要約
- Lien Cloud は、APNIC 登録済みのアクティブな ASN(AS151883)と、指定された IPv4 ブロック 36.50.134.0/23 を持つ、法的に識別可能なベトナムのデータ処理・ホスティング事業者です。しかし、公開ルーティング観測では、AS151883 が発信するプレフィックスはなく、/23 は AS150862(VPSTTT COMPUTER COMPANY LIMITED)を通じてグローバルに到達可能です。
- この構成は実際の VPS やホスティング活動をサポートできますが、顧客向け企業の可視境界の外に重要な制御を置くことになります。利用可能な記録は、誰がサーバーを所有しているか、どのデータセンターがそれらを保持しているか、電源とトランジットが多様であるか、または Lien Cloud が上流または契約障害の際に顧客アドレスを移動できるかを確立していません。
- 購入者は、ローカルアドレス登録、仮想マシンベンチマーク、および有効なルート認証を、機能するホスティングフットプリントの証拠として扱うべきであり、マルチサイト復元力の証拠として扱うべきではありません。復旧は、顧客が保持するバックアップ、ポータブルな構成、テストされたリストア、および同じアカウント、ラック、またはプロバイダーに依存しない明確な出口経路に依存します。
- エビデンスグレードは弱いです。運用シグナルは存在しますが、独立して検証可能な施設、容量、サポート、所有権、および復旧に関する開示は、より強力な可用性またはローカリティの主張をサポートするには薄すぎます。
2つのネットワークアイデンティティ、1つの重要なギャップ
Lien Cloud は、異常にコンパクトなインフラストラクチャパズルを提示します。同社はベトナムの公開企業およびインターネットリソース記録に存在します。ベトナムの企業リストには、税コード 4401108463、設立日 2023年11月13日、法定代理人 Phan Thi Lien、および主要な登録活動としてデータ処理とホスティングが記載されています。VNNIC のアドレスリソースメンバーリストには、Công ty TNHH Công nghệ Lien Cloud が LIENCLOUD-VN として記録され、2023年12月21日に加入しています。APNIC の AS151883 の登録は LIENCLOUD-VN を指名し、リソースをアクティブとマークし、2023年12月15日付けです。これらは確固たるアイデンティティの事実です。
しかし、それらは運用の事実と同じではありません。現在の最も明確なルーティング観測は、Lien Cloud 自身の自律システムが IPv4 または IPv6 プレフィックスをアナウンスしていないことです。RIPEstat の AS151883 のアナウンス済みプレフィックス表示は、2026年7月12日時点で空のセットを返し、bgp.toolsも ASN が割り当てられているがグローバルルーティングテーブルには存在しないと説明しています。CAIDA のAS Rank エントリは、可視のプロバイダー、ピア、カスタマー、プレフィックスを示していません。したがって、3つの異なる観測システムは同じ狭い結論を指しています。登録された ASN は現在、独自のルーティングネットワークを公開していません。
同社のアドレスブロックは別の話をしています。APNIC の 36.50.134.0/23 の記録は、範囲 36.50.134.0 から 36.50.135.255 を LIENCLOUD-VN に割り当て、アクティブとマークしています。これにより、ブロックは合計 512 の IPv4 アドレスを持ちますが、ネットワークおよびブロードキャストの慣習、インフラストラクチャ予約、顧客割り当て、および不正使用制御により、販売可能な数は少なくなります。RIPEstat のプレフィックス概要によると、/23 はグローバルにアナウンスされていますが、発信元は AS150862 で、MAYTINHVPSTTT-VN と名付けられ、VPSTTT COMPUTER COMPANY LIMITED に登録されています。そのRPKI 検証結果は有効で、AS150862 が正確に /23 を発信することを許可する経路発信認証があります。
この区別は、アルファベットのスープよりも重要です。アドレス登録は、少なくとも管理的には、36.50.134.0/23 が誰の名前付きリソースであるかを示します。ルートは、どのネットワークが現在インターネットの残りに到達方法を伝えているかを示します。これらの役割は正当に異なる可能性があります。小規模ホストは、大規模オペレーターにアドレスのアナウンス、トラフィックの伝送、および確立された施設での機器の設置を依頼する場合があります。そのような取り決めは効率的で技術的に有能であり得ます。また、小規模ホストの生存を、顧客が見ることのできない契約とシステムに集中させることもあります。
