要約

  • TECNOWEB Colombia の年間99.9%のホスティング保証では、年間約8時間46分のダウンタイムが許容されるが、その条件では、通知後最大48時間以内に技術チームが対象インシデントを解決することとされており、測定方法、サービス credit スケジュール、製品ごとの復旧目標は公開されていない。
  • 同社はサーバーを自社所有し、専用キャビネット、リモートコンソール、リモート電源制御を使用し、外部データセンターに増分コピーを送信するとしているが、本番施設やバックアップ施設の名称、管轄区域、ホスト、電源、冷却、ネットワーク障害後に使用可能な残容量は公表していない。
  • AS64114 とコロンビア登録のアドレスブロックは実際のネットワークフットプリントの公開証拠であるが、観測された2つの上流プロバイダといくつかのエクスチェンジ参加は論理的な接続のみであり、TECNOWEB Colombia のラックに2つの独立した物理的な出口、2つの独立した電源経路、またはテスト済みの移行先があることを証明するものではない。

8時間の許容範囲、その後に48時間の時計が動く

99.9%の背後にある計算は請求書に記載できるほど単純である。365日の年において、欠落した0.1%は525.6分、すなわち8時間45分36秒に相当する。これは、利用できないすべての分がカウントされた場合の年間停止許容時間全体である。ウェブサイト、チェックアウト、アプリケーション、メールボックスがこのサービスでホストされている企業にとって、重要なのはスリーナインが安心感を与えるかどうかではない。重要なのは、時計がいつ動き始め、何で停止し、どの障害がカウントされ、許容時間を超えた場合に何が起こるかである。

TECNOWEB のコロンビアホームページは、99.9%のアップタイム、即時アクティベーション、24時間スペイン語サポート、自動バックアップ、「ファーストレベル」データセンターでのホスティングを宣伝している。現在のサービス利用規約はより重要である。そこには、TECNOWEB Colombia SAS がホスティングサービスに対して年間99.9%の可用性を保証すると記載されている。不可抗力事由以外のインシデントについては、技術チームが通知から最大48時間以内に解決策を提供する。同じ文書は、電力配給事業者、自然災害、第三者によって提供される国内外の回線、第三者のハードウェアやソフトウェア、不適切な取り扱いによる認証情報に起因する中断について責任を除外または制限している。

これらの記述は契約上共存可能であるが、広い運用上のギャップを残している。48時間の解決期間は、年間ダウンタイム許容時間全体の5倍以上である。「解決策」は修理、回避策、復元コピー、その他の対応を含む可能性があるが、規約では定義されていない。また、可用性がサーバー、アプリケーションポート、コントロールパネル、カスタマードメイン、または TECNOWEB ネットワークのエッジのいずれで測定されるかも示されていない。計画メンテナンス、部分的な劣化、パケットロス、または1つの経路が故障している場合にのみサーバーに到達できる顧客に関する公開された計算式はない。また、逸失した可用性を補償に変換するサービス credit テーブルも公開されていない。

これは TECNOWEB が48時間の停止を提供した、または通常の復旧にそれだけの時間がかかるという証拠ではない。これは、公開契約とマーケティング数値が異なる質問に答えているという証拠である。マーケティング数値は結果を説明している。条項は、顧客が問題を報告した後の対応に許される最長時間を説明している。真剣な継続性評価には、チケット発行前にインシデントを検出するモニタリング、名前付きの重大度レベル、確認および更新間隔、復旧目標、データ復旧目標、および結果が達成されたかどうかの記録という、それらの間の運用ブリッジが必要である。

また、TECNOWEB の VPS ページは「Tier III」を引用している。Uptime Institute のTier 分類の説明は、Tier III を同時保守可能であり、冗長コンポーネントと分配経路により IT 運用を停止せずに計画メンテナンスが可能と定義している。TECNOWEB の公開ページは、施設名、証明書のリンク、対象となる部屋と負荷を明記していない。したがって、慎重な読み方としては、ホスティング環境に関するベンダーの主張であり、すべての製品、ラック、依存関係が Tier III の特性を継承しているという独立して確認された証明ではない。

この約束は境界においてのみ意味を持つ。電源イベントが1台のホストを停止させ、仮想マシンが数分で別の場所で再起動する場合、年間は99.9%以内に収まるかもしれない。健全なホストに RAM、ストレージ、ライセンス容量が不足している場合、移行は中断する。サーバーは稼働していても、両方の可視上流プロバイダが1つの建物入り口を共有している場合、トラフィックは依然として停止する。バックアップが存在しても迅速に復元できない場合、データ保護は可用性を回復しない。残りの10セクションでは、契約からラック、そして顧客に至るまでのチェーンをたどる。

カタログは1つのホスティングスタックよりも広い

TECNOWEB Colombia は単一の均一なマシンを販売しているわけではない。現在のカタログには、共有環境、仮想マシン、物理サーバー、リセラーアカウント、マネージドメール、サードパーティの生産性スイート、ドメイン登録、セキュリティサービスが含まれる。各製品は運用境界を移動させ、TECNOWEB が制御できると顧客が合理的に期待できるものを変える。

