概況
- The Cloud Simplified Limited は、限定的な公開データセット、すなわち Xperience Group のクラウド、ホスティング、接続性、ISO 27001の資料、およびネットワーク依存を可視化する AS61419 の記録を通じて見るべきです。
- 有用な質問は、小規模プロバイダが「クラウド」という言葉を使用しているかどうかではありません。サービス表面がホスティング、バックアップ、接続性、セキュリティプロセス、ルーティング ID において、顧客がそれを単なるウェブサイトの約束ではなくインフラストラクチャとして扱えるだけの運用規律を示しているかどうかです。
- 公開証拠は慎重な依存関係記事を支持しますが、引用資料で見えない顧客の成果、施設の所有、人員数、サービスレベルパフォーマンス、または法的管理の詳細を証明するものではありません。
The Cloud Simplified Limited のディレクトリプロフィールをご覧ください。
なぜこのエントリを読む価値があるのか
The Cloud Simplified Limited はハイパースケールプラットフォームではありません。だからこそ、このエントリが重要なのです。多くのビジネスクラウド依存は、グローバルクラウドリージョンや有名ブランドから始まるわけではありません。管理されたプロバイダから始まり、ホスティング、サポート、接続性、バックアップ、コラボレーションソフトウェア、セキュリティプロセスを、顧客が内部プラットフォームチームを構築せずに購入できるサービスパッケージにバンドルします。この層はパブリッククラウドほど魅力的ではありませんが、問題が発生したときには顧客に近いことがよくあります。
公開データセットは、名前を Xperience Group のクラウドおよび IT サービス表面、および BGP および IP インテリジェンスソースによって The Cloud Simplified Limited として識別される自律システム AS61419 に結び付けます。これにより、記事は具体的な基盤を得ます。同社は抽象的なクラウドラベルとして扱われるのではなく、サービスカテゴリ、ISO 27001発表内の指名されたクラウド部門、および名前がインターネットルーティングデータにどのように現れるかを示すネットワークリソース記録を通じて可視化されます。
この種の可視性は、読者の質問を変えます。広範なマーケティングページは、クラウドサービスが安全、柔軟、効率的であると言うことができます。依存関係記録は、そのステートメントの下に何が真実でなければならないかを問います。バックアップパスを管理しているのは誰か?接続性はどのように処理されるか?ホストされたアプリケーション、アクセス制御、サポートトリアージ、顧客文書が連携する必要がある場合はどうなるか?約束のどの部分が技術的で、どの部分が契約的で、どの部分が別途デューデリジェンスを必要とする単なる主張か?
答えは公開情報源だけからは得られません。公開データセットは、すべての顧客、すべての環境、すべての障害履歴、すべての施設を示すわけではありません。しかし、The Cloud Simplified がクラウド企業であるかどうかよりも鋭い質問をするのに十分な情報を提供します。より良い質問は、このようなフットプリントを持つプロバイダがどのようにクラウドホスティングと管理 IT を反復可能な運用サービスに変え、購入者が依存する前に証拠をどこで探すべきかということです。
Xperience がサービスの範囲を定義する
Xperience Group 自身のページは、サービスの範囲を把握する上で最も強力な公開ガイドです。メインページは、サイバーセキュリティ、クラウドおよび IT サービス、IT サポート、クラウドホスティング、Microsoft SharePoint、バックアップと災害復旧、ERP、CRM、データと AI を含むポートフォリオを提示しています。クラウドおよび IT サービスのページは、プロバイダを運用パートナーとして位置づけ、既存の IT プロバイダからサービス、資産情報、文書、認証詳細を引き継ぐことができるとしています。これは些細な主張ではありません。引き継ぎは、管理サービスのリスクが可視化されるポイントであることがよくあります。