観測された構造は、VPSTTT が Lien Cloud を所有していること、Lien Cloud がリセラーであること、またはどちらかの会社が物理ラックを運用していることを証明するものではありません。これは、プレフィックスに関する現在のルーティング関係、つまり AS150862 が可視の発信元であることのみを証明します。AS150862 の bgp.tools ビューは、2つの上流(AS18403 FPT Telecom および AS140810 Megacore Technology)をリストし、発信するプレフィックスの中に 36.50.134.0/23 を特定しています。これは AS150862 レベルでの上流の多様性の有用な証拠です。しかし、1つの建物への2つの入口、Lien Cloud のラックにサービスを提供する2つのルーター、2つの独立した電源経路、または Lien Cloud がプロバイダー間でフェイルオーバーする契約上の権利を実証するものではありません。
結果として、分割された運用表面が生じます。Lien Cloud はアドレス空間に付随する公開アイデンティティであり、少なくとも一部のホストされたワークロードの商業的契約相手である可能性があります。AS150862 は可視のルーティングオペレーターです。未公開の施設オペレーターが、部屋、ラックアクセス、ユーティリティフィード、およびリモートハンズを制御している可能性があります。ハードウェアは Lien Cloud が所有しているか、サーバーベンダーからリースされているか、AS150862 からレンタルされているか、または別の当事者から供給されている可能性があります。これらの境界が文書化されるまで、購入者は、障害が発生したドライブを修理できる当事者、ルート変更を承認できる当事者、キャビネットへの電源を復旧できる当事者、または紛争後にサーバーイメージをリリースできる当事者を判断できません。
公開記録がサービスについてサポートするもの
最も安全なサービスの説明は、事実から始まり、マーケティングがギャップを埋める前に停止します。Infocom が再現したベトナムの企業記録によると、Lien Cloud の登録された主な事業はデータ処理、リース、および関連活動です。その名前付き /23 はルーティングされ、外部から可視の活動を示しています。2025年10月の独立した LowEndTalk ベンチマーク投稿は、Debian 12 KVM 仮想マシン、AMD EPYC 7H12 プロセッサ、1.9 GiB のメモリ、24.5 GiB のディスク、IPv4 接続、テストでは IPv6 なし、ネットワークとして AS150862、およびホストラベルとして Lien Cloud Technology Company Limited を示しました。投稿者は、VPS が Telegram 経由で h2cloud.vn から入手されたと述べました。
そのベンチマークは市場のシグナルであり、監査された資産台帳ではありません。これは、地理位置情報またはレジストリデータにより Lien Cloud のアドレス空間に関連付けられた少なくとも1つの仮想マシンが、2025年後半に稼働して使用可能であったことを示唆しています。誰がサービスを販売したか、誰がノードを所有していたか、マシンが物理的にどこにあったか、ストレージが複製されていたか、またはテストされたパフォーマンスが短い実行後も持続したかを確立することはできません。ユーザーが提供するベンチマークスクリプトは、ゲストオペレーティングシステムと外部データベースが観測できるものを報告します。ラックのドアを開けることはありません。
このシグナルは、H2Cloud の公開ベトナム KVM カタログと並べると、より興味深くなりますが、決定的ではありません。そのページは、AMD EPYC 7H12 または Intel Xeon Gold 6133 プロセッサ、KVM 仮想化、NVMe ストレージ、および 10 Gbps ポートを宣伝しています。CPU ファミリとサービススタイルはベンチマークに似ています。しかし、カタログは Lien Cloud を指名しておらず、表示されたプランは確認時点で利用可能なユニットがゼロでした。H2Cloud の別のサービス利用規約は、クラウド VPS およびサーバーのバックアップ責任をユーザーに負わせています。これらのいずれも、H2Cloud と Lien Cloud の間の耐久性のある企業関係または技術的関係を確立するものではありません。これは、低コストのベトナム VPS が、基礎となるアドレス、ルート、サーバー、および施設の役割が複数の名前に分散したまま、小売エッジでどのように販売されるかを示しています。
KVM ゲストの存在も、より強い工学的意味でのクラウドの証拠に膨らませるべきではありません。NIST のクラウドコンピューティングの定義には、オンデマンドセルフサービス、広範なネットワークアクセス、リソースプーリング、迅速な弾力性、および測定されたサービスが含まれます。共有ハードウェア上の仮想マシンは、その全体像の一部のみを満たします。公開証拠は、Lien Cloud が自動プロビジョニング、ホスト間のリソースプール、ライブマイグレーション、メータリングされた使用量、アプリケーションインターフェース、テナント分離制御、または迅速なスケーリングを提供するかどうかを示していません。ビジネス名や製品ラベルにある「クラウド」は、これらの機能の代わりにはなりません。
