができる。請求書が争われている、支払い経路が失敗する、管理者が退職する、ドメインが期限切れになる、セキュリティレビューがアカウントをロックする、終了プロセスがデータエクスポート完了前にリソースを削除するなどの理由で、顧客はアクセスを失う可能性がある。これらのリスクは、ラックと経路のみを中心に会話が行われる場合、見落とされがちである。
公開証拠は支店の課金システムやアカウント管理を開示しない。それは購入者が直接尋ねるべきであることを意味する。どの法人がサービスに請求するか?上海支店は契約連絡先か、サポート連絡先か、その両方か?アカウント名、ICP 関連文書、セキュリティレビュー文書、技術テナントの間に不一致がある場合どうなるか?支払い停止がバックアップやデータエクスポートに影響する可能性があるか?顧客がリソースを削除される前にアカウント状態を回復する時間はどれくらいあるか?
これらの質問は敵対的ではない。それらはサービスをより使いやすくする。停止ルール、管理リカバリ、アカウント所有権移転、緊急エクスポートを説明できるホスティングプロバイダーは、それらの管理を事務手続きとして扱うプロバイダーよりも顧客にとって安全である。インフラにおいて、管理状態は運用状態である。ネットワークまたはストレージインシデント中にロックされたコンソールは、管理可能な障害を移行危機に変える可能性がある。
顧客は2つの文書化された経路を要求すべきである:緊急運用経路と緊急商業経路。運用経路は誰がサービスを復旧または移動できるかを示す。商業経路は誰が課金またはアカウント状態がその復旧をブロックするのを防げるかを示す。両方の経路は、プロダクション依存関係がサービスの周りに成長する前にテストされるべきである。
データローカリティは中国のアドレスでは解決されない
支店の中国および上海のシグナルはデータローカリティに関連するが、それを解決しない。APNIC アドレスと支店説明は中国リンクの番号リソース記録を示す。中国聯通の報告書は全国的なクラウドおよびデータセンター規模を示す。中国規制情報源(2024年の越境データフローに関する CAC 規定、CAC データ輸出セキュリティ評価措置、個人情報保護法の公式英語版)は、配置、アクセス、輸出経路が重要である理由を示している。しかし、それらの情報源はいずれも特定の顧客に対して、データ、バックアップ、ログ、サポート記録がどこに置かれるかを示さない。
中国ホスティングのワークロードの場合、顧客はデータ保存場所、運用アクセス、ネットワーク経路を分離すべきである。データ保存場所は一次およびバックアップコピーが保存される場所を尋ねる。運用アクセスはどのチームとサプライヤーがシステムに到達でき、どの管轄区域から、どの管理下でかを尋ねる。ネットワーク経路はトラフィックがサービスにどのように到達するか、公開経路、プライベート回線、クラウド相互接続がアプリケーションを顧客が受け入れる意図のない依存関係にさらすかどうかを尋ねる。
支店リンクプレフィックス103.68.128.0/22が現在 AS138421 によって起点されていることはこれらの質問に答えない。プレフィックスは上海支店連絡先に登録され、全国バックボーンを通じてルーティングされる可能性がある。制御プレーンは国内でありながら、一部の運用システムは集中化されている可能性がある。バックアップは回復力のために他省にある可能性がある。ログプラットフォームはプロダクションから分離されている可能性がある。ローカリティは設計および契約の声明であり、国コードからの推定ではない。
顧客は、プロダクション、バックアップ、ログ、テレメトリ、顧客チケット、課金記録、サポートアクセス、データエクスポートをカバーするローカリティスケジュールを要求すべきである。スケジュールはデータがいつ移動できるか、顧客の同意が必要かどうか、地域間レプリケーションがどのように機能するか、終了後に顧客が削除またはエクスポートを証明できる方法を示すべきである。その証拠がなければ、「上海支店」ラベルは有用だが不完全なままである。
移行は最後の正直な回復力テストである
ホスティング容量の最終テストは、顧客がビジネスを失わずに離脱できるかどうかである。これは小さなホストにも全国キャリアクラウドにも当てはまる。通常運用中に良好に機能するサービスでも、顧客がデータをエクスポートできず、構成を再構築できず、DNS を移動できず、アドレスを回収できず、ログを取得できず、プロバイダー関係が変化したときにサポート証拠を転送できない場合、劣悪な依存関係になる可能性がある。
この支店について、公開証拠は特定の移行質問を提起する:より広範な中国聯通 AS を通じて現在ルーティングされている支店リンクリソースに結び付けられたワークロードはどうなるのか?顧客が103.68.128.0/22からパブリック IP を受け取る場合、それらのアドレスはワークロードとともに移動できるか?通常、プロバイダー割り当てアドレスはプロバイダーの外に移動しないため、顧客は DNS、証明書、許可リスト、パートナーAPI、セキュリティポリシー変更の計画を必要とする。サービスがプライベートアドレスまたはプライベートリンクを使用する場合、顧客は同等のカットオーバー証拠を必要とする。
データエクスポートも同じ精度を必要とする。顧客はプロフェッショナルサービスなしですべてのデータをエクスポートできるか?エクスポートにはメタデータ、ID 設定、セキュリティルール、ログ、スナップショット、オブジェクトバージョンが含まれるか?サービスが劣化している間にエクスポートを実行できるか?エクスポートは終了後どのくらい保持されるか?エクスポート帯域幅は制限されているか?通常のアカウント管理者が利用できない場合、誰が緊急エクスポートを承認するのか?