顧客にとって、引き継ぎの約束は重要です。なぜなら、クラウド依存はほとんどクリーンではないからです。プロバイダは、パスワード、デバイスインベントリ、バックアップスケジュール、ライセンス履歴、古い文書、サポート習慣、以前のベンダーや顧客自身のスタッフの非公式な知識を継承します。この素材が貧弱であれば、クラウドサービスは提案書では整然と見えても、運用上は脆弱である可能性があります。公開されている Xperience ページは、すべてのケースでの引き継ぎ品質を証明するものではありませんが、正しい運用表面を特定します。すなわち、管理 IT は、コンピューティングパワーやストレージと同様に、引き継ぎと文書に依存するということです。
クラウドホスティングページは、範囲を一般的なサポートを超えて拡張します。ホスティングをバックアップ、災害復旧、接続性、Microsoft 365と並べて配置しています。これは重要です。なぜなら、ホストされたインフラは孤立した箱としては有用ではないからです。それは継続性計画に組み込まれている必要があります。ユーザーはアクセスを必要とし、データは復旧パスを必要とし、通信はネットワークを必要とし、管理者はサポートモデルを必要とします。これらのサービスが一緒に販売される場合、顧客のリスクもバンドルされます。1つの層での障害は、クラウド関係全体の障害として現れる可能性があります。
このため、The Cloud Simplified は、単純な企業リストではなく、クラウドサービス依存のトピックに属しています。証拠は、運用の利便性と集中リスクが表裏一体である依存層を示唆しています。顧客は、ホスティング、サポート、接続性を単一のプロバイダに持つことで利益を得る可能性があります。同じ顧客は、そのプロバイダのプロセス品質、文書品質、対応規律にも依存することになります。したがって、サービス範囲は最初に読むべきものであり、最終的な判断ではありません。
AS61419 がサービスストーリーを運用上の質問に変える
ネットワークエントリは、記事に第二のアンカーを提供します。AS61419 の BGP 情報は、The Cloud Simplified Limited を識別し、Xperience Group のウェブサイトを参照します。IPinfo の AS61419 ページも、英国の The Cloud Simplified Limited を識別し、ASN タイプをホスティングと説明し、エントリのアドレスフットプリントを示しています。BGP および IP インテリジェンスページは、カスタマーレファレンスでもサービスレベル監査でもありません。それらは、読者が検証できる形で隠された依存関係を可視化するので有用です。
自律システムは重要です。なぜなら、クラウドおよびホスティングの約束は最終的にルーティング、アドレス空間、アップストリーム関係に依存するからです。ほとんどの顧客は ASN を購入しません。アプリケーション、サポート、復旧、接続性を購入します。しかし、ホストされたシステムへのトラフィックの到達方法、プロバイダネットワークの維持方法、接続性とホストされたサービスの同時障害時のインシデント診断方法によって、サービスの経験が影響を受ける可能性があります。したがって、AS61419 は装飾的な技術詳細ではありません。これは、プロバイダのクラウド約束にネットワークコントロールプレーンが存在することを示す指標です。
公開 BGP 資料は慎重に読むべきです。それは、命名、国コンテキスト、発信プレフィックス、関連するルーティングデータを示すことができます。特定の顧客アプリケーションがこれらのプレフィックスでホストされていることを証明するものではありません。パフォーマンス、冗長性、物理的施設の所有、またはサービスの背後にある内部アーキテクチャを証明するものではありません。ASN を運用全体の証拠として扱うことは、証拠を拡大解釈することになります。それを無関係として扱うことは、ホストされたサービスがインターネット上でどのように現実になるかを過小評価することになります。
バランスの取れた解釈は、より狭く、より有用です。AS61419 は、The Cloud Simplified が単にサービスリストに付けられたマーケティング名ではないという点を支持します。その名前は、ホストされ接続性に依存するサービスに関連するネットワークリソース記録に現れます。これにより、購入者に実用的なデューデリジェンスが提供されます。プロバイダがクラウドホスティングと接続性を一緒に販売する場合、ルーティング、アドレス、監視、エスカレーションの取り決めを、ネットワークに詳しくない顧客でも、サービス品質が低下した場合の責任を理解できるほど明確に説明できるか?