言えることはより狭いものです。Lien Cloud は、法的活動、アドレスリソース、およびその名前に関連するホストされたコンピューティングの信頼できる第三者の兆候を持っています。まだ言えないことは、クラウドプラットフォームを所有している、データセンターを運営している、複数のサイトを運営している、特定のサービスレベル目標を提供している、または障害が発生したノードを長時間の中断なしに回復するのに十分な予備容量を維持していることです。この設置容量と使用可能容量の違いは、すべての障害シナリオを形作ります。
物理サービスは公開証拠が沈黙するところから始まる
VPS はユーザーには無重力に見えます。それはアカウント、IP アドレス、パスワード、およびディスクイメージです。サービス自体は頑固に物理的です。CPU コアは1つ以上のプロセッサ上のタイムスライスです。メモリはサーバースロットに装着されます。宣伝される NVMe ディスクは、シャーシ内のデバイスまたはストレージアレイからの割り当てです。パケットはネットワークインターフェースカード、トップオブラックスイッチ、エッジルーター、およびファイバーを通じて送信されます。すべてのコンポーネントは調整された電力を消費し、冷却機器が除去しなければならない熱を放出します。
Lien Cloud にとって、最初の未解決の質問は場所です。APNIC の記録は、フーイエン省、旧ソンカウ町地域、スアンカインコミューン、ホアホイ村の管理アドレスを示しています。会社の住所はデータセンターの座標ではありません。LowEndTalk テストはゲストをホーチミン市とラベル付けしましたが、IP 地理位置情報は、ラックではなく、商業登録、推測されたネットワーク位置、または近くの交換ポイントを説明することがよくあります。他のアドレス報告サービスは、同じ /23 内の個々の IP をハノイとラベル付けしています。これらの矛盾する都市ラベルは警告であり、建物を三角測量する方法ではありません。
この記事でレビューされた公開施設ページは、Lien Cloud を所有者、テナント、または運営者として指名したものはありません。データセンターキャンパス、ラック数、電力密度、冷却設計、消火システム、物理アクセス体制、またはリモートハンズプロバイダーを特定した可視の開示はありません。同社の展開された機器に関連付けられた認証はありませんでした。つまり、物理資産の場所は未確認のままです。データをベトナムに留めておく必要がある購入者には、いくつかの支持証拠があります。割り当てはベトナム、発信元ネットワークはベトナム、観測された VPS はベトナムとラベル付けされました。しかし、IP 国コードは保管記録ではなく、ベトナムのルートは、すべてのレプリカ、スナップショット、またはサポートコピーがどこにあるかを証明するものではありません。
施設の品質も、上流のブランドから借用することはできません。AS150862 の FPT Telecom への接続は、Lien Cloud が FPT データセンターにあることを意味するものではなく、ましてやその正確なラックが特定の認証を継承することを意味するものではありません。ホストが認定サイトを指名した場合でも、認証範囲が重要です。Uptime Institute の Tier システムの説明は、基本容量と冗長コンポーネント、同時保守性、およびフォールトトレランスを区別します。Tier III サイトは、計画されたメンテナンスのために各容量コンポーネントと配電経路を運用を中断することなく取り外せますが、一部の機器障害やオペレーターエラーに対しては依然として脆弱です。テナント自身のシングルコードサーバーまたはシングルトップオブラックスイッチは、能力のある建物内でもより狭い停止を引き起こす可能性があります。
そのため、有用な開示は、施設ブランドだけでなく、ユーティリティ入口から仮想マシンまでの経路を特定するでしょう。サーバーは A および B 電源フィードにデュアルコードされていますか?両方のフィードはライブでテストされていますか?各ホストは異なるスイッチに接続された2つのネットワークインターフェースを持っていますか?ストレージコントローラーは冗長ですか?計画されたスイッチ、UPS、または冷却メンテナンスはノードをシャットダウンせずに実行できますか?誰が施設の通知を受け取り、どのくらい迅速に顧客に中継されますか?これらの回答のいずれも Lien Cloud については公開されていません。
ベトナムの最近の歴史は、なぜ質問が実用的であるかを示しています。2024年の台風ヤギの後、情報通信省は、停電の影響を受けた6,285の携帯電話基地局、および断線した省間および省内ファイバーを報告しました。数千の基地局が発電機で復旧しましたが、完全な復旧は依然として系統電力と浸水地域へのアクセスに依存していました。データセンターラックは一般にフィールド基地局よりも保護されていますが、同じ依存チェーンが残ります。ユーティリティ供給、発電機燃料、冷却、ファイバー経路、および利用可能な人員です。復元力の主張は、障害が発生した仮想マシンだけでなく、地域イベントを生き残らなければなりません。
設置容量は回復可能容量ではない
ホスティングカタログは容量をきれいな数字に変えます。コア、GB の RAM、GB の NVMe ストレージ、ポート速度。これらの数字は注文を説明しますが、障害時に利用可能な予備リソースを説明しません。物理ホストが通常の使用率で20の顧客 VM を実行している場合、その生き残ったピアは、そのホストが障害を起こした後、それらのゲストを吸収するのに十分なメモリ、CPU ヘッドルーム、およびストレージパフォーマンスを必要とします。プロバイダーはノード上のすべての名目上のコアを販売し、ほとんどの日は許容可能なパフォーマンスを提供できます。テストは、ノード、ストレージデバイス、または電源ドメインが消失したときに、予備容量が確保されているかどうかです。
