概況

  • Outofbox Cloud は現在、パブリックルートとして AS147192 から103.174.148.0/23を広告しており、2026年7月15日の観測時点で、この経路は RIPE RIS の IPv4 ピア326台中325台から可視でした。
  • 物理的な証拠はベラガビのサダーシブ・ナガルに集中しています。2020年の現地報道では100台以上のサーバーが設置され、300台近くまで収容可能とされていましたが、2025年9月の教育機関訪問では、同地でのラック、冷却、バックアップ電源の存在が記述されています。いずれの情報源も、現時点での電源投入済み、使用可能、予備の各容量を証明するものではありません。
  • 同社の8つのデータセンター地域という主張は、公開されている製品ページ上では、8つの都市名、ファシリティオペレーター、電源設計、容量数値、地域ごとのステータス履歴を伴っていません。また、同社の利用規約では、99.99%の SLA を別途主張しているにもかかわらず、中断のない、またはエラーのない運用を保証するものではないと明記されています。
  • AS147192 が観測されている隣接 AS は、法的には別会社である Outofbox Networks Private Limited に登録された AS141815 の1つのみです。このネットワークはより広範なアップストリームや IX 接続を有していますが、初段ホップより先の論理的な経路多様性は、Outofbox Cloud にとっての多様なファイバー引込口、管路、建物、電力フィード、故障ドメインを立証するものではありません。

8リージョンの広告と、証明済みの1拠点

Outofbox Cloud の製品サイトで最も重要な一文は、小型仮想マシンの価格ではありません。それは、同社のBoxes ページにある、顧客が8つのデータセンターリージョンに展開できるという主張です。同ページは「グローバルな可用性」というマーケティング表現を用い、55秒の起動時間と99.99%のアップタイム SLA を謳っています。これらは測定可能な命題ではありますが、グローバルなオペレーション拠点の証拠となるものではありません。これらは、単なる Web ストアフロント以上のものを示唆しています。つまり、注文を受け付けるのに十分な導入済みのコンピュート、ストレージ、アドレス容量、ワークロードを配置できるコントロールプレーン、電源が確保された施設、ルーティングされた経路、サポートスタッフ、そして「リージョン」という言葉が通常のインフラストラクチャの意味で使用されている場合、地理的に区別可能な運用拠点です。

公開されている証拠からは、読者がそのような8拠点を列挙することはできません。主張の傍らに8都市のリストはありません。当該ページでは、施設所有者、コロケーションパートナー、電力フィード、ラック数、電力エンベロープ、認証、運用開始日、リージョンステータスのエンドポイントは特定されていません。アカウント作成後により詳細な情報に遭遇する可能性はあり、非公開の契約には含まれているかもしれません。それでも、公開されている主張は、8つの独立して運用可能な施設が存在すること、すべてが展開を受け入れていること、あるいはそれらの間でワークロードをフェイルオーバーできることの証明として扱うことはできません。

証拠として確認できるのは、実際の運用シグナルを伴う、より小規模なフットプリントです。BTW ディレクトリエントリは、このプロファイルの対象である企業を特定しています。APNIC レコードは、この企業を自律システムとポータブルな IPv4 割り当てに関連づけています。同社の Web サイトとレジストリの連絡先は、カルナータカ州ベラガビのサダーシブ・ナガルを指しています。独立した現地資料は、そこにあるサーバー、ラック、冷却、バックアップ電源について記述しています。観測時点では、同社の Web およびカスタマーコントロールのドメイン名も、割り当てられた IPv4 ブロック内のアドレスに解決されました。DNS の観測はアドレスの関連付けを確立するのみであり、物理的証拠とルーティング証拠を別個に検討すると、実際のローカルオペレーションを裏付けています。しかし、8拠点のマップを支持するものは一切ありません。

この区別は衒学的なものではありません。地域プロバイダーを選択する顧客は、ローカルサポート、インド国内でのデータ保管、カルナータカ州からの低遅延アクセスを合理的に重視するかもしれません。プラットフォームが1都市に集中していても、これらの利点は相当なものになり得ます。リスクは、コンパクトなローカルプラットフォームが、読者がハイパースケールな地理的展開と解釈しうる表現を用いて販売される場合に生じます。正しい評価は「インフラストラクチャが存在しない」でもなく「8リージョンが証明されている」でもありません。ベラガビのフットプリントは裏付けられており、それを超える地理的展開は公開証拠では不明である、ということです。

会社、かつてのブランド、ネットワークオペレーターは交換可能ではない

OUTOFBOX CLOUD PRIVATE LIMITED はインドの非公開会社です。IndiaFilingsが公開している MCA 由来の最新の会社記録によると、法人識別番号(CIN)は U72900KA2021PTC149665、設立日は2021年7月19日、2025年11月更新時点で有効なファイリングステータス、登録事務所はベラガビ、サダーシブ・ナガル、オンネスビル4階です。取締役として Ajit Kumar S Patil および Gowdesh Singangouda Patil が記載されています。このページは登記所そのものではなく登記情報を再公開しているものであるため、重要な契約の前には、企業省(Ministry of Corporate Affairs)のマスターデータで正確な最新の提出状況を確認する必要があります。