Linux ホスティングページは、cPanel、LiteSpeed、NVMe ストレージを販売している。4つのプランに有限のストレージとメールボックス割り当てを設定し、小規模プランでは週次バックアップ、大規模プランでは日次バックアップを区別している。WordPress 提供は、最適化されたアプリケーションレイヤー、キャッシュ、WordPress 管理インターフェースを追加する。Windows ホスティングは顧客を Plesk、IIS、Microsoft 指向のアプリケーションサポートに移行させ、Java サービスは Tomcat と Java ランタイム依存関係を追加する。これらは単なる異なるラベルではない。異なるコントロールプレーン、パッチサイクル、ライセンス依存関係、メモリプロファイル、復旧手順が関与する。

リセラープランは、1つのインフラ障害の影響を別の企業の顧客に拡大する。TECNOWEB は WHM、ホワイトラベルアカウント、名目上無制限のドメイン、クライアント、転送、および20 GB から100 GB の有限ストレージ層を販売している。リセラーは、物理的な修理、ハイパーバイザー、ストレージ、上流経路が自社の制御外にあるにもかかわらず、直接のプロバイダとして自らを提示する可能性がある。したがって、1つの失敗した共有ノードが TECNOWEB を聞いたことのないエンドユーザーに到達する可能性がある。

VPS カタログは Proxmox 上の KVM を使用し、2 vCPU、2 GB RAM、40 GB SSD、1 TB 転送から4 vCPU、8 GB RAM、300 GB SSD、10 TB 転送までのプランを販売している。顧客は root アクセス、ブラウザコンソール、スナップショット、ハイパーバイザーレベルのファイアウォール制御を受け取る。専用サーバーページは排他的なハードウェアを約束し、一般的な構成の迅速な提供を説明し、バックアップ用の追加ディスクを推奨している。専用顧客はゲストレベルでのノイジーネイバーを避けるが、それでも施設の電源、冷却、上流リンク、リモートハンズ、および場合によってはトップオブラックスイッチを共有する。

メールはさらに2つの境界を導入する。Email Empresasは Open-Xchange サービスとして提供され、アカウントあたり25 GB のメールストレージと5 GB のファイルストレージ、コラボレーション機能、99.9%の可用性を備えている。古いEmail Pymes ページはアカウントあたり5 GB を宣伝し、バックアップ、冗長性、ネットワーク可用性について広範な主張を行っている。TECNOWEB はまた、Google WorkspaceMicrosoft 365を再販売している。これらの製品では、TECNOWEB は販売、オンボーディング、請求、一次サポートを制御できるが、グローバルなアプリケーションとストレージインフラは上流プラットフォームプロバイダに属する。

この範囲は重要である。「TECNOWEB がダウンしている」という表現は、いくつかの異なるインシデントを説明できる。共有 Web ノードが故障しても、Google でホストされたメールは継続するかもしれない。カスタマーポータルが利用できなくても、既存の VPS はトラフィックを処理し続けるかもしれない。ドメイン更新エラーにより、サーバー障害なしに動作中のサイトがパブリックインターネットから削除される可能性がある。リセラーは管理アクセスを失っても、下流サイトはオンラインのままである可能性がある。有用なサービスコミットメントは、製品と測定ポイントを特定する必要がある。ブランド全体のパーセンテージは、これらの状態すべてを単独で記述することはできない。

コロンビアの契約は地域の運用境界内にある

法的な相手方は明確である。RUES データに基づくコロンビアのビジネスディレクトリページは、TECNOWEB COLOMBIA S A S をアクティブと表示し、NIT 901182036を付与し、ボゴタに所在し、その活動をデータ処理、ホスティングおよび関連業務、IT コンサルティングおよびコンピューティング施設の管理として分類している。TECNOWEB のコロンビア支払いページは、コロンビアペソと現地支払いチャネルでの現地の商業表面を示している。サービス利用規約はコロンビア法とボゴタの裁判所を選択している。

それは、すべてのサーバー、従業員、ライセンス、ネットワークリソースがコロンビア企業に属するという意味ではない。ブランド自身の「about」資料は、2002年からホスティング関連サービスを提供していると述べているが、公開ビジネスリスティングは現在のコロンビア SAS を特定している。ブランドの歴史と1つの法人の年齢は同じではない。また、ウェブサイトは地域全体に国別のストアフロントを提供している。購入者は、どの企業がサービスを請求し、どの企業が機器を運用し、どの企業がネットワークリソースを保持し、サービスが国境を越える場合にどのエンティティが責任を負うかを知る必要がある。

地域境界はインターネット番号記録で特に明確である。LACNIC の2025年選挙人名簿は、TECNOWEB COLOMBIA SAS をコロンビアの組織としてリストしている。しかし、AS64114 の LACNIC レコードは、自律システムの登録者を TECNOWEB PERU SAC として識別し、アクティブとして記録している。別のTECNOWEB COLOMBIA SAS の LACNIC エンティティエントリは、ボゴタの管理アドレスを提供し、コロンビア組織を番号リソースレコードに接続している。

これらのエントリは正式なアイデンティティを確立する。親会社、所有権パーセンテージ、内部サービス契約を確立するものではない。共有ブランド、技術連絡先、または共通の自律システムを法的に証明された企業関係に変換することは行き過ぎである。証拠が示すのは運用上の相互依存性である。コロンビアのアドレス空間はペルー企業に登録された自律システムを介して発信される可能性があり、技術連絡先は複数の国ラベルにわたってリソースを管理できる。したがって、顧客向けのコロンビア企業は、小売契約に記載されていないグループまたはパートナーの能力に依存する可能性がある。