ホスティングの約束は日常的な管理業務に依存する
クラウドホスティングは、しばしばスケーラビリティ、柔軟性、回復力によってマーケティングされます。実際のハードワークはそれほど派手ではありません。ホストされたサービスは、資産台帳、パッチウィンドウ、バックアップテスト、アクセスレビュー、監視しきい値、変更ログ、キャパシティプランニング、サポートキュー、顧客文書に依存します。これらのどれも見出しになるものではありません。しかし、それらが一緒になって、ホストされた環境が、顧客が困難な週に依存できるほど回復可能で、説明可能で、安全であるかどうかを決定します。
Xperience のサービスページは、この現実を示唆しています。なぜなら、クラウドホスティングをバックアップと災害復旧、接続性、管理サポートと並べて配置しているからです。この配置は強みになり得ます。同じプロバイダがホスト環境、バックアップ設計、顧客の接続性を理解していれば、問題をより迅速に診断できる可能性があります。また、顧客の調整負担を軽減することもできます。小規模組織にとっては、これこそが実際の製品かもしれません。すなわち、 raw インフラではなく、調整負荷の軽減です。
同じ配置が依存関係の問題を生み出す可能性もあります。プロバイダの記録が弱い場合、顧客は何を所有しているか、データがどこにあるか、どれだけ早くサービスを復旧できるか、または実際に関与している第三者を知らない可能性があります。バックアップテストが稀であれば、災害復旧は制御ではなく信念になります。接続性が同じ関係の一部として販売されている場合、障害はホストシステムとサポートリソースに到達するためのパスの両方に影響を与える可能性があります。バンドルの利便性は現実的ですが、運用上の信頼の集中も現実的です。
したがって、真剣な購入者は「ホスティング」という言葉を超えて、管理業務の証拠を求めるべきです。復旧はどのくらいの頻度でテストされるか?ファイアウォールとアクセスの変更は誰が承認するか?古いアカウントはどのように削除されるか?引き継ぎ後、顧客は何を受け取るか?どの監視アラートが顧客に可視化されるか?メンテナンスウィンドウはどのように合意されるか?変更後に文書はどのように更新されるか?公開データセットはこれらの質問をする十分な理由を提供します。すべてのデプロイメントに対して答えるわけではありません。
セキュリティ証拠は質問を絞り込み、新たな質問を開く
Xperience の2016年のニュースは重要です。なぜなら、Xperience Group の専用クラウド部門である The Cloud Simplified が、そのクラウドプラットフォームに対して ISO 27001:2013認証を取得したと述べているからです。これは、一般的なセキュリティ主張よりも強力な公開シグナルです。ISO 27001はすべての顧客環境が安全であることを保証するものではありませんが、情報セキュリティ管理がプラットフォームレベルで認識された認証主張を通じて表現されるほど重要であったことを示しています。
この証拠を読む最も有用な方法は、リスクの質問を閉じるバッジとしてではなく、質問を絞り込むものとしてです。プロバイダがクラウドプラットフォームが認証されていると言う場合、購入者は現在の証明書範囲、更新ステータス、適用範囲宣言、監査境界、および提案された顧客サービスが認証環境内か外かを尋ねることができます。公開ページは調査のラインを確立します。現在の契約と現在の証明書証拠がそれを完成させる必要があります。
セキュリティ主張はまた、サービスの残りの部分にマッピングされなければなりません。認定された管理システムは、アクセス制御、変更管理、インシデント処理、ベンダー監視に役立ちます。それだけで回復力、復旧時間、顧客固有の設定品質、または運用ミスの欠如を証明するものではありません。クラウドプロバイダは強力なポリシーフレームワークを持ちながら、文書、監視、またはコミュニケーションが失敗した場合には弱い顧客体験を提供する可能性があります。逆に、認証は、日常的なコントロールが記述され監査されることを強制するからこそ価値があるかもしれません。
The Cloud Simplified の場合、ISO 証拠は有用なアンカーとして扱われるべきであり、最終的な評価としてではありません。これは、クラウド部門が単に販売ブランドとして提示されたわけではないという考えを支持します。それは情報セキュリティ管理の言語と結びついていました。次のデューデリジェンスのステップは時間的および契約的です。現在の範囲は何か?今日の Xperience サービスにどのようにマッピングされるか?顧客は、購入しようとしている特定のホスティング、バックアップ、接続性サービスにコントロールが適用されることをどのように検証するか?