Outofbox Cloud のブランドは同社よりも古くから存在します。保存されている2020年2月の現地報道では、OutofBox.cloud をベラガビから立ち上げられたサービスとし、FAAST Networks の完全子会社と称しています。同記事によれば、このサービスはカスタマズされた OpenStack 環境で稼働し、当時すでに100台以上のサーバーを有し、300台近くの物理サーバーを収容可能とされていました。また、その拠点を同ブランド初のデータセンターと記述しています。これらの記述は、OUTOFBOX CLOUD PRIVATE LIMITED が2021年7月に設立される前の、2020年時点の事業とブランド関係に関するものです。これらは有用な沿革情報ではありますが、現在の所有権証明ではありません。

ネットワークのストーリーにとって重要な、もう一つの法人が存在します。APNIC は AS141815 をOutofbox Networks Private Limitedに登録しており、一方 AS147192 は Outofbox Cloud に帰属します。これらのレコードは、同じサダーシブ・ナガルの住所と電話番号を使用していますが、ネットワーク担当者の連絡先メールドメインは異なります。企業データの情報源は重複する取締役を示しており、2020年の報道もグループ関係を説明しています。しかしながら、2つの非公開有限会社は2つの別個の法人です。ネットワーク会社の電気通信認可、契約、回線、アドレス空間は、クラウド会社の資産や債務として自動的に計上することはできません。

この境界は、障害や事業撤退の場面で特に重要になります。顧客が Outofbox Cloud からコンピュートを購入したものの、最初に可視となるネットワーク経路が Outofbox Networks によって提供されている場合、顧客は、どの会社がサービス契約に署名し、どの会社がサーバーを所有またはリースし、どの会社が施設賃貸契約を保持し、どの会社が帯域幅の請求を行い、どの会社がネットワーク運用スタッフを雇用し、どのエンティティが復旧責任を負うのかを把握しておく必要があります。取締役、ブランディング、住所、電話番号の共有は、連携を容易にするかもしれませんが、契約上の権利を代替するものではありません。

現在の公開 Web サイトでは、製品レイヤーとインフラレイヤーが曖昧になっている場合があります。パブリッククラウド、仮想プライベートクラウド、プライベートクラウド、ロードバランシング、マネージド Kubernetes、プラットフォームサービス、SAP 指向のホスティング、銀行コミュニティクラウド、専用サーバー、コロケーションが広告されています。サービスによっては直接提供されるものもあれば、関連会社のインフラやサプライヤーに依存しているものもあるかもしれません。公開ページでは、サービスごとの所有権マトリックスは公開されていません。したがって、本プロファイルでは、製品は同社のマーケティングに帰属し、番号資源はその登録者に帰属するものとし、すべてのレイヤーが同一事業体によって所有されているとは想定しません。

ベラガビで物理的に証明されているもの

物理的証拠として最も強力な最近のものは、マーケティングマップではありません。それは、Angadi Institute of Technology and Management の人工知能・データサイエンス学科による2025年9月の記録です。同学科の活動記録には、学生が9月22日にベラガビのサダーシブ・ナガルにある Outofbox Cloud Private Limited を訪問したとあります。そこでは、仮想マシン管理、仮想プライベートクラウド、ファイアウォールについて説明した後、データセンターのセットアップにおける物理サーバーと仮想サーバー、サーバーラック、冷却、バックアップ電源、ルーター、スイッチ、ファイアウォール、ストレージシステムが特定されています。同学科はこの内容を、2025-26年度ニュースレターにも掲載しました。

これは意味のある裏付けです。同社に関連する機器が、本稿の1年足らず前に、指定された場所で物理的に視認可能であったことを示しています。これは、ネットワーク遅延や登録データからの推測ではなく、実際の場所に関する機関訪問であるため、IP ジオロケーションデータベースよりも所在地の証拠として有用です。Belagavi Technology Companies Associationも同様に、Outofbox Cloud をローカルにホストされたインド拠点の事業者として説明していますが、この協会のプロファイルはプロモーション的なものであり、その検証方法は開示されていません。

しかし、この証拠にも限界はあります。大学の記述では、建物の正確な部屋、床面積、ラック数、ラック密度、ユーティリティサービス、UPS トポロジ、バッテリー自立時間、発電機容量、燃料持続時間、冷却能力、消火設備、占有承認、施設運営者は述べられていません。また、視認されたシステムが本番の顧客ワークロードを担っていたのか、トレーニングラボとして機能していたのか、あるいは両方の機能が混在していたのかも不明です。機器の所有権ラベルも特定されていません。共有の住所は、会社や番号資源の記録では管理上の連絡先として表示されているに過ぎず、管理上の住所そのものは施設証明書ではありません。

2020年の記事は数値を提供していますが、現在のステータスを示してはいません。「100台以上のサーバー」はある一時点における設置機器の主張です。「300台近くの物理サーバー」は、設計上またはスペース上の容量主張です。当時、何ラックユニット、何ソケット、何キロワットが通電されていたかは示されていません。2026年時点で何台のサーバーが稼働し続けているのか、何台が顧客向けか、どれだけが予約済みか、あるいはその後の成長に伴ってワークロードが他に移されたのかを示すことはできません。その報道にある「事実上無制限」の仮想マシンという表現はプロモーション上の言葉として理解すべきです。あらゆる仮想マシンは、最終的に有限の CPU、メモリ、ストレージ、ネットワーク、電力、冷却能力を消費します。

本プロファイルのために特定された公開記録の中には、同様の物理的証拠を持つ Outofbox Cloud の第二の施設を特定するものはありません。クラウド会社の本番フロアに確実に結び付けられる、公的な電力認可、ユーティリティ接続容量、発電機承認、消防同意、建物レベルのデータセンター許可、環境関連の届出は見つかりませんでした。公開情報の検索で見つからないからといって、文書や承認が存在しない証拠にはなりません。それは、読者がそれらを使ってサイトの規模を定量化したり、8リージョンの主張を検証したりできないことを意味します。