この区別は復旧において重要である。コロンビアの顧客のアドレスが TECNOWEB Colombia に登録されたまま、AS64114 の下でルート変更が行われると仮定する。ルーティングを変更する権限のあるスタッフは、別の地域エンティティまたは共有運用機能のために働く可能性がある。本番ラックが姉妹会社によって契約された施設にあると仮定する。コロンビアの販売者はサポートを調整するかもしれないが、建物へのアクセスやキャリアディスパッチを制御しない。これらの取り決めのいずれも本質的に弱いわけではない。地域のホスティング企業は一般的にインフラを共有する。リスクは、数分が重要である場合の権限とエスカレーションに関する不透明さから生じる。

堅牢な顧客スケジュールは、契約エンティティ、インフラ運用者、施設運用者、ネットワーク運用者、重要な下請け業者を指名する。また、ルート変更、仮想マシンの移動、オフサイトコピーの取得、ディスクの交換、インシデントの伝達を誰が承認できるかを示す。公開ページは製品とコロンビアの相手方を指名する。その責任マトリックスを公開していない。

会社はラックを説明するが、建物の名前は挙げない

TECNOWEB の会社ページは、異常に具体的な第一者の説明を提供している。同社はすべての機器とサーバーをレンタルではなく所有していると述べている。デュアル Intel Xeon システム、128 GB から256 GB の RAM、エンタープライズ SSD、RAID 1または RAID 10を使用。サーバーに10 Gbps の光ネットワークカードを装備。専用キャビネットに収容。リモートコンソールとリモート電源管理デバイスを装備。また、3つのファイアウォール層、24時間監視、チリ、米国、フランス、英国の DNS、外部データセンターへの日次増分コピーも主張している。

これらは意図された運用設計に関する有用な記述である。サーバーおよびキャビネットレベルでの制御を説明している。所有ハードウェア、制限された物理アクセス、帯域外管理、リモートで電源を再投入する機能。また、依存関係を明らかにしている。リモートコンソールは、管理ネットワークと認証サービスが到達可能な場合にのみ機能する。リモート電源ユニットはロックされたサーバーを再起動できるが、故障した電源装置の修理、ディスクの交換、故障したスイッチの復旧はできない。RAID は特定のディスク障害を許容できる。削除、破損、火災、またはストレージコントローラ障害から保護されたコピーではない。

欠落している名詞は施設である。ページは繰り返し「データセンター」または「外部データセンター」と言うが、どちらも名前を挙げていない。住所、施設運用者、部屋 ID、証明書番号、電源トポロジ、冷却トポロジ、消火設計、洪水暴露、キャリア入り口、バックアップサイトの管轄区域を提供していない。VPS ページは環境を Tier III と呼び、専用ページはコロンビアのサーバーとデータセンターオプションの範囲について話しているが、調査日にコロンビアのプランにそれらの説明を結びつける施設固有の記録を提供していない。

LACNIC のエンティティレコードのボゴタアドレスは管理上の証拠であり、データセンターの座標ではない。ネットワークリソース保有者はオフィスに登録され、サーバーは別の都市や国で運用される可能性がある。同様に、ボゴタ、メデジン、カリ、その他の都市への全国的な販売は市場を説明するが、ラックの場所は説明しない。ホスティングはインターネットを介してコロンビアの顧客に到達する。顧客の都市にサーバーを必要としない。

1つのアドレスレベルの観察は、解決することなく場所の問題をより鮮明にする。179.61.15.3の IPinfo ページは、TECNOWEB Colombia に登録されたブロック内のアドレスであり、そのアドレスをフロリダ州タンパに配置し、ホスティングインフラとラベル付けしている。ページ自体は観測的な地理位置情報製品であり、施設契約ではない。1つの IP は移動、リモートアナウンス、不正確な位置特定、または1つのサービスのみに使用される可能性がある。共有ホスティングフリート、VPS ホスト、専用サーバー、バックアップコピーがどこにあるかを証明できない。

正しい結論は「サーバーはタンパにある」ではない。アドレス登録、ウェブサイトストアフロント、地理位置情報データベースの国ラベルは異なる質問に答える。法的保有者の所在地、顧客市場、ルート発信元、物理的なラックの場所は異なる可能性がある。この問題を解決する証拠は簡単である。本番施設とバックアップ施設、その運営者と国を特定する現在の施設スケジュール。製品とサイトの割り当て。主張がある場合の証明書または監査範囲。顧客データが指定された場所のみに保存または複製されていることの確認。

その証拠が利用可能になるまで、物理的な表面は説明できても正確にマッピングできない。会社によると、サーバー、キャビネット、ネットワークインターフェース、リモート制御デバイス、バックアップシステムがある。アクティブなアドレス空間とルーティングがある。コロンビアのオフィスと契約がある。特定のコロンビアプランを名前付き施設の名前付きラックに結合する公開検証可能なチェーンはない。