接続性がクラウドを共有運用表面にする
Xperience の接続性ページは重要です。なぜなら、クラウド依存はホスティングプラットフォーム内に閉じ込められていないからです。顧客は適切に管理されたホスト環境を持っていても、アクセスパスが貧弱に設計されていたり、フェイルオーバーが不明確だったり、ネットワークとアプリケーションサポートの間の責任が曖昧だったりすると、影響を受ける可能性があります。接続性は、顧客の職場、ユーザー、デバイス、ホストシステム、サポートチャネルの間の橋渡しです。管理 IT やホスティングとバンドルされると、同じ運用表面の一部になります。
これは役立つ場合があります。ホストされたワークロードと接続性パスの両方を理解するプロバイダは、インシデントをエンドツーエンドで見ることができます。問題がルーティング、アクセス、認証、デバイス、アプリケーション、容量、または設定に関係するかどうかを尋ねることができます。顧客がどのベンダーの責任かを証明する負担を軽減できます。中小組織では、この責任の明確化は機能リストと同じくらい価値があるかもしれません。
リスクもあります。同じプロバイダが複数の層を制御または調整する場合、顧客はより強力な透明性を必要とします。どの回線、キャリア、ホスティングリソース、サポートチームが関与しているかを知る必要があります。エスカレーション連絡先と明確な復旧優先順位が必要です。どのサービスが独立したフェイルオーバーを持ち、どれが同じ仮定を共有しているだけかを理解する必要があります。クラウドと接続性の複合サービスは調達を簡素化する一方で、回復力の検証可能性を困難にする可能性があります。
AS61419 は、企業エントリに関連付けられたネットワーク ID を示すことで、この質問に別の次元を追加します。ASN の存在は、すべての接続性サービスがこのネットワークを使用することを証明するものではありません。これは、記事が接続性を一般的なパンフレットの言葉として扱うべきではないことを意味します。名前に関連付けられた可視のインターネットルーティング表面があり、購入者はその表面が購入したサービスとどのように関連するかを尋ねるべきです。
ローカリティは実用的であり、修辞的ではない
データ主権とローカリティのトピックは、著者がスローガンとして使用すると誤用される可能性があります。The Cloud Simplified の場合、より良い読み方は実用的です。同社は、Xperience と AS61419 を通じて英国のコンテキストで可視化されます。これは自動的にすべてのデータが単一の法域に留まること、すべてのベンダーがローカルであること、または顧客のワークロードが単純なレジデンシーストーリーを持つことを意味するわけではありません。ローカリティは運用設計として調査されるべきであり、会社の住所や国のラベルから推測されるべきではないことを意味します。
クラウドローカリティには複数の層があります。顧客と契約する法人があります。サポートスタッフが働く場所があります。ホストされたインフラ、バックアップコピー、監視システムの場所があります。ログ、認証データ、サポートチケットを処理する可能性のあるソフトウェアベンダーやアップストリームプロバイダがあります。ユーザーがサービスに到達するネットワークパスがあります。ローカリティを重視する顧客は、プロバイダの登録国や「UK クラウド」という用語だけでなく、これらすべての層について尋ねる必要があります。
公開データセットは部分的なシグナルを提供します。AS ページは英国のコンテキストを識別します。Xperience Group 自身のページは、英国のビジネスサービスフレームワークを通じて顧客にサービスを提供しています。ISO 発表は、The Cloud Simplified をクラウドプラットフォームおよび情報セキュリティ管理と結び付けています。これらのシグナルは関連性がありますが、レジデンシーの保証ではありません。有用な結論は、ローカリティの質問は正当であり、現在のサービス文書によってのみ回答可能であるということです。
この区別は重要です。なぜなら、小規模クラウドプロバイダは、より近いサポート、より明確な商業的説明責任、または遠く離れたプラットフォーム関係ではなく地域プロバイダを求める顧客にとって魅力的である可能性があるからです。これらの利点は、プロバイダがデータ、バックアップ、アクセス、サポート、ベンダーがどのように配置されているかを説明できる場合にのみ現実のものとなります。アーキテクチャなしのローカリティはマーケティングです。文書化されたコントロールを伴うローカリティは、ガバナンス上の利点になり得ます。
制限はストーリーの一部である