したがって、マップは保守的に描かれるべきです。ベラガビは、裏付けられた運用拠点であり、登録上の連絡先所在地です。ムンバイは、AS141815 の NIXI Mumbai における論理的な IX 接続地点として裏付けられていますが、Outofbox Cloud がムンバイにサーバーを所有している証拠ではありません。商用 IP ロケーションツールが返すベンガルールやチェンナイのラベルは、計測上の推定値であり、施設の住所ではありません。残りの広告されているリージョンは、同社が都市名とそれぞれの法的、運用上の根拠を公表するまで不明です。

製品カタログは在庫ではない

Outofbox Cloud の現在の料金ページは、サービスを経済的に具体的なものにしています。月額₹630の2CPU、2GB メモリ、100GB NVMe プランから、はるかに大きなコンピュートとメモリの組み合わせまで、構成がリストアップされています。Boxes ページでは、汎用、CPU 最適化、メモリ最適化、ストレージ最適化の各インスタンスが説明され、一部のプランでは専用のハイパースレッドが使用されているとされています。これらの詳細は、同社が何を販売しているかを示していますが、物理ホストの数や世代、オーバーサブスクリプションポリシー、ストレージのレプリケーション、予備部品の在庫、あるいはプランの背後にある配置ルールを明らかにするものではありません。

カタログと容量の違いは、急増時や障害時に最も重要になります。適切な空きメモリを持つホストがない場合でも、プランは表示され続ける可能性があります。ハードウェアの調達が遅延している間も、コントロールパネルは注文を受け付けることができます。名目上専用の vCPU は、スケジューラで分離されていても、依然としてソケット、メモリチャネル、ストレージコントローラ、トップオブラック(ToR)スイッチ、電源を共有している可能性があります。NVMe 容量は、ホストローカル、ホスト間レプリケーション、ストレージクラスタによるバックエンド、または別のバックアップサービスから復元されるのかもしれません。公開されているプラン表では、これらの可能性を解決できません。

同社のホームページでは、40以上のクライアントと500以上のクラウドデプロイメントがあると述べられています。これらは、日付、定義、監査のないファーストパーティのカウンターです。「デプロイメント」は、アクティブな仮想マシン、アプリケーションの起動、履歴的なプロビジョニング操作、テスト環境、または顧客プロジェクトである可能性があります。これを、設置サーバー数や販売済み容量に換算することはできません。また、512の割り当て済み IPv4 アドレスが、1アドレスあたり1サーバーというルールを課すものでもありません。アドレスは、ハイパーバイザー、仮想マシン、NAT、ロードバランサー、ルーター、予備、顧客割り当てなどに使用され得ます。

同社のウェブサイトではロードバランシングも広告されています。ロードバランサーはリクエストを複数のサーバーに分散できますが、地理的な冗長性を証明するものではありません。背後にあるサーバーは、ラック、ToR スイッチ、UPS、冷却ループ、建物の引込口、アップストリームルーターを共有している可能性があります。同様に、仮想プライベートクラウドは論理的な分離を提供しますが、物理的に分離されたクラウドではありません。プライベートクラウド製品は、共有施設内の専用ハードウェア上で実行される場合もあります。いずれも有用ですが、それぞれ異なる障害レイヤーに対処するものです。

容量が意思決定に資するものとなるためには、プロバイダーはプランを運用上のエンベロープに結び付ける必要があります。すなわち、リージョンごとの利用可能なホストプール、CPU およびメモリの割り当てルール、ストレージの耐久性、ネットワークポートのコミットメント、プロビジョニングのリードタイム、メンテナンス予備、そして「利用可能」な容量が実際に通電され展開可能となる時点です。これらの値はどれも公開されていません。安全な結論は、特定の製品が販売されており、サービスのエンドポイントが稼働している一方で、設置済み在庫や利用可能在庫は不明である、ということです。

パブリックネットワークは実在し、コンパクトで可視可能

現在の最も明快な運用証拠は AS147192 です。APNIC の自律システムレコードは、OOBCLOUD-AS-IN および OUTOFBOX CLOUD PRIVATE LIMITED の名称を示し、レコードをアクティブとし、登録日を2021年10月13日としています。APNIC のアドレスレコードは、103.174.148.0から103.174.149.255までを、同社へのポータブル IPv4 空間として割り当てています。これは512アドレスを含む/23です。このリソースレコードには、対応する IPv6 ブロックはありません。

RIPE NCC のルーティングステータス観測(2026年7月15日実施)では、1つの広告済み IPv4 プレフィックス、512アドレス、IPv6 プレフィックスなし、観測された隣接 AS は1つでした。この経路は RIPE の Routing Information Service における326の IPv4 ピアのうち325から可視であり、これはその時点での広範なパブリックルート可視性の強力な証拠です。これは到達可能性の証拠であり、グローバルなオペレーション拠点の証拠ではありません。広告プレフィックスの結果は、7月1日から15日の観測期間中、103.174.148.0/23が継続的に存在していたことを示しています。