最善の移行テストは小規模だが完全である:1つの代表的なワークロードをサービスから移行し、別の場所に復元し、データ整合性を検証し、アクセス制御を更新し、監査ログを保持し、経過時間を測定する。プロバイダーが危機前にその演習をサポートできない場合、危機中に容易になる可能性は低い。移植性は契約の付録ではない。それは顧客の実用的な脱出経路である。
誰が障害を感じるか
CHINA UNICOM CLOUD DATA COMPANY LIMITED 上海支店の直接顧客は、エンタープライズテナント、公共セクターワークロード、アプリケーションオペレーター、リセラー、システムインテグレーター、ローカルビジネス、または別のネットワークチームである可能性がある。下流ユーザーは支店名を決して知らないかもしれない。彼らはアプリケーションが遅い、コンソールに到達できない、データベースが復元できない、決済ポータルが利用できない、パートナー許可リストがサービスのアドレスと一致しなくなったことに気付くだけかもしれない。
障害は複数の層を通じて伝播する可能性がある。ルート障害はパブリック到達可能性を除去できる。ストレージ障害はデータ復旧を破損または遅延させる可能性がある。クラウド制御プレーン障害はスケーリング、スナップショット、ファイアウォール変更を防ぐ可能性がある。サポートエスカレーション障害は、技術的修復が既知であってもインシデントを長引かせる可能性がある。課金ロックはエクスポートをブロックできる。ローカリティの不一致は、技術的サービスが復旧した後に法的または顧客コミュニケーションの問題を生み出す可能性がある。
ここでの証拠は慎重な運用姿勢を支持する。パニックを支持するものではない。中国聯通は大規模なクラウドおよびデータセンター資産を持つ主要キャリアである。支店記録に関連するプレフィックスは現在の中国聯通起点の下で可視である。これらは意味のある肯定的要素である。弱点は親プラットフォームの欠如ではなく、現在の顧客配置、マルチサイトフェイルオーバー、経路認証、サポート権限、データ移植性に関する支店レベルの公開詳細の欠如である。
したがって、顧客は支店を単独で受け入れたり拒否したりする名前としてではなく、文書化すべき依存関係として扱うべきである。正しい成果はより鮮明なサービスマップである:法的相手方、支店の役割、アクティブ AS、アドレスプール、施設場所、バックアップ場所、サポート所有者、経路制御、RPKI 状態、出口経路、テスト済み復旧結果。これらが可視になれば、顧客はホスティング容量が依存関係に値するかどうかを決定できる。
サービスに依存する前にテストする方法
最初のテストは ID とアドレスマッピングである。プロバイダーに AS63659 が現在のカスタマーフェイシングサービスに使用されているかどうかを述べるよう依頼する。103.68.128.0/22が製品に割り当てられているかどうか、そしてもしそうなら、通常運用で AS138421 によって起点されているかどうかを尋ねる。回答を APNIC RDAP(AS63659)、APNIC RDAP(103.68.128.0/22)、RIPEstatAS63659 ルーティングステータス、RIPEstat103.68.128.0/22ルーティングステータスと比較する。不一致は無害かもしれないが、プロダクション前に説明されるべきである。
2番目のテストは配置である。プロダクションサイト、復旧サイト、バックアップ場所、制御プレーン場所、サポート場所を要求する。上海ローカリティが購入の一部である場合、サービスのどの部分が実際に上海にあるのか、上海臨港または他のサイトが関与しているのかを尋ねる。プロバイダーは運用質問に答えるために機密のフロアプランを開示する必要はない。地域、施設タイプ、冗長設計、電力ドメイン、顧客影響変更プロセスを適切なレベルで述べることができる。
3番目のテストは経路と復旧である。複数の視点からプレフィックスを監視し、AS 起点を監視し、RPKI ステータスをチェックし、使用されている場合はプライベート接続をテストし、経路フェイルオーバー演習を依頼する。その後、ワークロード復旧をテストする:バックアップから復元し、トラフィックを移動し、ログを確認し、アクセス制御を再構築し、時間を測定する。演習には計画メンテナンスシナリオと計画外障害シナリオの両方を含めるべきである。
4番目のテストは出口である。完全なエクスポートを実行し、小さなワークロードを別の場所に移動し、顧客が隠れたプロバイダー支援なしで運用できることを確認する。DNS、IP アドレス変更、証明書、パートナー許可リスト、コンプライアンス証拠、保持ログを含める。このテストに合格できるプロバイダーはそれによって弱体化しない。それは顧客が監禁ではなくサービスを購入していることを示す。
証拠をアップグレードするもの