最も重要な制限は、法的および組織的な精度です。公開ディレクトリとキュー証拠は、The Cloud Simplified Limited を記事の主題として識別しますが、Xperience Group のページはサービスの証拠の多くを担っています。記事は、すべての Xperience サービスページが The Cloud Simplified Limited の独立した法的声明であるかのように振る舞うべきではありません。公開データセットが支持することを述べるべきです。The Cloud Simplified は、Xperience のクラウド部門の歴史、Xperience の現在のサービス範囲、および AS61419 の記録を通じて可視化されるということです。
第二の制限は、Companies House に関するものです。レジストリ URL は、英国の有限会社の自然な法的アイデンティティ出発点であるため、読書リストに含まれています。それらは、役員、提出書類、重要な支配者、チャージ、所有権、または現在の管理について詳細な主張をするためにここでは使用されていません。そのような主張は信頼できる現在のレジスタ読み取りを必要とし、クラウド、ホスティング、またはルーティングソースから推測されるべきではありません。
第三の制限は画像に関するものです。選択された画像は現実的な公開サーバールームの写真ですが、The Cloud Simplified、Xperience、顧客、スタッフ、施設、インシデント、または同社が所有する機器を示すものではありません。この区別はクラウド企業の報道において重要です。一般的なインフラ画像は読者がカテゴリを理解するのに役立ちますが、物理的施設についての誤った主張を忍び込ませてはいけません。
これらの制限は記事を弱めるものではなく、利用可能にします。小規模クラウドおよびホスティングプロバイダは、しばしば断片的な公開フットプリントを残します。サービスページはブランド階層に、ルーティング記録は別の場所に、法的レジスタエントリはさらに別の場所に、カスタマーレファレンスはあるとすればまた別の場所にあります。タスクは、過度に主張せずにこれらのシグナルを接続することです。The Cloud Simplified は、証拠が依存関係分析には十分強力であり、包括的な判断には狭すぎるという良い例です。
顧客がテストすべきこと
最初のテストは復旧の現実です。顧客は、バックアップが最後に復旧されたのはいつか、何が復旧されたか、どれくらい時間がかかったか、誰が目撃したか、何が学ばれたかを尋ねるべきです。バックアップと災害復旧の言葉は管理サービスマーケティングでは一般的です。復旧テストはそれを運用証拠に変えます。プロバイダがテストを簡単な言葉で説明できない場合、顧客は復旧が証明されたと見なすべきではありません。
第二のテストは変更管理です。ホストされたサービスは常に変化します。ユーザーが追加され、権限が移動し、ソフトウェアアップデートが届き、証明書が期限切れになり、ファイアウォールルールが調整され、統合が追加され、古いデバイスが廃止されます。顧客は、変更がどのように要求され、承認され、文書化され、ロールバックされるかを尋ねるべきです。また、どの変更が顧客に可視化され、どれが内部で処理されるかも尋ねるべきです。この回答の品質は、インシデント発生時のサポート品質を予測することがよくあります。
第三のテストは接続性の診断です。ホストされたサービスが遅いか到達不能な場合、顧客はローカルネットワーク問題、プロバイダネットワーク問題、アプリケーション問題、認証問題を分離するパスを必要とします。クラウドホスティング、接続性、AS レベルの可視性を持つプロバイダは、診断プロセスを説明できるはずです。サポートが開始される前に顧客がネットワークエンジニアになることを要求してはいけません。
第四のテストはベンダーの透明性です。管理されたクラウドサービスは、データセンター、ソフトウェアベンダー、キャリア、セキュリティツール、バックアッププラットフォーム、監視サービスに依存する可能性があり、これらすべてがプロバイダ所有ではない場合があります。これは正常です。リスクはベンダーが存在することではなく、管理または障害の質問が発生したときに顧客がどのベンダーが重要か知らないことです。優れたプロバイダは、不必要な内部詳細を開示せずに依存関係を説明できます。
第五のテストは退出です。顧客はサービス購入時に退出について尋ねることはほとんどありませんが、クラウド依存は離脱を検討するときにより明確になります。データはクリーンにエクスポートできるか?設定は文書化できるか?DNS、アイデンティティ、バックアップ、アプリケーション記録は危機なく移行できるか?顧客は移行中に並行して運用できるか?回答が曖昧であれば、サービスは依然として有用かもしれませんが、ロックインコストは提案が示唆するよりも高くなります。
判断を強化するもの
公開証拠は、クラウドプラットフォームの現在の証明書範囲、顧客に関連する復旧例、稼働時間とインシデントの証拠、独立したセキュリティ確認、現在のホスティングアーキテクチャ、The Cloud Simplified Limited と Xperience Group の現在のサービス提供とのより明確なマッピングがあれば、より強力になるでしょう。これらのギャップのどれも弱さを証明するものではありません。それらは公開データセットが終わるところを示しています。