販売された割り当ては設置または生存可能な容量を明らかにしない

ホスティングページは顧客割り当てに富み、総プラントについてはほぼ沈黙している。これは小売ホスティングでは正常であるが、容量分析を間違えやすくする。50 GB プランはプロバイダが50 GB しかインストールしていない証拠ではなく、1 TB の転送は1 Tbps ポートではない。これらの数字は、1人の顧客が製品の下で消費できるものを説明しており、プロバイダが設置したサーバー、ストレージ、ネットワーク、電源容量の量ではない。

Linux プランは、10 GB、30 GB、50 GB、80 GB の NVMe ストレージを公開し、異なるメールボックス、データベース、ドメイン、バックアップ権利を備えている。リセラーページは20 GB、30 GB、50 GB、100 GB を公開し、ドメイン、クライアント、転送に「無制限」を使用している。無制限は物理的に無限を意味することはできず、共有ハードウェア、利用規定、プロバイダの競合制御能力によって制限される商用の約束である。ページは、サーバーあたりのアカウント数、ストレージのオーバーサブスクリプション、CPU 制限、メモリ制限、I/O しきい値、または故障したホストを避難させるために予約されたスペアノード容量を開示していない。

VPS ページはゲスト境界でより明示的である。4つのプランは vCPU、RAM、SSD、転送割り当てを示し、リソースがオーバーセリングなしで専用であると主張している。リストされたすべてのゲスト割り当てが強制されたとしても、物理的な余裕は不明のままである。4つの8 GB ゲストは多くの異なるホストに収まる可能性がある。1つのスペアノードを持つクラスターは、単一の完全にコミットされたサーバーとは異なる動作をする。KVM 分離は、ホスト数、配置ポリシー、共有ストレージ設計、ライブマイグレーション能力、ライセンス可用性、最大のホストが故障した後に再起動できるゲスト数を開示しない。

会社ページの128 GB から256 GB のサーバーメモリ範囲と10 Gbps ネットワークカードの主張は設置されたコンポーネントのシグナルであるが、サーバー数や日付固有のインベントリはない。10 Gbps と評価されたネットワークインターフェースは、10 Gbps の有料トランジット、スイッチングバックプレーン、持続スループット、または上流障害中に使用可能な帯域幅の証拠ではない。RAID 1と RAID 10はディスクレイアウトを説明するが、予備、スナップショット、バックアップ後の利用可能なストレージではない。専用サーバーページの一般的な構成では最短4時間での提供の約束は、ある程度の在庫または迅速なプロビジョニングアクセスを示唆するが、手元にあるユニット数、保管場所、地域のハードウェア不足時に何が起こるかを特定しない。

メール容量も同様に区分されている。Email Empresas はアカウントあたり30 GB をメールとファイルに割り当て、Email Pymes は5 GB を割り当てる。Google Workspace と Microsoft 365の提供は、プラットフォーム所有者によって供給されるライセンスとメールボックス権利を公開する。TECNOWEB は、上流ベンダーがワークロードを運ぶ場合、自社のラックにサーバーを追加せずにより多くのアカウントを販売できる。逆に、TECNOWEB が制御または契約するインフラで運用される Open-Xchange サービスは、そのストレージとメールクラスターに直接依存する可能性がある。カタログはその区分を公開していない。

したがって、容量には少なくとも6つのラベルが必要である。設計容量はアーキテクチャが意図するもの。設置容量は物理的に存在する。給電容量は通電可能。運用容量は試運転済みでサービス可能。販売済みまたは予約済み容量はすでにコミットされている。使用可能容量はオーバーヘッドと予備後の残り。障害状態の使用可能容量は、関連する故障したホスト、電源経路、ストレージシステム、またはネットワーク出口を生き残る部分。

公開証拠は、個々の製品権利と一部のコンポーネント説明をサポートする。総設置コンピュート、総設置ストレージ、有料トランジット、現在の使用率、販売済み容量、予約された復旧余力、障害状態の使用可能容量は開示されていない。顧客数やフリートサイズの責任ある推定はプランから導き出すことはできない。購入者は、ワークロードの規模に合わせた証拠を要求すべきである。ホストまたはクラスタ配置、現在の予備ポリシー、最大障害想定、およびその障害後に利用可能な容量。見出しのハードウェア定格は、これらの状態に接続された場合にのみ重要である。

AS64114 は到達可能性を示すが、独立した2つのファイバールートではない

TECNOWEB は、多くの小規模ホスティングブランドよりも多くのネットワーク証拠を持っている。LACNIC レコードはコロンビアのリソースを会社に接続し、公開ルートコレクターは AS64114 が複数国のプレフィックスセットを発信しているのを確認している。これはアクティブな論理ネットワークの確固たる証拠である。コロンビアのラックとインターネットの残りの部分との間のファイバーの地図ではない。

45.191.2.0/24の LACNIC ルックアップは、包含する45.191.0.0/22割り当てと TECNOWEB Colombia の登録者ハンドルを返す。179.61.15.0/24レコードは、同じコロンビアエンティティハンドルに関連付けられたアクティブな再割り当てブロックを識別する。これらは番号リソースレコードである。委任されたアドレス空間と管理責任を確立するが、すべてのアドレスが使用される建物ではない。