可視性は1日限りのアーティファクトではなく、履歴があります。RIPE のルーティング履歴は、コレクタシステムのサンプリングと可視性の閾値に従って、2021年11月から現在のクエリウィンドウまで、AS147192 が/23を広告し続けていることを示しています。経路起点検証の結果は有効であり、AS147192 が/23と/24までのプレフィックスを広告することを許可する ROA(Route Origin Authorization)が存在していました。RPKI の有効性は、起点エラーの一種を低減しますが、アップタイム、容量、経路の多様性、認可されたオペレータの過誤に対する保護を提供するものではありません。

観測時点では、同社の公開 Web サイトとカスタマーコントロールのホスト名の A レコードは、OUTOFBOX CLOUD PRIVATE LIMITED に割り当てられた/23内のアドレスを指していました。メインサイトは103.174.148.253、mycloud.outofbox.cloud は103.174.148.14です。これは、特定の時点において、それらのドメイン名と割り当て範囲とが関連付けられていたことを確立するに過ぎません。応答したサーバーやアプリケーションの所有者や運用者、それらが物理的にどこでホストされていたか、いずれかのアドレスがエニーキャストであったか、それらのホスト名が本番のコントロールプレーンの一部を形成していたか、あるいはそれらのサービスが顧客ワークロードと障害ドメインを共有していたかは、これによって確立されません。

PeeringDB のAS147192 プロファイルは、主に文書化されていないものによって有益です。自己申告されたエントリーは、アジア太平洋のスコープ、100〜1000Mbps のトラフィック帯域、512の IPv4 アドレスを記述しています。公開 IX 接続および施設はゼロと記載され、2022年10月以降、実質的に更新されていません。PeeringDB は任意参加のため、ゼロのフィールドは、物理的な不在ではなく、未開示または更新されていない情報を意味する場合があります。それにもかかわらず、8リージョンを立証するためには使用できません。

したがって、ネットワークは本物でありながらコンパクトです。安定した経路、有効な起点認証、稼働中のサービスエンドポイントがあります。しかしながら、パブリックな起点の全貌は、1つの IPv4 ブロックと、可視の IPv6 アナウンスメントの不在、そして観測されたすぐ隣の1つのみです。経路証拠は、Web サイト単独よりも強く稼働状況を裏付けています。同時に、検討に値する狭い論理的依存関係も定義しています。

1つの直接隣接 AS、その先のより広いネットワーク

RIPE のAS147192 隣接観測は、収集された経路の左側に AS141815 のみを特定しています。別のコレクタベースのレポートも同じ基本トポロジに達しています。これは物理回線が1つだけであることを証明するものではありません。プライベートリンク、バックアップセッション、ポリシーによって隠された経路、コレクタ可視性が低すぎる接続は表示されない可能性があります。これが証明するのは、調査対象のコレクタが利用可能なパブリック経路に、独立した初段ホップの多様性が見られなかったということです。

AS141815 は Outofbox Networks Private Limited に登録されています。インド電気通信省(Department of Telecommunications)の2026年 ISP 認可リストには、Outofbox Cloud Private Limited ではなく同社が、カルナータカ州向けのカテゴリ B 認可を持つものとして、同じサダーシブ・ナガルの住所で掲載されています。これは価値ある法的区別です。ネットワーク会社が開示された ISP 認可を保有しており、クラウド会社が可視のクラウド ASN とアドレスブロックを所有しています。トランジットや施設が提供される際の会社間契約は、公開記録には示されていません。

その最初の隣接 AS を越えると、AS141815 にはより多くの経路オプションがあります。RIPE の現在の隣接結果は、4つの観測された隣接 AS、すなわち AS45117、AS9730、AS137085、およびクラウド会社の AS147192 を示しています。そのルーティングステータスは、4つの発信元/24(IPv4)を示し、IPv6 は可視されていません。PeeringDB は、AS141815 についてNIXI Mumbai で運用中の1Gbps 接続をリストしています。AS141815 の先に複数の外部 AS 隣接関係が存在することは、経路の選択やアップストリームのルーティング障害からの復旧に役立つ可能性があります。

それでも、クラウドにとっての物理的な冗長性を証明するわけではありません。2つのアップストリーム ASN が、1本のケーブル、1つのキャリアハンドオフ、1本の道路下の管路、1つの建物引込口、1台のルーターを経由して到達する可能性もあります。ムンバイのインターネットエクスチェンジポートは、ベラガビからの単一のバックホールを介して到達されるかもしれません。クラウドの ASN は、1つのクロスコネクトや1台の機器を介してネットワークの ASN に接続されている可能性があります。回線事業者、ハンドオフ場所、ルートリフレクター、エッジルーターのペア、ファイバー引込口、管路経路、プロテクション切り替え、保証速度、フェイルオーバーテストの結果を特定する公開情報源はありません。

論理的多様性と物理的多様性の区別は、地理にも当てはまります。NIXI Mumbai は AS141815 がポートを持つ相互接続点であり、Outofbox Cloud がムンバイでコンピュートやストレージを運用している証拠ではありません。ワークロードがベラガビにある間、経路はムンバイを経由する可能性があります。逆に、プロバイダーは AS147192 からアナウンスせずに、他の場所でコンピュートをリースすることも可能です。ネットワークマップや AS パスはパケットの到達可能性を示すものであり、サーバーの所有権を示すものではありません。

顧客にとって有用な質問は、単に「アップストリームはいくつあるか」ではありません。「どの障害がこの特定のワークロードへのアクセスを遮断するのか」です。これに答えるには、仮想マシンのホストと ToR スイッチから、ファシリティエッジ、クラウドとネットワークのハンドオフ、長距離回線、アップストリームプロバイダーに至る経路が必要です。公開ルーティングは、そのチェーンの AS レベルの中央部分を明らかにします。ラックレベルや土木工学的な末端部分は不明のままです。