より強力なネットワーク証拠には、顧客サービスに直接リンクされた現在のプレフィックス、アップストリーム、ルーティング管理の文書が含まれます。BGP および IP インテリジェンス記録はアドレスと ASN の表面を示しますが、アーキテクチャを説明するものではありません。購入者は、AS61419 がホストされたサービスとどのように関連するか、フェイルオーバーが第三者に依存するかどうか、ルーティングインシデントがどのように監視されるか、プロバイダがネットワークイベントを顧客にどのように伝達するかを知りたいと思うでしょう。
より強力なサービス証拠には、実装の詳細が含まれます。引き継ぎ中に資産はどのように発見されるか?顧客に引き渡される文書は何か?ベンダー移行中に資格情報はどのように保護されるか?どのサービスメトリクスが毎月報告されるか?バックアップ例外はどのようにエスカレーションされるか?災害復旧計画はどのくらいの頻度で訓練されるか?これらは珍しい質問ではありません。それらは、クラウドサービスが平凡であり続けるかどうかを決定する日常的なコントロールです。
したがって、判断はバランスを保つべきです。The Cloud Simplified Limited は、クラウドサービス依存およびデータローカリティのトピックとして扱うのに十分な公開証拠を持っています。実績のある回復力プロバイダ、現在の施設運営者、または保証されたローカリティソリューションとして評価するには十分な公開証拠を持っていません。信頼できる結論はより狭いです。データセットは、ホスティング、管理 IT、接続性、セキュリティプロセス、ルーティング ID が交差するプロバイダ表面を示しており、この交差点こそが顧客がデューデリジェンスを集中すべきポイントです。
公開証拠は運用マップになるべきである
The Cloud Simplified Limited のような企業を読む有用な方法は、すべての公開シグナルを運用上の質問に変えることです。クラウドホスティングページはワークロード配置と復旧を示します。接続性ページはアクセス、ルーティング、トラブルシューティングを示します。セキュリティ認証発表は管理コントロールと監査範囲を示します。AS61419 は可視のネットワーク ID を示します。これらのシグナルはどれも単独では十分ではありませんが、一緒になって、購入者がデューデリジェンスに持ち込むべきマップを記述します。
このマップは運用言語で書かれるべきです。顧客がワークロードが重要であると言う場合、次の質問はプロバイダがクラウドホスティングを販売しているかどうかではありません。ワークロードがどこで実行されているか、どのようにバックアップされているか、アクセスがどのように制御されているか、復旧にどれくらい時間がかかるか、誰が緊急変更を承認できるか、どの依存関係が同時に障害を起こすかです。顧客がローカリティが重要であると言う場合、次の質問はプロバイダが地域的であるかどうかではありません。本番データ、バックアップデータ、ログ、管理者アクセス、サポートプロセスが実際にどこに所在しているかです。
同じ規律が接続性にも適用されます。プロバイダがホスティングとアクセスサービスの両方を提供する場合、顧客は単一プロバイダが自動的に単一の責任パスを意味すると想定すべきではありません。どの回線、アップストリーム、ルーター、ファイアウォール、DNS 設定、サードパーティサービスが関与しているかを尋ねるべきです。アプリケーションは動作しているがユーザーが到達できない場合、インシデントがどのように分類されるかを尋ねるべきです。問題がホストシステム、顧客オフィス、およびより広いインターネットパスの間の境界を越える場合、誰がコミュニケーションを所有するかを尋ねるべきです。
優れた運用マップは、顧客の残りの責任も示します。強力なプロバイダでさえ、弱いアカウントガバナンス、文書化されていないアプリケーション、貧弱なデータ分類、テストされていない復旧優先順位、またはリスクのある変更を承認するユーザーを修正することはできません。管理クラウドは、顧客が意思決定を行うための十分な所有権を保持する場合にのみ、作業を削減します。そうでなければ、プロバイダはブラックボックスになり、顧客は失敗した復旧、サイバーアラート、請求紛争、または移行期限の際に自分の知識不足に気づきます。
読者にとって、これが記事が単純な判断に抵抗する理由です。公開データセットは空でも完全でもありません。関連するクラウドおよびネットワークのトピックを示しています。The Cloud Simplified Limited を実際のインフラストラクチャ議論に置くのに十分な証拠を提供します。サービス品質を評価するのに十分な証拠は提供しません。公正な公開判断は、依存関係の質問を明確に定義し、それらに答えるための非公開証拠の余地を残すことです。