プロバイダーが支店リンクリソースの現在のサービスマップを公開または共有すれば、証拠は実質的に強くなる。最も有用な文書は、支店名、契約エンティティ、AS63659、103.68.128.0/22、AS138421、プロダクション地域、復旧地域、サポート所有者、顧客製品を1か所で結び付けるものだろう。機密のラック座標やセキュリティ管理を公開する必要はない。どの公開事実がまだ運用上関連し、どれが歴史的のみかを述べる必要があるだろう。
2番目のアップグレードはライブ運用証拠である。これには、顧客アドレスプールの最近のルートモニタリングサンプル、不明な起点状態に対する現在の RPKI 計画または説明、影響を受ける層を名前付けるメンテナンス通知、通常の経路、サイト、またはサポートチャネルが削除されたときに何が起こるかを示すフェイルオーバー演習が含まれる可能性がある。プロバイダーの内部信頼は有用だが、顧客はインシデント中に保持して解釈できる証拠を必要とする。
3番目のアップグレードは移植性証拠である。プロバイダーは完全なエクスポート、文書化されたデータ返却プロセス、アカウント復旧連絡先、停止保護、終了後の削除証明を示すことができる。これらの項目は公開ルートテーブルをより印象的にするものではない。それらはホスティングサービスをより脆くなくする。この支店にとって、それが核心的な問題である:中国聯通にインフラ規模があるかどうかではなく、このカスタマーフェイシング依存関係がマッピングされ、回復可能で、信頼するのに十分に移動可能であるかどうかである。
エビデンスグレード
エビデンスグレードは弱い。このグレードは会社が弱いという声明ではなく、中国聯通にクラウドまたはデータセンターの規模がないという声明でもない。これは、この正確な支店向けインフラ依存関係について公開証拠が何を支持できるかについての声明である。
肯定的な証拠は具体的である。APNIC と RIPEstat は AS63659 と103.68.128.0/22を CU-CDC-SH および CHINA UNICOM CLOUD DATA COMPANY LIMITED 上海支店に結び付ける。支店リンクの IPv4 ブロックはレジストリデータでアクティブである。RIPEstat は103.68.128.0/22が現在 AS138421(China Unicom)によってアナウンスされており、クエリ時に完全な RIS 可視性を示す。中国聯通の公式報告書は、報告されたデータセンター売上高、キャビネット規模、AIDC キャンパス、上海インテリジェントコンピューティング参照、ユニコムクラウド売上高を含む、大規模な全国クラウド、IDC、インテリジェントコンピューティング資産を確立する。
制限する証拠も同様に重要である。AS63659 自体は現在 RIPEstat でアナウンスされておらず、announced-prefixes ビューに現在のプレフィックスがなく、観測されたネイバーもなかった。支店リンク/22のアクティブ経路は AS138421 を使用しており、AS63659 ではなかった。103.68.128.0/22と AS138421 の RPKI チェックは不明を返した。ここでレビューされた公開記録は、支店レベルの顧客製品ページ、施設契約、ラック数、電力冗長性、サポートエスカレーション、テスト済み復旧目標、顧客データ配置、またはエクスポート条件を公開していなかった。
その弱さは評価を終了させるのではなく、購入者の検証を形成すべきである。最初の境界は法的である:どの中国聯通エンティティが署名し、請求し、緊急行動を承認できるか。2番目は技術的である:どの AS、プレフィックス、クラウド地域、ストレージプラットフォーム、制御プレーンが現在ワークロードを実行しているか。3番目は運用である:通常のアカウント経路が利用できない場合、どのチームが経路を変更し、ストレージを復元し、サイトに入り、コンソールロックを上書きし、エクスポートを承認できるか。4番目は契約的である:顧客が離脱したとき、またはサービスが停止されたとき、データ、ログ、アドレス、証明書、サポート記録、課金状態はどうなるか。大規模な全国プラットフォームはこれらの質問に答えることができる。公開記録はこの支店レベルの依存関係に対してそれらに答えないだけである。
結論は狭い:CHINA UNICOM CLOUD DATA COMPANY LIMITED 上海支店は、非常に大規模な中国聯通クラウドおよびデータセンタコンテキスト内の実際の支店リンク番号リソースアイデンティティであるが、公開証拠は現在の支店固有のホスティング容量表面を証明しない。顧客は、サービスを回復力があるものとして扱う前に、ライブ AS、アドレスプール、施設配置、経路制御、サポート所有者、復旧訓練、出口経路を検証することで進むべきである。