BGP.tools の AS64114 ビューは、コロンビアラベルの下に45.191.2.0/24と179.61.15.0/24を含む15の IPv4 および33の IPv6 発信プレフィックスを観測した。また、Hivelocity の AS29802 と NetActuate の AS36236 の2つの上流プロバイダと、いくつかのインターネットエクスチェンジ参加も観測した。IPinfo の AS64114 ビューも同様に、これらの2つの上流プロバイダと数百の観測アドレスにわたる何千ものホストされたドメインをリストした。2つの観測サービスの間の一致は、AS64114 が調査日において自律システムレベルでアクティブかつマルチホームであるというケースを強化する。

特定のコロンビアサービスに対するルートの独立性を確立するものではない。1つの自律システムは異なる大陸から異なるプレフィックスをアナウンスできる。2つの上流プロバイダは1つのサイト、別々のサイト、リモートエクスチェンジ、またはそれらの組み合わせに存在する可能性がある。両方とも同じダクトを通って建物に入り、同じメトロキャリアに依存し、同じルーターと電源フィードで終端する可能性がある。ヨーロッパでのエクスチェンジ参加または仮想接続は、コロンビアの顧客からの45.191.2.0/24によって使用されるパスについてそれ自体は何も語らない。

この区別は IPinfo の45.191.2.0/24ページで見ることができる。リソースをコロンビアとラベル付けするが、表示される国はリソース保有者の法的拠点であり、アドレスが使用される場所ではないことを明示的に説明している。その警告は地図全体を支配すべきである。179.61.15.3のタンパシグナルは、少なくとも一部のコロンビア登録スペースが米国でサービスされている可能性を示唆するため関連性がある。/24全体や TECNOWEB の残りの製品を特定することはできない。

ホストされたドメイン数も市場シグナルであり、顧客センサスではない。多くのドメインが1人の顧客を共有でき、1つのアドレスが何百ものドメインをホストでき、ドメインは休止またはプロキシされる可能性がある。この数値は、ネットワークが重要な公開ホスティング活動を運んでいることを示唆する。収益、アクティブアカウント、コロンビアユーザー、ラック占有率、または1つの障害によって影響を受ける人数を確立することはできない。

障害テストはプレフィックスと施設レベルで動作しなければならない。各本番プレフィックスについて、購入者はどのルーターがどの建物で、どの契約キャリアと物理的入り口を通じてそれを発信するかを尋ねるべきである。最初のルーター、最初のクロスコネクト、最初のミートミールーム、最初のダクト、最初のメトロプロバイダを削除した後、2番目の上流プロバイダが到達可能かどうかを尋ねるべきである。また、アウトバウンドとインバウンドの両方のトラフィックがフェイルオーバーするかどうか、ルートセキュリティがどのように維持されるか、生存パスにどれだけの帯域幅が残っているかを尋ねるべきである。

公開 BGP はルートが確認されることを検証できる。トレーサウトは一度に1つの観測されたパスを明らかにできる。どちらも地下分離を証明できない。欠落している証拠は、現在の物理ルート図、共通インフラを識別するキャリアレター、多様な建物エントリ、ルーターと電源の分離、および負荷下でプライマリパスが削除されるテストである。それがなければ、「2つの上流プロバイダ」は有用な回復力の仮説であり、実証された回復パスではない。

バックアップの文言は製品によって変わる

バックアップは、TECNOWEB の公開説明が最も示唆に富む部分である。それらは1つの普遍的な約束を形成しない。それらはいくつかの製品固有の約束を形成し、異なる障害から保護し、異なる顧客責任を負うことができる。

サービス利用規約は制御的な注意を提供する。自動コピーは、明示的にそれらを含むプランにのみ存在する。アンマネージド VPS、専用サーバー、基本メールプランは自動バックアップを含まない場合がある。バックアップが含まれている場合でも、規約はそれを補足的と呼び、顧客に独立したコピーを維持するように指示する。会社は、サードパーティのソフトウェア、ハードウェア、またはメーカーに起因するデータ損失の責任を否認する。この文言は、ホスティングサービスと顧客自身の継続性計画の間に明確な線引きを行う。

会社ページは最も広範なインフラの主張を行う。商用システムを通じて別の物理的な場所にある外部データセンターへの日次増分バックアップ。リセラーページは詳細を追加し、リセラーアカウントの日次、週次、月次コピーが毎日外部データセンターに転送されると述べている。Linux ページはプランごとに頻度を狭め、2つの小規模プランでは週次コピー、2つの大規模プランでは日次コピーとしている。これらの記述は、異なる製品または保持レベルを説明している場合、すべて真実であり得るが、公開ページは外部サイト、その国、運営者、距離、ストレージ分離、暗号化、保持、復元パフォーマンスを指定しない。

VPS ページは、手動スナップショットが含まれ、自動スナップショットをスケジュールでき、外部バックアップは追加費用がかかると述べている。同じストレージシステムまたは同じ施設に保存されたスナップショットは、設定エラーを元に戻すのに価値があるが、ストレージアレイ、認証情報、アカウント、建物の損失を生き残れない可能性がある。外部コピーはサイトを生き残るかもしれないが、バックアップネットワーク、暗号化キー、カタログ、または復元ホストが同じ障害を共有する場合、使用できなくなる可能性がある。ページはこれらの境界を公開していない。