調達は公開データセットをテストに変えるべきである
公開データセットの実用的価値は、The Cloud Simplified Limited が良いか悪いかをリモートで判断することではありません。プロバイダが置き換え困難になる前に購入者が実行できるテストを設計することです。可視データセットは、テストが必要な領域を識別します。クラウドホスティング、管理 IT 引き継ぎ、バックアップと災害復旧、接続性、情報セキュリティ管理、ネットワーク ID です。各領域は、快適さではなく証拠を提供する小さな質問セットに変換できます。
最初のテストは情報所有権です。管理プロバイダは、顧客の文書、パスワード、デバイスリスト、ライセンス、バックアップスケジュール、ドメインエントリ、ファイアウォールルール、アプリケーションノート、サポート履歴を引き継ぐことができます。これらの記録が不完全な場合、プロバイダは最初の数ヶ月を運用ではなく資産発見に費やす可能性があります。購入者は、オンボーディング中にどのインベントリが作成されるか、誰がそれをレビューするか、ギャップがどのように文書化されるか、どのポイントが顧客の責任として残るかを尋ねるべきです。これは日常的なテストですが、後のクラウド運用が整然とするかどうかを予測することがよくあります。
第二のテストは復旧実践です。バックアップと災害復旧の言葉は多くのクラウドサービスポートフォリオに登場しますが、バックアップと回復可能なビジネスの違いは大きいです。顧客は、最後の復旧テストの日付、復旧目標、使用されたデータセット、関与した人、必要な時間、見つかった問題を尋ねるべきです。また、接続性が損なわれている間、アプリケーション所有者が利用できない間、またはセキュリティインシデントが調査されている間の復旧テストが行われたかどうかも尋ねるべきです。実際の障害は、クリーンなサービス境界を尊重することはほとんどありません。
第三のテストはサポート分類です。ユーザーがホストシステムに到達できない場合、原因はローカルアクセス、プロバイダ接続性、ルート変更、アイデンティティ障害、アプリケーションエラー、容量圧力、証明書期限切れ、DNS、ファイアウォールポリシー、またはサードパーティプラットフォームである可能性があります。顧客は助けを求める前に答えを知っている必要はありません。プロバイダはこれらの原因をどのように分離するか、どれだけ早くエスカレーションするか、顧客がどの証拠を見るかを説明できるべきです。ここで、クラウドおよび接続性プロバイダは信頼を得ることができます。複雑さを隠すのではなく、診断を容易にすることによってです。
第四のテストはアクセス制御です。管理サービスはプロバイダに顧客システムへの深いアクセスを与える可能性があります。これは必要な場合があります。また、規律を必要とするリスクでもあります。購入者は、誰が特権アクセスを持つか、緊急アクセスがどのように承認されるか、古いアクセスがどのように削除されるか、管理アクションがどのように記録されるか、従業員がロールを変更した場合に何が起こるかを尋ねるべきです。ISO 27001のコンテキストは、これらの質問をより関連性のあるものにし、より少なくはしません。管理システムの主張は、現在のコントロールと範囲についての会話につながるべきです。
第五のテストはネットワーク透明性です。AS61419 は公開データセットにネットワークアンカーを提供しますが、顧客はそれでもプロバイダのネットワーク表面が購入したサービスとどのように関連するかを理解する必要があります。どのトラフィックが運用ネットワークに依存するか?どのパスがキャリアまたはアップストリームネットワークに依存するか?何が監視され、何が単に想定されているか?計画されたルーティングまたは接続性の変更はどのように伝達されるか?顧客が技術的でない場合でも、回答は理解可能であるべきです。説明できない依存関係は制御できません。
第六のテストはローカリティの証明です。ローカリティが地域プロバイダを選ぶ理由の一部である場合、顧客はライブデータ、バックアップ、ログ、サポートアクセス、管理ツールがどこに所在しているかを尋ねるべきです。下請け業者やグローバルソフトウェアサービスが関連データを処理するかどうかを尋ねるべきです。期待される法域外からのサポート中に何が起こるかを尋ねるべきです。これらの質問は、ローカリティの主張が誤りであることを示唆するものではありません。それらは主張を運用可能にします。ローカリティは、実際のシステムと責任にマッピングできる場合にのみ有用です。
第七のテストは退出テストです。多くの顧客は決して実行しませんが、小さなテストでプロバイダ関係が健全かどうかを明らかにできます。顧客は現在の文書を入手できますか?データをエクスポートできますか?DNS とアイデンティティの所有権を特定できますか?本番環境外でバックアップを復旧できますか?移行が必要な依存関係をリストアップできますか?この明確さをサポートするプロバイダは、敵対的な意味で処分しやすくしているわけではありません。関係が依存ではなく証拠によって管理されていることを証明しています。