過去の容量を現在の使用可能容量に昇格させることはできない

本プロファイルで特定された唯一の公開された設置機器数は、2020年の「100台以上のサーバー」という数字です。同じ報道の「300台近く」という数字は、最初のデータセンターがホスト可能な物理サーバー数を記述したものです。両方が発表当時正確であったとしても、それらは異なる状態を表しています。設置機器は設計上のスペースではありません。通電された機器は必ずしも運用可能とは限りません。運用可能な機器は必ずしも新規顧客にとって利用可能とは限りません。利用可能な機器も、すでに予約済みであったり、ワークロードの CPU、メモリ、ストレージ、ネットワークの組み合わせを満たさない可能性があります。

2026年の情報源で、現在のサーバー台数を述べているものはありません。メガワット、キロワット、ラック数、ラック密度、ユーティリティ割り当てを定量化した情報源もありません。UPS モジュール、発電機容量、バッテリー持続時間、軽油貯蔵量、冷却の冗長性、PUE(電力使用効率)、消火設備を定量化した情報源もありません。N、N+1、2N、分散冗長設計のいずれを採用しているかを特定した情報源もありません。2025年の学生訪問では、冷却およびバックアップ電源ソリューションの存在が確認されましたが、それらの容量、保守状態、または本番の全負荷を長時間のユーティリティ障害にわたって維持する能力は特定されていません。

Web サイトの「8つのデータセンターリージョン」にも、容量の分母はありません。リージョンとは、完全な自社運用施設、リースしたラック、他のクラウドから借りた容量、エッジサイト、計画中の場所、あるいはコントロールパネル内の選択可能なラベルを意味する可能性があります。これらの取り決めは、異なる義務や障害モードを生み出します。リージョン名とオペレーターの開示がなければ、導入済み容量を同社に帰属させることも、顧客データの所在地を確立することもできません。

アドレス空間も同様に過大解釈しがちです。/23は組織に512の IPv4 アドレスを与えますが、512台のサーバーを与えるわけではありません。1台のサーバーで、少数のパブリックアドレスの背後に多数のプライベートアドレスの仮想マシンをホストできます。顧客は複数のパブリックアドレスを受け取ることもあります。一部のアドレスは、ネットワーク、ブロードキャスト、ゲートウェイ、管理、予備、または不正利用対策の機能に消費されます。IPv4 アドレス数は、特定のパブリックアドレス製品にとって有用な上限のインプットですが、コンピュート、ストレージ、電力、顧客の数を示すものではありません。

広告されている構成も、在庫シグナルを提供しません。オンラインで表示される32コアプランは、提供の申し出であり、適合するホストが空いていることの証明ではありません。同社は、プール型スケジューラの運用、手動プロビジョニング、スペアハードウェアの維持、またはパートナーからの容量購入を行っている可能性があります。公開ページでは述べられていません。利用規約では、履行期限は公表されていません。潜在的な購入者は、選択したリージョンおよび構成について、日付の入った容量確認を求めるべきです。それには、リソースが設置済みで、通電・テスト済みで、即座に割り当て可能かどうかを含みます。

したがって、防御可能な容量の所見は限定的です。過去の設置済み容量:2020年に報告された100台以上のサーバー(独立した監査は受けていません)。過去の設計容量:最初のベラガビ拠点における300台近くの物理サーバー(2020年報告)。現在の物理的存在:2025年の教育用訪問において観察されたラック、サーバー、冷却、バックアップ電源。現在の設置済み、通電済み、使用可能、販売済み、予約済み、予備の容量:不明。

99.99%のバッジには、時間枠、範囲、救済措置が必要

Boxes ページでは、99.99%のアップタイム SLA が広告されています。除外事項のない365日の年で測定した場合、0.01%のダウンタイムは約52.6分に相当します。月次で測定した場合、30日の月で約4.4分です。実際のサービスレベル契約(SLA)は、測定期間、測定対象のコンポーネント、何が利用不能とみなされるか、保守による除外、顧客の責任、クレームウィンドウ、サービス与信を定義します。これらの条件を伴わない単なるパーセンテージは、ホスト、ストレージ、ネットワーク、コントロールプレーンの障害に際して、どのような救済措置が取られるかを顧客に伝えることはできません。

同社の公開利用規約は、さらなる不確実性を生み出しています。同規約は、可用性とセキュリティのために努めるが、中断のない、またはエラーのない運用を保証するものではなく、サービスを使用できないことに対する責任を否認すると述べています。署名された別途のサービスオーダーが、これらのウェブサイトの条項を無効にするか、補足する可能性があります。マーケティング上のパーセンテージと免責事項とを整合させる、公開された SLA スケジュール、与信表、またはステータス履歴アーカイブは見つかりませんでした。

範囲が重要です。コンピュートのアップタイムは、顧客のオペレーティングシステムを除外することができます。ホストのアップタイムは、ネットワークが到達不能であっても成立しえます。ネットワークのアップタイムは、ストレージの破損と共存しえます。リージョン SLA は、複数リージョンの同時障害を除外することがあり、一方、1リージョンにしか展開されていない仮想マシンには地理的な復旧手段がありません。バックアップの成功は、リストアの成功ではありません。サポートの可用性は、復旧時間を保証しません。