公開記録は、Lien Cloud のノード数、ホスト使用率、オーバーコミット比率、または予備サーバーの在庫を提供していません。/23 は、直接アドレス指定可能な IPv4 エンドポイントの上限を提供しますが、マシンの下限は提供しません。単一の物理サーバーは多くのアドレスをホストできます。1人の顧客が複数を持つことができます。ネットワークアドレス変換は、より少ないパブリックアドレスの背後にある多くのゲストをサポートできます。未使用のアドレスはアイドル状態になります。したがって、512 アドレスの割り当ては、CPU、メモリ、またはストレージ容量について信頼性のあることを何も述べていません。
独立したベンチマークは、1つの設置容量の手がかりを提供します。ゲストは EPYC 7H12 プロセッサと KVM を見ました。2番目の互換性のあるノードが存在するかどうかは明らかにされていません。ライブマイグレーションには、一致する CPU ラベル以上のものが必要です。ソースと宛先には、互換性のある仮想化設定、ネットワーク到達可能性、十分なメモリ、および共有ストレージまたはディスクを転送するメカニズムが必要です。適切な CPU フラグを持つ唯一のノードがいっぱいの場合、マイグレーション機能はソフトウェアに存在するかもしれませんが、緊急時には使用できません。
ストレージは同様の曖昧さを生み出します。「NVMe」はインターフェースとデバイスのクラスを説明しますが、耐久性アーキテクチャではありません。ローカル NVMe ドライブは非常に高速でありながら、単一の障害ドメインである可能性があります。ミラーリングは1つのデバイス損失を生き残ることができますが、必ずしもコントローラの破損、誤った削除、またはラック火災を生き残るとは限りません。分散ストレージは、レプリカが真に独立したノードと障害ドメインを占有し、クォーラムが利用可能であり、ネットワーク容量が再構築に十分である場合にのみ、ノード損失に耐えることができます。公開証拠は、Lien Cloud がどのモデル(もしあれば)を使用しているかを示していません。
ハードウェアストックが重要なのは、修理時間は診断から始まるからです。エンタープライズサーバーは、CPU のラベルによって魔法のように復元されるわけではありません。障害が発生したマザーボードには、互換性のある交換品、最新のファームウェア、およびラックでの作業が必要です。死んだ NVMe デバイスは特定され、交換され、再構築されなければなりません。プロバイダーがコールドスペアを保持していない場合、サプライヤーを待つか、ワークロードを別の場所に移動します。ハードウェアをレンタルしている場合、所有者にチケットを開きます。各レイヤーはキューとハンドオフを追加します。
したがって、小規模ホストにとって最も明らかな容量開示は、控えめでテスト可能なものになるでしょう。本番ノードの数、障害ドメインの数と場所、最小予備 RAM およびストレージヘッドルーム、ディスクがローカルか複製か、期待されるホスト再構築時間、スペアパーツの場所、および最新のノード損失演習の日付です。そのような開示は見つかりませんでした。その不在では、顧客はハードウェアインシデントがコントロールパネルに表示される再起動時間よりも長く続く可能性があると想定する必要があります。
トランジットの多様性は上流に存在するが、重要なのは制御である
36.50.134.0/23 のルートは有効であり、可視です。これは肯定的な発見です。無効な経路発信アナウンスは、RPKI 発信元検証を実行するネットワークによってフィルタリングされる可能性があります。AS150862 によって発信された Lien Cloud のブロックは、チェックされた観測ではその欠陥を持っていません。ブロックは AS150862 のアナウンス済みセットに一貫して表示されています。CAIDA のAS150862 の Spoofer プロジェクトページは、2026年6月のテストで、36.50.134.x/24 テストセグメントがスプーフィングされたプライベートおよびルーティング可能なソースをブロックしていることを示しています。その単一の測定はすべてのインターフェースを認定するものではありませんが、好ましい運用シグナルです。
AS150862 のリストされた2つの上流は、単一の可視プロバイダーよりも優れています。FPT Telecom と Megacore は、自律システムレベルで代替ルートを提供できます。それでも、トポロジは4つの未回答の質問を残します。第一に、両方のアップストリームセッションが 36.50.134.0/23 に対してアクティブですか、それとも1つは名目上またはバックアップパスですか?第二に、それらのファイバーは物理的に別々のダクトを通って関連施設に入っていますか?第三に、Lien Cloud のラックは AS150862 のエッジに冗長に接続されていますか?第四に、Lien Cloud はインシデント中にルート変更を要求する権限とアクセスを持っていますか?