これらのテストはプロバイダも保護します。自分の責任を理解している顧客は、内部アカウントレビューの弱さ、アプリケーション所有権の貧弱さ、またはビジネス復旧優先順位の不明確さに対してプロバイダを非難する可能性が低くなります。最高の管理サービス関係は、プロバイダが疑問なくすべての責任を引き受ける関係ではありません。責任が可視化され、状況が変化したときに両側が迅速に行動できる関係です。これが、公開データセットが指し示す基準です。サービス約束を運用テストに変換することです。
The Cloud Simplified Limited にとって、これは証拠ギャップを埋める公平な方法です。公開ページと AS 記録は主題を可視化しますが、パフォーマンスの質問は非公開のままにします。したがって、購入者は公開データセットを現在のデューデリジェンスのマップとして使用すべきです。プロバイダが運用テストに明確に回答できる場合、クラウドおよび接続性表面は回復力の資産になり得ます。回答が曖昧な場合、同じ表面は通常の日には機能しても、通常の仮定が失敗した日に顧客を露出させる可能性があります。
コストモデルはリスクモデルの隣にあるべきである
最後のデューデリジェンスポイントはコストです。地域のクラウドおよび管理サービス提供は、内部インフラよりもシンプルに見える可能性があります。なぜなら、資本支出、ソフトウェア管理、サポート作業が定期的なサービスラインに折りたたまれるからです。この簡素化は、顧客が依然としてコストの原動力を見ることができる場合にのみ有用です。ストレージ増加、バックアップ保持、サポート時間、接続性変更、セキュリティ拡張、移行作業、災害復旧、退出支援は、依存関係の真の価格を変える可能性があります。したがって、購入者は各運用テストを商業条件と結び付けるべきです。プロバイダがバックアッププロセスを所有する場合、契約は復旧サポートの費用と購入される復旧目標を述べるべきです。プロバイダが接続性を管理する場合、顧客はどの変更が含まれ、どれが新しいプロジェクト作業を必要とするかを知るべきです。
このコスト規律はまた、地域プロバイダをハイパースケールクラウド、内部 IT、または別の管理サービスと比較するのに役立ちます。通常の月で最も安いオプションは、復旧、コンプライアンスレビュー、移行、セキュリティインシデント、または急速なスタッフ交代の時期には最も安くない可能性があります。公開データセットは読者に The Cloud Simplified Limited の商業モデルを伝えることはできず、この記事はそれを導き出しません。しかし、正しい課金問題を特定することはできます。インフラ依存は、最初の請求書だけでなく、運用ライフサイクル全体にわたって価格設定されるべきです。
情報源と読書の限界
この記事は、以下の公開情報源を使用して、Xperience のサービス範囲、The Cloud Simplified のクラウド部門のコンテキスト、AS61419 のルーティング ID、法的レジスタ読み取りの限界を確立しています。情報源は、現在の顧客の成果、施設の所有、人員数、サービスレベルパフォーマンス、障害履歴、現在の証明書範囲、役員、支配関係、またはデータレジデンシーの保証を証明するものではありません。
- https://find-and-update.company-information.service.gov.uk/company/NI035327
- https://find-and-update.company-information.service.gov.uk/company/NI035327/persons-with-significant-control
- https://www.xperience-group.com/
- https://www.xperience-group.com/solutions/cloud-it-services/cloud-and-it-services/
- https://www.xperience-group.com/solutions/cloud-it-services/cloud-hosting/
- https://www.xperience-group.com/solutions/cloud-it-services/connectivity/
- https://www.xperience-group.com/news-item/xperience-group-cloud-platform-iso-270012013-certified/
- https://www.ripe.net/membership/member-support/list-of-members/gb/
- https://bgp.he.net/AS61419
- https://ipinfo.io/AS61419