Outofbox Cloud にとって、SLA の問題はネットワークと施設の証拠に直結します。99.99%は、個々の Box、ハイパーバイザープール、最初のネットワークホップ、コントロールパネル、ストレージのそれぞれ、あるいはそれらすべてに適用されるのでしょうか?外部プローブから測定されるのでしょうか?8つのリージョンは別個の SLA スコープなのでしょうか?AS141815 の障害はカウントされるのでしょうか?ベラガビ施設での計画保守はカウントされるのでしょうか?どのような与信が利用可能で、顧客の唯一の救済措置は与信なのでしょうか?契約がこれらの質問に答えるまで、バッジは定量化された復旧保証ではなく、マーケティング上の主張に過ぎません。

サービスがどのように障害を起こしうるか

第一の障害パスは施設の電源です。ユーティリティの中断は、重要な負荷を UPS へ、そして発電機または他の電源へ転送すべきです。2025年の訪問はバックアップ電源の存在を裏付けていますが、自律時間や冗長性を述べる公開情報源はありません。発電機は起動に失敗したり、燃料切れ、過熱、または負荷の一部しかサポートできない可能性があります。バッテリーは劣化しているかもしれません。開閉装置が単一障害点となる可能性があります。サイトに1つのユーティリティフィードまたは1つの配電経路しかない場合、個々のサーバーが二重電源を備えていても、複数のデバイスが同時にダウンする可能性があります。

第二の経路は冷却です。サーバーは電気的な電力を維持したまま、熱制限によってシャットダウンやスロットリングが強制される可能性があります。コンパクトな施設では、単に部屋の名目上の面積ではなく、実際のラック密度に見合った冷却能力が必要です。冗長な空調ユニットでも、制御装置、凝縮器、ポンプ、電源を共有している可能性があります。教育用訪問では冷却機器の存在は確認されましたが、能力、冗長性、保守状況までは確認されていません。顧客は、冷却ユニットの存在から熱的な回復力を推測することはできません。

第三の経路はネットワークアクセスです。AS147192 の公に可視な隣接 AS が1つであるということは、クラウドの経路が AS141815 を介して観測可能なインターネットに到達していることを意味します。AS141815 の先に2つ目のアップストリームが存在すれば、一方のプロバイダ経路に障害が発生した場合に役立ちますが、クラウドからネットワークへのハンドオフ、共有のエッジルータ、ベラガビのバックホール、建物の引込口に障害が発生した場合には役立ちません。経路起点認証は起点の正当性を保護するものであり、可用性を保護するものではありません。有効な経路でも、撤回、フィルタリング、到達不能になる可能性はあります。

第四の経路は管理アクセスであり、そのアーキテクチャは不明です。観測時点で、Web サイトとカスタマーコントロールのドメイン名は同社の割り当て/23内のアドレスを指していましたが、その事実は、サーバーやアプリケーションの所有権、物理的なホスティング、本番のコントロールプレーンの役割、あるいは顧客ワークロードとの同時障害リスクを特定するものではありません。DNS、認証、請求、サポートは、実際のアーキテクチャがそうさせる場合にのみ、可用性の依存関係となります。顧客は、アーキテクチャの説明とテスト済みのアウトオブバンド手順を必要としますが、公開記録はどちらも提供していません。

第五の経路はストレージです。料金ページでは、一部の Web ホスティング型プランについて NVMe 容量と週次バックアップが広告されていますが、Boxes のレプリケーションについては説明されていません。ローカル NVMe は優れたパフォーマンスを提供できる一方、データが他の場所に複製されていない限り、仮想マシンをホストレベルの障害にさらします。複製されたストレージクラスタは、ドライブやノードの障害には耐えられますが、建物全体の停電やオペレーターの過誤に対しては必ずしも耐えられません。週次バックアップは、それが成功し、隔離され、保持され、リストア可能である場合にのみ、復旧時点の目標(RPO)の露出を制限します。サイトでは、リストアテストやバックアップ場所の詳細は公開されていません。

第六の経路はハードウェアの在庫です。小規模な地域プロバイダーは、緊密なサポートと魅力的な価格設定を提供できますが、交換時間は予備のドライブ、電源ユニット、メモリ、ネットワークカード、スイッチ、完全なホストに依存します。同社は、部品在庫やベンダーサポートを公開していません。故障したコンポーネントは、予備がサイトにあれば数分で交換できるかもしれませんが、調達が必要な場合は数日かかるかもしれません。プラン表で広告されている容量は、修理用の在庫を確立するものではありません。

第七の経路は人とエスカレーションです。サイトでは24時間365日の監視とサポートが広告されていますが、公開されている条件では、応答目標や復旧目標は定義されていません。実際のエスカレーションチェーンには、確認されたインシデント、技術責任者、コミュニケーションの頻度、ワークロードの移動や機器の交換を行う権限が必要です。オンコールチームの規模、ネットワーク運用の分離、アクセス制御モデル、時間外の施設アクセスは不明です。ホームページのカスタマー事例(声)は有用なマーケットシグナルですが、それらは同社によって選ばれたものであり、インシデント統計の代わりにはなりません。

第八の経路は、請求または契約上の障害です。技術的に健全な仮想マシンであっても、アカウントが停止されたり、支払いが争われたり、不正利用の申し立てが不適切に処理されたり、提供事業体が条件を変更したりすれば、利用不能になる可能性があります。Web サイトの利用規約は、広範な裁量権を留保し、保証を制限しています。顧客は、通知期間、紛争エスカレーション、データエクスポートの権利、および定義された猶予期間を必要とします。規制対象または重要な顧客は、下請業者や、どの法人がデータにアクセスできるかについても明確さを必要とします。