専用サーバーページは、追加のディスクを購入し、技術者にコピー用に設定させることを推奨している。2番目のディスクは、プライマリディスクの障害から保護できる。同じシャーシ内にある場合、コントローラ障害、電源障害、盗難、火災、または両方のデバイスに影響を与える破壊的なアクションから保護しない。したがって、ローカル復旧コンポーネントであり、サイトレベルの災害復旧の証拠ではない。

メールは範囲に別の矛盾を追加する。新しいエンタープライズメールページは、Open-Xchange プラットフォームで99.9%の可用性を宣伝している。古い SME ページは、ゼロデータ損失、バックアップ、100%ネットワーク可用性についてより強い表現を使用している。しかし、サービス利用規約は、基本メールには明示的に記載がない限り自動バックアップが欠けている可能性があると述べている。顧客は、最も強い文を各マーケティングページから組み合わせるのではなく、実際のプランを特定する注文および製品スケジュールに依存すべきである。

有用なバックアップコミットメントには、4つの数字と3つの境界がある。数字は、バックアップ頻度、保持、復旧ポイント目標、復旧時間目標である。境界は、それが生き残るように設計された本番障害、それを本番から分離する管理認証情報またはアカウント、およびコピーが存在する物理的管轄区域である。TECNOWEB の公開資料は断片(日次、週次、月次、増分、外部)を提供するが、各製品の完全な組み合わせではない。

復旧パスにも容量が必要である。300 GB VPS の復元には、それを実行するためのクリーンなストレージとコンピュートが必要である。専用サーバーの再構築には、互換性のあるハードウェア、ライセンス、スタッフが必要である。共有アカウントの移動には、スペアノード、DNS 変更、コントロールパネルアクセスが必要である。コピーは無傷であっても、宛先がいっぱいであるかネットワークがダウンしているため、サービスは利用できないままである。設置されたバックアップストレージと使用可能な復旧容量は同じではない。

このギャップを埋めるために必要な証拠は実用的である。製品固有のバックアップスケジュール、名前付きバックアップリージョン、別の認証情報の証明、最近の復元テスト結果、測定された復元速度、宛先コンピュートが予約されていることの確認。最も重要なテストは、破壊された本番インスタンスで始まり、顧客がアプリケーションを使用してデータを確認できる状態で終わるものである。バックアップジョブが成功を報告するときではない。

コントロールパネルとサポートデスクもインフラである

多くの顧客にとって、小売コントロールパネルは唯一の可視インフラである。それはサービスをプロビジョニングし、請求を公開し、チケットを開き、DNS を変更し、メールボックスを作成し、仮想マシンを再起動し、バックアップコントロールを提示する。それが失敗すると、基盤となるサーバーはまだ実行されているかもしれないが、顧客の診断または復旧能力は消える可能性がある。

TECNOWEB は、チケットを受け付け、ユーザーがチケットステータスを確認できる公開サポートポータルを運営している。そのページは年中無休の支援を約束し、規約はクライアントポータルを通じてサポートが利用可能であると述べている。公開資料は、ポータルまたは顧客認証システムが利用できない場合の別の緊急電話パスがあるかどうか、またはサポートインターフェースがサポートする本番エステートの外部でホストされているかどうかを述べていない。これは共通モードの質問である。ステータスページとチケットシステムは、インシデントを生き残るときに最も有用である。

異なるサービスは異なる管理サーフェスを追加する。Linux 顧客は cPanel に依存し、リセラー顧客は WHM を使用し、Windows 顧客は Plesk を使用し、VPS 顧客は Proxmox ベースのコントロールと noVNC を使用し、WordPress 顧客はアプリケーションツールキットを使用する。コントロールプレーンの障害は、すべてのホストされたアプリケーションを到達不能にすることなく、パスワードリセット、スナップショット、再インストール、ファイアウォール変更、移行をブロックする可能性がある。可用性報告は、顧客トラフィックと管理アクセスを区別すべきである。

依存関係チェーンはホスティングを超えて拡張される。TECNOWEB のドメインページは、規約が会社をレジストリの前の仲介者として説明する中で、登録および DNS 関連サービスを販売している。有効なサーバーは、ドメインの期限切れ、委任の変更、権威 DNS の障害により、通常の使用から消える可能性がある。SSL 証明書は、認証局と更新自動化を追加する。SiteLockは外部セキュリティサービスを追加する。DMARC 提供は Valimail を中心に提示され、BIMI 証明書はブランド検証および証明書エコシステムに依存する。これらの依存関係のいずれも、故障したサーバーディスクを交換することで修復されない。

Google と Microsoft の提供は、責任の分割をさらに明確にする。TECNOWEB はサブスクリプションの設定、移行、サポートを支援できるが、グローバルな Gmail、Exchange Online、Teams、OneDrive サービスを独立して復元することはできない。逆に、TECNOWEB 自身のポータルの障害は、必ずしもそれらの上流プラットフォームをダウンさせるわけではない。「1つのプロバイダ、1つのサポート」を購入する顧客は、販売者、プラットフォーム運営者、レジストリ、認証局、ネットワークキャリアの間の境界を生き残るエスカレーションパスを必要とする。

人的労働が最終的なコントロールプレーンである。リモート電源サイクルは迅速である。破損したファイルシステム、故障した RAID コントローラ、侵害されたアカウントの診断はそうではない。物理的な交換には、アクセス権のある技術者、互換性のある部品、行動する権限が必要である。ルート変更にはネットワークスタッフが必要である。復元にはワークロードを理解し検証できる誰かが必要である。年中無休のラベルは、チャネルが開いている時刻を示すが、利用可能な資格のある人数、インシデントの優先順位付け方法、部品がラックに届くまでの時間を示すものではない。