有効な認証は、/23 の発信元権限を AS150862 に付与します。Lien Cloud に AS150862 からの即時の独立性を与えるものではありません。プレフィックスを AS151883 または別のプロバイダーに移動するには、新しいまたは変更されたルート認証、ルーティングポリシー、上流の受け入れ、設定されたセッション、および運用調整が必要です。プレフィックスフィルターとルートセキュリティは、慎重に保守的です。BGP 運用とセキュリティに関する RFC 7454は、受け入れられアナウンスされるプレフィックス、最大プレフィックス制限、AS パス、およびルーティングセッションに対する制御を推奨しています。評判の良い上流は、停止中に誰かが尋ねたからといって、馴染みのない発信元を受け入れるべきではありません。
休眠中の AS151883 は、将来の独立のためのツールになる可能性がありますが、それは Lien Cloud がルーター、トランジット契約、ポリシーオブジェクト、ルート認証、監視、およびそれを使用する準備ができたスタッフを持っている場合に限ります。登録だけではウォームスタンバイではありません。現在のプレフィックス、可視プロバイダー、およびピアの欠如は、ASN を復旧容量ではなく管理的可能性として扱うべきであることを示唆しています。その見解を変える証拠には、ライブのデュアルスタックアナウンス、文書化された上流、公開されたルーティングポリシー、現在の連絡先チャネル、および時間の経過に伴う観測されたルート多様性が含まれます。
IPv6 の不在は別の制約です。Lien Cloud のベンチマークも AS151883 の公開ルーティングビューも、IPv6 サービスを示していません。チェックされた bgp.tools サマリーでは、AS150862 の公開プロファイルも発信された IPv6 を示していません。したがって、ネイティブ IPv6 を必要とする顧客のサービスは、Lien Cloud が公開されていない機能を文書化しない限り、別のトンネル、変換レイヤー、またはプロバイダーに依存しているように見えます。IPv4 のみのサービスはそれ自体が停止ではありませんが、移行の選択肢を狭め、希少な IPv4 アドレスを出口問題の一部にします。
国際的な到達可能性は、国家的依存関係を追加します。ベトナム省は2024年に、同国が34 Tbps の利用可能容量を持つ5つの国際海底ケーブルシステムと、香港とシンガポールへの2つの地上ルート(合計5 Tbps)を持ち、2030年までに少なくとも10の新しい海底ルートの計画を設定していると報告しました。拡張計画が存在するのは、ルートとケーブルの集中がパフォーマンスに影響を与えるからです。ホストはベトナム国内では到達可能であり続ける一方、海外の顧客は国際ケーブル障害後に輻輳や損失を経験する可能性があります。Lien Cloud はトラフィックエンジニアリングポリシーや国際容量のコミットメントを公開していないため、海外パフォーマンスは10 Gbps の仮想ポートラベルから推測されるべきではありません。
小規模ホスティングサービスが失敗する6つの方法
ラックまたは施設の障害。ブレーカートリップ、冷却問題、火災警報、メンテナンスエラー、またはトップオブラックスイッチの障害により、1つのキャビネット内のすべての VM が削除される可能性があります。Lien Cloud のすべての機器がそのキャビネットにある場合、高品質の建物はサービスの多様性を生み出しません。復旧には、顧客データの現在のコピーを持つ別の電源が入り接続された障害ドメインが必要です。公開記録はそのようなものを確立していません。
上流またはルート障害。AS150862 はセッションを失い、プレフィックスをフィルタリングし、ルーター障害を被り、または商業紛争に陥る可能性があります。その2つの可視上流はいくつかのネットワークリスクを軽減しますが、それは両方がプレフィックスを伝送し、Lien Cloud のサーバーから両方のエッジへのパスが冗長である場合に限ります。AS151883 は可視的にアクティブではないため、顧客は Lien Cloud がすぐに他の場所でアドレスを発信できると想定すべきではありません。ルート変更は伝播に時間がかかる場合があり、認証またはフィルターが古い場合に拒否される可能性があります。
ハードウェアおよび在庫の障害。ハイパーバイザーのクラッシュは、共有ストレージと予備コンピュートが存在する場合、ゲストを迅速に再起動する可能性があります。マザーボード、バックプレーン、またはローカルストレージの障害は、はるかに長くかかる可能性があります。小規模プロバイダーは、多くの場合、限られたサーバーセットを酷使することによって価格優位性を得ます。これは、回復に購入されたことのないスペアが必要になるまで、商業的に合理的です。ベンチマークの単一の観測された CPU ファミリは、在庫の質問に答えることはできません。
サポート障害。ホスティングインシデントは組織の境界を越えます。顧客は死んだ VM を Lien Cloud に報告します。Lien Cloud はハードウェア所有者、ネットワークオペレーター、または施設に連絡する場合があります。リモートハンズは承認と正確な指示を必要とする場合があります。24時間の連絡先の主張は、誰かが行動できる場合にのみ意味があり、単に認識するだけではありません。Lien Cloud について公開されたエスカレーションマトリックス、スタッフ稼働時間の声明、応答目標、またはインシデント履歴は見つかりませんでした。APNIC 記録は個人の技術連絡先と VNNIC を通じた不正使用ルートを提供しますが、レジストリ連絡先データはカスタマーサポートデスクではありません。