第九の経路は移行です。仮想マシンを迅速に起動できることと、迅速に離脱できることは同じではありません。イメージは、プロプライエタリなネットワーキング、マネージドデータベース、オブジェクトストレージ、スナップショット、または ID サービスに依存している可能性があります。大規模なデータセットのエクスポートには時間と帯域幅がかかります。エグレス課金、イメージ形式、API 互換性、削除確認は公開されていません。テスト済みのエクスポート手段がなければ、顧客はインシデント発生時に、プラットフォームとそのサポートチームの両方に依存し続けることになります。

第十の経路は、相関する地理的集中です。実証されているサーバー、コントロールプレーン、クラウドとネットワークのハンドオフ、スタッフがサダーシブ・ナガルに集中している場合、1つの建物規模の事象がそれらすべてに同時に影響を及ぼす可能性があります。同サイトは8リージョンを主張していますが、顧客が2つの名前付き施設を選択し、それらが別々の事業者、電力網、洪水区域、バックホール経路、コントロールプレーンを持つことを検証できる公開情報源はありません。1室内での複数サーバー配置は有用な可用性エンジニアリングですが、地理的な災害復旧ではありません。

これらはシナリオであり、いずれかが発生したという主張ではありません。これらは、現在の経路や写真に撮られたラックが、回復力にとって必要ではあるが不十分な証拠である理由を示しています。信頼性は、各層がどのように接続され、プロバイダーが障害時に何をテストしているかに依存します。

銀行向けの文言は、より高度なデューデリジェンス基準を要求する

Outofbox Cloud は銀行コミュニティクラウドを広告し、そのプラットフォームがコンプライアンスの厳しいワークロードに適していると述べています。この文言は、銀行がこのサービスを利用していることや、そのプラットフォームが特定の監査に合格したことを証明するものではありません。しかし、欠けている詳細をより重大なものにします。規制対象の金融機関は、単に銀行向けとマーケティングされたサービスを購入することで、責任を外部委託することはできません。

インド準備銀行(Reserve Bank of India)のIT サービス・アウトソーシングに関する2023年の指示は、クラウドコンピューティングおよびデータセンターサービスを明示的に含んでいます。対象となる被規制事業体に対し、デューデリジェンスの実施、サプライチェーン依存関係のマッピング、サービスレベルの監視、事業継続・災害復旧アレンジメントの維持、監査およびアクセス権の保持、ならびに出口計画の策定を要求しています。クラウド付属文書は、クラウドホスト型サービスのデータライフサイクルおよび移転について扱っています。これらの義務は主として被規制顧客に課されていますが、プロバイダーは、顧客が必要とする証拠と契約上の権利を提供できなければなりません。

インドコンピュータ緊急対応チーム(CERT-In)の2022年サイバーセキュリティ指令は、サービスプロバイダー、データセンター、VPS プロバイダー、クラウドプロバイダーに運用上の義務を課しています。これには、時刻同期、特定インシデントの6時間以内の報告、インド国内での180日間のログ保持、ならびに解約・撤退後5年間の指定顧客登録情報の保持が含まれます。本プロファイルでは、Outofbox Cloud から公開されたコンプライアンス証明は見つかりませんでした。この不在は非準拠を証明するものではなく、これらの管理策は内部的に行われている可能性があります。顧客は、これらの義務がどのように実装され、プライバシー、アクセス制御、削除コミットメントとどのように相互作用するかを尋ねるべきです。

同社のプライバシーページは、これらの企業的質問に答えていません。コメント、Cookie、メディア、ユーザープロファイルに関する、明らかに一般的な WordPress の「提案テキスト」が含まれています。法人の正式名称、データセンターリージョン、サブプロセッサー、クラウドサービスのテレメトリー、保持スケジュール、セキュリティ担当窓口、顧客ワークロードの取り扱い、または越境転送を特定していません。署名されたデータ処理契約がこれらの詳細を提供している可能性はありますが、公開ページはクラウド特有のプライバシーステートメントとして扱うべきではありません。

銀行やその他の重要な顧客にとって、現実的な依頼はエビデンスパックです。すなわち、名前付きのサイトとオペレーター、下請業者、データの所在地と移動ルール、セキュリティ認証とその範囲、ペネトレーションテストと監査の要約、インシデント履歴、バックアップとリストアのテスト、復旧時間目標および復旧時点目標のコミットメント、電源とネットワークのトポロジー、スタッフのアクセス制御、キー管理、削除の証拠、そして出口ランブックです。プロバイダーのコンパクトなローカルフットプリントは、データレジデンシーとサポートにとって利点となり得ますが、それは顧客がデータとそのコピーが実際にどこに存在するかを検証できる場合に限られます。

データの局所性は国レベルでは裏付けられるが、8リージョンの解像度では裏付けられない

証拠は Outofbox Cloud をインドに強く関連付けています。同社はカルナータカ州で登録されています。APNIC はその番号資源をインドとしてマークしています。物理的な報告はベラガビを示しています。関連するネットワーク会社はカルナータカ州の ISP 認可を保有しています。パブリックルートとサービスエンドポイントはアクティブです。これらの事実は、インド中心の運営アイデンティティを支持します。