48時間条項は、これらの運用詳細を中心に据える。購入者は、重大度定義、確認目標、エスカレーション連絡先、更新間隔、リモートハンズ可用性、スペアパーツポリシー、通常のポータル以外の代替チャネルを求めるべきである。また、監視が自動的にインシデントを開くかどうかを尋ねるべきである。顧客通知後にのみ測定される保証は、プロバイダの正式な時計が始まる前に貴重な数分または数時間を失う可能性がある。

1つの障害がサーバーを購入したことのない企業にまで及ぶ

ホスティング障害の影響を受ける人々は、アカウントリストよりも広い。共有ホスティング顧客は、チェックアウトとビジネスメールが同じドメインを使用する小売業者である可能性がある。VPS は、エンタープライズリソースプランニングシステム、データベース、予約サービス、アプリケーションインターフェースを実行する可能性がある。専用サーバーは、複数のビジネスユニットを運ぶことができる。リセラーは、1つの割り当てに数十の下流組織を配置できる。代理店は、インフラプロバイダと直接関係のないクライアントのサイトを管理できる。

TECNOWEB のカタログは、個人、中小企業、大企業、e コマース、データベース、エンタープライズアプリケーション、リセラーを明示的にターゲットにしている。そのホームページは、10,000以上のコロンビア顧客と20,000以上の管理ドメインを主張している。これらは、付随する日付付きの顧客定義または監査のない第一者のマーケティング数字である。IPinfo の低い観測ドメイン数は、AS64114 アドレスで見られるドメインに関するものであり、すべての顧客、すべての製品、または管理下のすべてのドメインではない。2つの数字は異なるものを測定しており、一致させるべきではない。

影響メカニズムもレイヤーによって変化する。1つの共有サーバーの損失は、その上に置かれたアカウントに影響するが、必ずしもフリート全体ではない。ストレージシステムの損失は、複数のホストに影響する可能性がある。トップオブラックスイッチの損失は、1つのキャビネットを隔離する可能性がある。施設の電源または冷却の損失は、部屋全体に影響する可能性がある。共通の上流ルートの損失は、他の点では健全なサーバーに影響する可能性がある。DNS の損失は、多くの別々のアプリケーションをダウンしているように見せかける可能性がある。サポートポータルの損失は、製品全体の復旧を遅らせる可能性がある。

顧客はその影響の一部を負う。アンマネージド VPS の所有者は、オペレーティングシステムとアプリケーションを制御する。リセラーはダウンストリーム通信を制御する。ドメイン所有者は、登録データと更新を維持しなければならない。企業は、独立したコピーとセカンダリサービスを保持するかどうかを決定しなければならない。TECNOWEB の規約は、これらの義務のいくつかを明示的にしている。しかし、顧客責任は、プロバイダが自身の境界を理解可能にする義務を削除しない。

ラック、プレフィックス、または施設の障害によって影響を受けるユーザーの正確な数をサポートする公開証拠はない。ドメイン数はユーザーではない。宣伝された顧客は同時ワークロードではない。アドレス空間は占有ではない。健全な評価は定性的である。サービス表面は広く、リセラーは依存関係を増幅し、中小企業はウェブ、メール、DNS、サポートを1つのブランドに集中させる可能性がある。その集中は、基盤となるプロバイダが規模が小さくても、局所的な技術的障害を商業的な停止に変える可能性がある。

データ所在地はコロンビアのストアフロントから推測できない

サービス契約はコロンビアであるが、顧客データの物理的および法的経路は不完全にしか説明されていない。TECNOWEB のプライバシーポリシーは、ユーザーが提供した個人情報は機密として処理され、サービス改善に使用され、権限によって要求される場合を除き、同意なしに第三者に開示されないと述べている。ホスティング国、バックアップ国、インフラ運営者、サブプロセッサ、ホストされたコンテンツの保持期間、各製品で使用される場所を特定していない。

コロンビアの2012年法律1581号は、個人データの処理を規定し、第三国への転送に対処している。コロンビア法の存在は、特定の顧客ワークロードについてここで結論を強制するものではない。個人データを保存する顧客にとって、所在地と役割の割り当てを商業的に重要にする。彼らは、TECNOWEB がプロセッサとして行動するかどうか、別の地域企業またはプラットフォームプロバイダが参加するかどうか、本番およびバックアップコピーがどこで処理されるかを知る必要がある。

製品カタログは、1つの答えがすべてのサービスをカバーできないことをすでに示している。Google Workspace と Microsoft 365は、それぞれのグローバルプラットフォームを使用する。Open-Xchange メールは別のプラットフォーム境界を導入する。ドメイン登録にはレジストリとレジストラが関与する。セキュリティ製品にはベンダーが関与する。TECNOWEB が運営する共有ホスティング、VPS、専用サーバーは、異なる場所パターンに従う可能性がある。規約は国内および国際リンクと外部メーカーに言及し、会社ページは DNS を4か国に配置し、バックアップを名前のない外部施設に置く。