請求またはアカウント管理の障害。動作中のサーバーは、自動停止、支払いの不一致、期限切れの更新、またはコントロールパネルの侵害の後にアクセスできなくなる可能性があります。この障害モードは、ラックとルートが健全であるため、見落とされがちです。顧客は、猶予期間、異議申し立てチャネル、手動レビュー、ドメインとコンソールの所有権、および停止後にバックアップが取得可能かどうかについての明確さを必要とします。これらの質問に答える会社固有の公開利用規約は見つかりませんでした。低い月額料金は、請求イベントが唯一の管理アカウントをブロックした場合に、大きなビジネスコストと共存する可能性があります。
移行またはプロバイダー契約の障害。最も難しいインシデントは、壊れたコンポーネントではなく、顧客をインフラストラクチャに接続する商業的橋の消失です。Lien Cloud がノードへのアクセスまたはアドレスブロックを使用する権利を失った場合、ディスクイメージをエクスポートし、IP アドレスを保持し、ワークロードを別の施設に移動できますか?IP ポータビリティは特に制約されています。プロバイダーに依存しないように見える登録は、エンドカスタマーが割り当てられたアドレスを保持できることを保証するものではなく、現在の発信元構成は依然として AS150862 に依存しています。DNS ベースの移行は通常、IP ベースの許可リストよりもポータブルですが、それは顧客が DNS を制御し、テストされた宛先を持っている場合に限ります。
これらの障害は連鎖する可能性があります。施設障害はサポートの急増を生み出します。スタッフはノードの復旧に集中する一方、請求自動化は延滞アカウントを停止し続けます。交換サーバーが到着しますが、ローカルストレージが不足しています。ルートは新しい場所からアナウンスされますが、認証がまだ古い発信元を指定しているため拒否されます。顧客のバックアップは存在しますが、同じプロバイダーアカウントを共有しています。復元力は、複数のポイントでその連鎖を断ち切る能力であり、単一のバックアップアイコンの存在ではありません。
修理ウィンドウは製品の一部です
すべてのホストされたサービスは、最終的に計画された作業を必要とします。ファームウェアアップデート、ドライブ交換、スイッチメンテナンス、発電機テスト、バッテリー作業、ソフトウェアアップグレード。透明性のあるプロバイダーはこれらを制限された修理ウィンドウに変えます。影響を受けるコンポーネントを特定し、通知を与え、再起動が予想されるかどうかを説明し、完了を確認し、結果が計画と異なる場合にフォローアップ情報を公開します。
Lien Cloud については、公開ステータスページやメンテナンスアーカイブは見つかりませんでした。その不在は貧弱な運用を証明するものではありません。非常に小規模なプロバイダーは、チケットやメッセージンググループを通じて直接通信する場合があります。これは、潜在的な顧客が購入前に停止頻度、メンテナンス通知の品質、または復旧パフォーマンスを検査できないことを意味します。プライベートメッセージは迅速であり得ますが、監査が難しく、アカウント所有者またはサポートオペレーターがオフラインのときに利用できない場合があります。
建物のメンテナンスウィンドウとホストのメンテナンスウィンドウも異なります。施設はテナントに UPS 作業を通知する場合があります。テナントは、機器がデュアルフィードされているかどうか、ゲストを移行するかどうか、および作業が単一のスイッチまたはストレージノードを脅かすかどうかを決定する必要があります。Lien Cloud が別のオペレーターを通じて容量をリースしている場合、通知はユーザーに届く前に複数の関係者を通過する可能性があります。その連鎖で失われた時間は、新しいバックアップを取ったり、サービスを優雅に排出したりする機会を減らします。
真剣な購入者は、機密詳細を削除した完了したメンテナンスイベントの証拠を求めるべきです。元の通知時間、範囲、実際の開始と終了、顧客への影響、および是正措置。また、緊急メンテナンスがどのように異なるか、誰がそれを承認する権限を持っているか、および顧客が再起動を延期できるかどうかを尋ねるべきです。これらの回答は、測定方法なしの稼働時間パーセンテージよりも信頼性の高い運用モデルを明らかにします。
復旧は部分的に顧客の責任です
特にプロバイダー自身の証拠が薄い場合、どのプロバイダーも復旧における顧客の役割を排除することはできません。最初の保護はデータの独立したコピーです。「独立した」とは、プライマリホストでの削除、停止、資格情報の盗難、または物理的損失がバックアップを削除できないことを意味します。同じ VM に接続された2番目のボリュームは独立していません。同じコントロールパネルアカウントの下に保存されたスナップショットは、悪いソフトウェアアップデートから保護できますが、アカウント侵害またはプロバイダー紛争の際に失敗します。
CISA のランサムウェアガイダンスは、オフラインの暗号化バックアップ、可用性と整合性の定期的なテスト、システム再構築のためのゴールデンイメージ、および1つのプロバイダーアカウントがすべてのコピーを危険にさらさないように2番目のクラウドの検討を推奨しています。この原則はランサムウェアを超えて適用されます。テストされたバックアップは、障害が発生したアレイ、誤った削除、停止されたアカウント、または交換ハードウェアを調達できないホストに対する答えでもあります。
2番目の保護はポータブルなサービス定義です。顧客は、オペレーティングシステムのインストールメモ、パッケージバージョン、ファイアウォールルール、ユーザーアカウント、証明書、アプリケーションシークレット、スケジュールされたタスク、および依存関係バージョンを、ホストされた VM の外部に保持する必要があります。インフラストラクチャ構成は、実用的な場合にバージョン管理されるべきです。目標は、障害が発生したゲストへのアクセスに依存せずにクリーンなサーバー上で再構築することです。NIST の緊急時計画ガイダンスは、代替機器、代替場所、代替ストレージ、およびテレコミュニケーションを中心に復旧をフレーム化します。1サーバーのビジネスでも、そのロジックを適度な規模で適用できます。
