サマリー
- AS59004 は有効な自律システム番号の登録です。RDAP レコードはこのリソースを
TNCNTと命名し、中国に割り当て、2016年4月4日の登録と2021年6月16日の最終更新を記録しています。対応する RIPE 概要は、保有者を Tianjin new cloud network technology co., LTD と拡充しています。 - 2026年7月11日の観測時点において、RIPE は AS59004 について、アナウンスされた IPv4 プレフィックス数ゼロ、IPv6 プレフィックス数ゼロ、可視アドレス空間なし、初回または最終ルーティングエントリなし、327 の IPv4 および 322 の IPv6 フルテーブルピア間での可視性ゼロ、観測されたネイバー数ゼロを報告しています。
- CAIDA は独立に AS59004 を
seen=falseとマークしています。プレフィックスコーンはゼロ、アドレスコーンはゼロ、プロバイダ・ピア・カスタマーの次数はすべてゼロです。AS コーンにカウントされる唯一の ASN は AS59004 自身であり、ダウンストリームネットワークではありません。 - これらの結果は、登録された ASN が現在観測可能なパブリック BGP エッジを提供していないことを示しています。しかし、会社が解散したこと、設備を所有していないこと、あるいは他のプロバイダのネットワーク内でサービスを再販または運用できないことを証明するものではありません。
- 信頼できるクラウドサービスの主張には、名称や番号を超えた証拠が必要です。すなわち、注文可能なサービス、到達可能なエンドポイント、施設とハードウェアの境界、認可された運営範囲、トランジットと電力の依存関係、サポート体制、バックアップテスト、請求の継続性、実行可能な顧客退出経路です。レビューした公開証拠のいずれもこれを確立していません。
名称は野心を、ルートテーブルは現状を表す
「New cloud network technology」という名称は、インフラストラクチャの意味合いを異常に濃縮しています。「クラウド」はプールされたコンピュート、ストレージ、ソフトウェア制御、メータリングを示唆します。「ネットワーク」は到達可能なエンドポイント、アドレス空間、他の自律システムを経由する経路を示唆します。「テクノロジー」は紙上の予約ではなく運用能力を示唆します。しかし、これらの含意はいずれも企業名から安全に推論することはできません。
観測可能な事実はもっと小さいものです。AS59004 の RDAP 応答は、一つの自律システム番号を特定し、それにTNCNTという名称と国コードCNを与え、登録イベントを 2016年4月4日としています。RIPE のAS 概要は、保有者をTNCNT - Tianjin new cloud network technology co., LTDとして表示し、この番号を APNIC 割り当ての 58368-59391 ブロックに配置し、研究締切時点では未アナウンスとマークしています。
これは意味のある証拠です。ASN は単なる装飾的な企業識別子ではありません。これはドメイン間ルーティングで使用される番号であり、ネットワークがルーティングポリシーを表現し、インターネット全体の到達可能性を伝える経路に現れることを可能にします。APNIC の自律システム番号ガイドは、ASN が単一の明確に定義された外部ルーティングポリシーを持つ IP ネットワークのグループを識別する役割を説明しています。したがって、この登録は、インターネット番号機関がこの企業に関連するネットワーク ID を割り当てたことを示しています。
それは、その ID がアクティブであることを示すものではありません。また、企業がパブリッククラウドを運営している、顧客のマシンをホストしている、データセンターを所有している、ラックを借りている、現在の IDC ライセンスを保持している、顧客がいる、サポートスタッフを雇用している、障害のあるワークロードを復旧できる、ということを述べるものでもありません。これらは異なる命題であり、異なる証拠要件があります。その区別は、ASN に関連する現在のすべてのルーティング測定値が空であることから、ここでは特に重要です。
したがって、企業名はサービスカタログではなくラベルとして読まれるべきです。購入者はそこから仮想マシンのサイズ、ストレージの耐久性、帯域幅、データの場所、運用状況を導き出すことはできません。公開番号レコードはデューデリジェンスの出発点を提供し、ルートの欠如が最初の質問を決定づけます:今日、その名前の背後で何が(もしあれば)運用されているのか?