これらのいずれも、違法な転送または保護の失敗を証明するものではない。コロンビアラベルがデータレジデンシーの十分な証拠ではないことを証明する。LACNIC 登録はリソース保有者を特定し、IP 地理位置情報は確率的であり、請求通貨は市場を特定し、契約は準拠法を特定する。サービススケジュール、アーキテクチャ記録、サブプロセッサリストのみが、顧客のコンテンツ、メタデータ、ログ、コピーが実際にどこに行くかを特定できる。

所在地要件のある購入者は、本番およびバックアップ国、各地域の法的運営者、越境転送条件、暗号化所有権、アクセス管轄区域、キャンセル後の削除動作を尋ねるべきである。また、他の国のサポート担当者がデータやコンソールにアクセスできるかどうか、移行によって場所が変更されるかどうかを尋ねるべきである。これらの回答は製品固有であり、契約に組み込まれるべきである。サービスが「コロンビア向け」であるという口頭での保証は、レジデンシーコミットメントと同じではない。

復旧パスは電源喪失から顧客使用までテストされなければならない

有用な回復力テストは、特定の障害から始まる。本番キャビネットにサービスを提供する電源パスが失われたと想像する。蓄積されたエネルギーは、発電機または代替パスが利用可能になるまで負荷を支えなければならない。冷却は継続しなければならない。リモートコンソールと電源マネージャーは到達可能でなければならない。1台のサーバーが故障した場合、健全なハードウェアはそのワークロードを受け入れるのに十分な RAM、CPU、ストレージ、ネットワーク、ライセンスを必要とする。ストレージが損傷した場合、障害ドメイン外でクリーンなコピーが利用可能でなければならない。プライマリルートが失われた場合、物理的に独立したパスがプレフィックスを運ばなければならない。コントロールパネルが利用できない場合、スタッフは行動する別の方法を必要とする。サービスは、顧客がそれを使用し、そのデータを確認できる場合にのみ復旧する。

TECNOWEB の公開資料は、このシーケンスの一部をサポートしている。所有サーバー、RAID、10 Gbps インターフェース、専用キャビネット、リモートコントロール、監視、2つの観測された上流プロバイダ、外部コピーの主張、スナップショット、チケットサポート、契約上の可用性パーセンテージ。電源パス、ホスト、ストレージサービス、または上流プロバイダを削除し、代表的な負荷の下で顧客復旧を実証する完了したエンドツーエンドテストを公開していない。

したがって、最初の要求は名前付き施設スケジュールであるべきである。本番建物とバックアップ建物、その運営者、国、該当する認証を特定すべきである。各サイトにどの製品が配置されているかを示すべきである。「Tier III」が販売の一部である場合、顧客は現在の証明書、正確な評価範囲、自分のラック、電源、冷却パスがその範囲内にあることの確認を受け取るべきである。

2番目の要求は容量を調整すべきである。共有ホスティングおよび VPS の場合、購入者はホストおよびクラスタアーキテクチャ、配置ルール、コミットされたリソース、オーバーサブスクリプションポリシー、最大のホストまたはストレージ障害後の予備容量を必要とする。専用顧客は、在庫、交換部品コミットメント、移行オプションを必要とする。ネットワーク証拠は、有料容量と1つの上流プロバイダが削除された後の利用可能な帯域幅を特定すべきである。これらの値はいずれも、NIC 定格または小売転送割り当てから推測されるべきではない。

3番目の要求は共通モード依存関係をマッピングすべきである。物理図は、ユーティリティ入力、無停電電源、発電、冷却、キャビネットフィード、ルーター、キャリアエントリ、外部パスを示すべきである。ネットワーク多様性の場合、キャリア名だけでは不十分である。パス、エントリ、ミートミールーム、ルーター、電源フィードに分離が必要である。バックアップの場合、「外部」は国、施設、認証境界、保持スケジュール、測定された復元結果に置き換えられるべきである。

4番目の要求は、99.9%の数値を完全なサービスコミットメントに変えるべきである。測定ポイント、間隔、除外、メンテナンス処理、インシデント開始、重大度、確認、更新、復旧目標、サービス credit、終了権利を定義すべきである。48時間の文言が最長解決コミットメントであるかどうか、一時的な復旧が何を意味するか、年間しきい値が逃された場合の救済方法を明確にすべきである。

5番目の要求は、人とコミュニケーションをテストすべきである。顧客は、通常のポータルだけに依存しない時間外エスカレーションパス、スペアパーツポリシー、リモートハンズカバレッジ、影響を受けるシステム外でホストされるステータスチャネルを見るべきである。訓練には、TECNOWEB、施設運営者、ネットワークプロバイダ、顧客を含むべきである。グリーンのインフラアラームだけでなく、アプリケーションとデータの検証で終了すべきである。

公開記録は、運営中のコロンビアのホスティング事業、現在のサービスカタログ、アクティブな番号リソース、複数の観測された上流プロバイダを持つ論理ネットワークをサポートする。正確なラック位置、独立したコロンビアのファイバールート、フリート合計、現在の予備容量、名前付きバックアップ管轄区域、測定された復旧時間をサポートしない。そのため、TECNOWEB の提供における最も強い事実は、最良の開始質問でもある。99.9%は秒単位で計算できるが、それを提供すると期待される物理システムはまだ名前なしで説明されている。