しかし、それらはすべてのワークロードの場所を確立するものではありません。IP 登録上の国はサーバーの座標ではありません。顧客は、プロバイダーが所有するハードウェア、リースされたラック、パートナー容量、または別のクラウド上に配置される可能性があります。バックアップは別の場所に存在するかもしれません。広告されている8リージョンは名前がありません。製品ページの「グローバル」という言葉は、データセンターの地理的配置ではなく、販売範囲やインターネット到達可能性を表現している場合があります。

これは、データ主権とレイテンシにとって重要です。カルナータカ州内でのデータ保管を求める顧客は、会社の住所に頼るのではなく、都市と施設境界を明記した契約を取得すべきです。インド国内でのデータ保管を求める顧客は、一次データ、レプリカ、スナップショット、ログ、サポートアクセスを特定すべきです。地理的復旧を求める顧客は、第二のサイトを特定し、そこでのリストアをテストすべきです。1つの拠点を確立する証拠を、8拠点の証拠に引き延ばすことはできません。

主張をインフラ証拠に変えるもの

Outofbox Cloud は、機密性の高いエンジニアリング詳細を開示することなく、公開評価を大幅に改善することができます。第一に、8リージョンのリストを、都市、国、稼働状況、その容量が自社運用かパートナー運用か、各リージョンで利用可能なサービスとともに公開することです。計画段階としてマークされたリージョンは、本番ワークロードを受け入れているリージョンと区別されるべきです。

第二に、サービスレベルのスケジュールを公開することです。その文書では、測定対象のコンポーネント、観測方法、保守による除外、クレームプロセス、与信を定義すべきです。履歴インシデントとリージョンレベルのコンポーネントを含むステータスページがあれば、顧客はパーセンテージと運用履歴を比較できます。署名された SLA によって条件が優先されるという文言があれば、現在の免責事項との整合が図られます。

第三に、ベラガビサイトの高レベルの回復力設計を提供することです。ユーティリティフィードの数、UPS と発電機の冗長性クラス、最小燃料自律時間、冷却冗長性、防火、ラックと電力エンベロープ、ネットワークエッジ設計、直近のフェイルオーバーテストの日付などです。正確な回線経路やセキュリティ上機密の詳細は公開する必要はありません。日付が入り、独立して保証された要約があれば、設置済み、通電済み、使用可能な容量を区別するのに十分でしょう。

第四に、Outofbox Networks Private Limited および FAAST Networks との境界を明確にすることです。顧客は、誰がトランジットを供給し、誰が電気通信認可を保有し、誰がエッジ機器を運用し、その取り決めが関連会社の下請けなのか、そしてその供給関係が変化した場合に何が起こるのかを知る必要があります。ルートデータはすでに依存関係を可視化しており、契約上の開示はそれを管理可能にします。

第五に、ポータビリティの詳細を公開することです。サポートされるイメージのエクスポート形式、スナップショット形式、API ドキュメント、エグレス料金、帯域幅制限、削除手続き、別リージョンまたは別プロバイダーへのテスト済みの復旧手順です。ポータビリティは、小規模クラウドにとって副次的な機能ではありません。それは回復力の一部です。なぜなら、プロバイダー、施設、または契約自体が障害ドメインとなった場合に、顧客に復旧経路を提供するからです。

最後に、容量に関する主張に日付を付けることです。四半期ごとのリージョン別の稼働ホスト数、販売可能なリソースプール、予約済み容量、保守予備に関する声明は、異例なほど透明性が高いでしょう。より粒度の低い声明であっても、独立して保証され、明確にラベル付けされていれば、2020年のレポートの300サーバーという設計上の数字が、裏付けられないまま2026年の解釈を背負うことを許すよりはるかにましです。

運用上の結論

Outofbox Cloud は、単に企業名鑑に載る名前ではありません。長期にわたって可視性のある自律システム、有効に認可された IPv4 起点、観測時点で割り当て/23内にマッピングされたパブリックドメイン名、ベラガビにおけるクラウド用物理機器の最新の独立した証拠があります。DNS の関連付けはサーバーの所有権やホスティング場所を特定するものではありませんが、ローカルでの運用事例には信憑性があります。パブリックネットワークの状況も明確です。AS147192 は1つの/23を広告し、法的には別個であるが密接に関係する Outofbox Networks Private Limited という1つの直接隣接 AS を介して、観測されたインターネットに到達しています。

より大規模な回復力の主張は、まだ実証されていません。8つのデータセンターリージョンが広告されていますが、名前はありません。99.99%の SLA が表示されていますが、公開では定義されていません。過去の報告が設置台数と設計上の上限を示していますが、現在の通電済みで使用可能な容量は不明です。ラック、冷却、バックアップ電源は目撃されましたが、その工学的エンベロープと障害耐性は不明です。AS141815 の背後にはより広範な接続性が存在しますが、物理的な経路と施設の多様性は不明です。

これにより、実用的で公正な読み解きが導かれます。Outofbox Cloud は、裏付けられたベラガビのフットプリントと稼働中のパブリックネットワークを持つ、インド中心の小規模プロバイダーとして評価できます。地理的なフェイルオーバーが実証された8リージョンのクラウドとして、公開証拠からまだ評価すべきではありません。顧客は、契約、サイトとアーキテクチャの証拠、容量確認、リストアテスト、そして実際の SLA を通じて、このギャップを埋めることができます。それまでは、最も重要なインフラストラクチャの事実は、Box がどれだけ速く起動できるかではありません。ベラガビ、最初のネットワークホップ、または供給会社に障害が発生したときに、その Box を稼働させ続けることができる、独立して存続可能な場所がいくつあるかです。