3番目の保護は名前と資格情報の制御です。DNS は、多要素認証と別途保存されたリカバリコードによって保護された顧客が管理するアカウントに置かれるべきです。ドメイン登録はホストだけに依存すべきではありません。証明書は交換マシン上で更新可能であるべきです。管理アクセスは、ビジネスが許可する場合、複数の承認者を使用する必要があります。連絡先詳細は、同じ VM でホストされているメールサーバーの損失を生き残らなければなりません。
4番目は実際のリストア演習です。バックアップをエクスポートし、他の場所に小規模な VM をプロビジョニングし、アプリケーションを復元し、一時的な DNS 名を変更し、データ、ログイン、スケジュールされたジョブ、および送信メールを確認します。時間を記録します。そのテストは、バックアップ形式が元のホストの外部で使用可能かどうか、およびライセンス、アーキテクチャ、またはコントロールパネルの想定がロックインを生み出すかどうかを明らかにします。また、希望的推定ではなく現実的な復旧時間目標を提供します。
IP 許可リストに依存する顧客は、より困難な課題に直面します。別のプロバイダーに移行すると、通常、サービスアドレスが変更されます。パートナーとの更新手順を維持し、受け入れられる場合は DNS 名を使用し、ソフトウェアに IP を埋め込むことを避け、重要な統合のためにスタンバイ範囲を事前承認する必要があります。Lien Cloud の /23 は、適切な契約の下でオペレーターレベルでポータブルかもしれませんが、個々の VPS 顧客は、契約に明示的にそう記載されていない限り、1つのアドレスを持ち去る権利を期待すべきではありません。
ローカリティは法的かつ運用上の問題です
ベトナムは現在、データセンターおよびクラウドサービスを電気通信サービスとして扱っています。電気通信法 No. 24/2023/QH15は両方のカテゴリを定義し、プロバイダーに提供の登録または通知、サイバー情報セキュリティ、サイバーセキュリティ、および個人データ規則への準拠、サービス品質の宣言、および商業データセンターの関連基準への適合性の試運転前の宣言を要求します。クラウドおよびデータセンターの規定は2025年1月1日に発効しました。政令 163/2024/ND-CPは、ユーザー情報の保持およびサービス登録の詳細を追加し、これらのサービスを使用する国家機関データをベトナムに保存することを要求します。
法的枠組みは、場所とオペレーターのアイデンティティをより重要なものにしますが、IP 記録から顧客がコンプライアンスを推測することを許可しません。購入者は、サービス契約に署名する法人、規制目的でのクラウドまたはデータセンターサービスプロバイダーである法人、本番データとバックアップが保存される場所、およびそれらにアクセスできる下請け業者を尋ねるべきです。答えは、顧客契約については Lien Cloud、コロケーション、トランジット、またはリモートハンズについては他の当事者を指名するかもしれません。これは本質的に望ましくありません。単に開示される必要があります。
個人データは別の層を追加します。ベトナムの個人データ保護法 No. 91/2025/QH15は、ベトナムの組織および対象となる個人データの処理に関与する外国の当事者に適用されます。公式政府記録は、この法律が2026年1月1日に発効したことを確認しています。顧客は、自分自身が管理者、処理者、またはその他の規制対象当事者であるかどうかを理解する責任を引き続き負います。「ベトナム IP」はその分析を解決しません。
したがって、データ主権は単に一次ディスクを国境内に保つことではありません。スナップショット、オフサイトバックアップ、監視ログ、サポートアクセス、クラッシュダンプ、および顧客コンテンツを取得できる海外サービスが含まれます。強力なローカリティ証拠は、各ストレージ国、各コピーを制御する法人、保持期間、暗号化構成、および削除手順を指名します。ここでレビューされた Lien Cloud の開示は、そのマップを提供していません。
ローカルホスティングは、それでも実際の利点を提供できます。国内レイテンシーの低減、現地通貨での支払い、ベトナム語のサポート、およびより明確な国内法的設定。ベトナムの国家インフラ戦略は、より多くのデータセンター、国際ケーブル、および相互冗長性を求めています。省のデジタルインフラ計画は、相互接続されたデータセンターと相互バックアップ機能を明示的に求めています。しかし、これらの国家的野心は、特定の /23 または VPS ノードがそれらを達成したという証拠ではありません。
サービスが失敗した場合の影響を受ける人
低コストのベトナム VPS 容量の可能性のある顧客には、個人開発者、小規模代理店、ゲームコミュニティ、自動化ユーザー、ウェブサイト運営者、中小企業が含まれます。技術的な規模は控えめかもしれませんが、影響メカニズムはおなじみです。ウェブショップは注文を失います。ゲームサーバーは状態とコミュニティの信頼を失います。代理店はクライアントの締め切りに間に合いません。内部アプリケーションはスタッフをブロックします。メールサーバーはアドレス変更後に配信の評判を失います。監視サービスは、別のシステムが必要とするまさにその瞬間に失敗します。
影響を受ける当事者は常にアカウント所有者であるとは限りません。代理店は1つの VM に数十のクライアントサイトを配置する場合があります。リセラーはサーバーをより小さなアカウントに分割する場合があります。したがって、1つの物理ノードは、自分たちが障害ドメインを共有していることを知らない多くのビジネスを集中させる可能性があります。公開のノード数とテナント数の不在は、Lien Cloud についてこの集中を定量化することを不可能にします。
不正使用管理も副作用を生み出す可能性があります。公開レピュテーションサービスは、/23 内の個々のアドレスに対するレポートを記録していますが、そのようなレポートはトラフィックに関する未確認の申し立てであり、誤検出を含む可能性があり、会社またはすべてのテナントに対する調査結果として読まれるべきではありません。これらは運用上重要です。共有範囲はブロックリスト履歴を蓄積する可能性があるからです。1人の不正なテナントは、隣人のメール配信または外部アクセスに影響を与える可能性があります。懸念を解決する証拠には、公開された許容使用ポリシー、応答性のある不正使用連絡先、時間制限付き処理、発信元検証、および説明責任を消去せずにアドレスを交換またはリハビリする手順が含まれます。
CAIDA のアンチスプーフィング結果は、発信元ネットワークレベルで有望であり、有効なルート認証は1つのクラスのルーティングリスクを低減します。どちらもアプリケーションの不正使用、侵害されたゲスト、またはメールの評判に対処するものではありません。ネットワーク衛生は階層化されています。ルート認証、ソースフィルタリング、テナント制御、パッチ適用、インシデント対応、顧客コミュニケーションはそれぞれ異なる障害をカバーします。
より強い評決を正当化する証拠
Lien Cloud は、企業秘密を公開することなく、弱い証拠グレードから中程度に移行できます。簡潔なインフラストラクチャ開示は、都市と施設オペレーターを指名し、機器が所有かリースかを述べ、独立したラックまたはサイトの数を示し、発信元およびトランジットの責任を特定し、IPv6 ステータスを確認し、ストレージレプリケーションを説明し、リモートハンズを実行する者を特定できます。サービスステータス履歴、バックアップ境界、サポート時間、エスカレーションターゲット、およびエクスポート形式を公開できます。機密のルーターアドレス、ラック番号、顧客名は表示する必要はありません。
ルート証拠は、AS151883 を文書化されたプロバイダーとともに積極的に使用するか、AS150862 が意図された管理発信元であるという明確な説明によって改善できます。後者は小規模オペレーターにとって賢明な設計かもしれません。独立性は、自動的に有能な管理サービスよりも優れているわけではありません。重要な事実は、契約に冗長性があるかどうか、Lien Cloud がインシデント中に認可されたオペレーターに連絡できるかどうか、および契約が終了した場合に /23 と顧客トラフィックがどうなるかです。
施設証拠は、サイトの機能と Lien Cloud の展開されたトポロジを区別する必要があります。Tier 認定建物を指名することは、認定が最新であり、テナント設計が各ホストへの関連する電源およびネットワーク経路を維持している場合にのみ有用です。容量証拠は、総設置ハードウェアを予備のフェイルオーバー準備済み容量から分離する必要があります。復旧証拠は、汎用的な約束ではなく、ノード喪失またはリストア演習の結果(復旧時間とデータ損失を含む)を報告する必要があります。
顧客は、重要なサービスを移行する前にこれらの項目を求めることができます。また、サービス単位、除外、バックアップ責任、データ返却、停止、終了、および責任に関する実際の契約を読むべきです。価格ページは購入しやすいものを説明します。契約は、簡単な部分が終わったときに何が起こるかを説明します。
評決:実績のあるフットプリントだが未証明の復元力
Lien Cloud は空白の名前ではありません。同社は一致する法的アイデンティティ、認知された VNNIC メンバーシップ、アクティブな ASN、割り当てられた /23、AS150862 を通じた有効なルート発信元構成、およびそのホストラベルに関連付けられた動作する KVM ゲストの少なくとも1つの信頼できる外部兆候を持っています。これらの点は、同社とそのアドレスリソース周辺で本物のホスティング活動があったという結論を支持します。
同じ証拠は固い上限を設定します。AS151883 は可視的にルーティングしていません。指定されたブロックは別の会社の ASN に依存しています。物理施設は非公開です。サーバー、ラック、ストレージの所有権は不明です。マルチサイト容量、電源経路の多様性、ラックでのトランジット使用、予備ハードウェア、サポートエスカレーション、バックアップ設計、および移行権限は公開検証されていません。今日の動作する VPS と明日の回復可能なサービスの違いは未回答のままです。
実験的ワークロード、独立してバックアップされたウェブサイト、および IP 変更に耐えられるサービスにとって、このモデルは、価格とローカルレイテンシーが魅力的であれば、完全に使用可能かもしれません。規制対象の個人データ、収入に重要なシステム、厳格な許可リスト、または短い復旧目標を持つワークロードにとって、欠けている証拠は重要です。合理的な立場は障害を想定することではなく、依存関係を価格付けすることです。他の場所に2番目のコピーを保持し、DNS とドメインを所有し、リストアをテストし、契約を理解し、1つの仮想マシンを復元力のあるインフラストラクチャとして扱う前に文書化された回答を要求することです。
したがって、Lien Cloud の最も明らかな資産は、512 アドレスブロック自体ではなく、そのブロックの周囲の境界です。1つの名前に登録され、別のネットワークによってルーティングされ、公に特定されていないどこかに収容され、コントロールパネルだけを見る可能性のあるユーザーに提供されます。信頼性は、それらの隠された結合がどれだけうまく設計され、管理されているかに依存します。会社がその証拠を示すまで、その運用フットプリントは現実的であるが、その冗長性と復旧容量は未証明であると見なされるべきです。