AS59004 は管理的に実在する
管理的な同一性には首尾一貫した連鎖があります。IANA 自律システムレジストリは、含まれる 16 ビットブロックを APNIC に割り当てています。RDAP 結果は、その情報が APNIC から得られたことを示し、RIPE WHOIS レンダリングは、aut-num59004、as-nameTNCNT、企業の説明、国CN、指名された管理連絡先および技術連絡先、CNNIC メンテナー、最終更新タイムスタンプ 2021年6月16日を含む APNIC レコードを再現しています。
日付は重要ですが、それが実際に何の日付であるかに限ります。2016年のイベントは番号レコードの登録です。2021年のイベントはそのリソース情報への最後の記録された変更です。どちらもクラウドサービスのローンチ日、ラックのコミッショニング証明書、顧客契約日、または中断なく運用が続いていることの証明ではありません。登録は、その周りの技術的および商業的システムが完全に変化しても、耐久性を保つことができます。
公開レコードの連絡先住所は天津市南開区の松山路です。これはリソースの管理のために記載された場所を示しています。これをサーバーの場所に昇格させるべきではありません。オフィスは通信を受け付け、ネットワークを調整することができますが、すべての機器は第三者施設に置かれている可能性があります。登録住所は、かつて代表していた運用体制よりも長く存続することもあります。ここでレビューされた公開証拠は、その住所にデータホール、部屋、ケージ、ラック、電力割り当て、クロスコネクト、キャリア入口を特定するものはありません。
同じ抑制が国コードにも適用されます。CNはリソース登録および企業の公的身分に適切です。これはパケットが終端する場所、顧客データが置かれる場所、またはサービスを注文できる都市の測定値ではありません。インターネット番号の国フィールドは管理的属性であり、精密な地理的位置ではありません。AS59004 がプレフィックスをアナウンスしたとしても、ネットワークエンジニアリングは依然としてホストを別の場所に配置し、リモートトランジットを使用し、トラフィックをトンネリングし、または別の配信ネットワークを介して発信元を前面に出す可能性があります。
したがって、ASN は過去の管理的決定の強力な証拠です。誰かが TNCNT のために公的なルーティング ID を取得し維持したということです。現在の生産能力の弱い証拠です。これらを同等と扱うことは、許可とアイデンティティを運用と混同することになり、それはまさにライブ BGP 結果が防止する誤りです。
3つの空の測定が現在のエッジを定義する
現在のルーティング結果は単一の空白のチャートではありません。これは、プレフィックス発信元、コレクターの可視性、自律システム隣接関係にわたる相互に強化するゼロのセットです。
第一に、RIPE のアナウンスドプレフィックス応答は空のプレフィックスリストを返します。AS59004 に発信元として現在帰属する IPv4 ブロックも IPv6 ブロックもありません。これは、この番号が顧客アドレス、管理エンドポイント、ストレージゲートウェイ、または自身のルーティングポリシーの下でインターネット到達可能なその他のアドレス空間に対して、公に観測される発信元ルートを提供していないことを意味します。
第二に、ルーティングステータス応答は、アナウンスされた IPv4 プレフィックス数ゼロ、IPv4 アドレス数ゼロ、ならびに IPv6 プレフィックス数ゼロ、IPv6/48相当数ゼロを報告しています。327 の IPv4 フルテーブル RIS ピアのいずれも、322 の IPv6 フルテーブル RIS ピアのいずれも、このリソースを見ていません。最初または最後に観測されたタイミングを特定するフィールドは空です。RIPE のその応答のドキュメントは、可視性をリソースを見ているフルテーブル RIS ピアの数と総数の比として定義し、アナウンスされた空間を ASN によって現在アナウンスされているアドレス空間として説明しています。これらの定義では、AS59004 は締切時点で可視のパブリックフットプリントを持ちません。
第三に、ASN ネイバー結果は、左側、右側、ユニーク、不確かなネイバーをすべてゼロと報告しています。AS59004 を含む経路を運ぶ観測された隣接自律システムはありません。対応するルーティング整合性応答も、プレフィックス、インポート、エクスポートを含みません。非アクティブなルートオブジェクトや古いポリシーステートメントとは異なり、その応答にはライブセッションと誤認する可能性のある登録された関係さえありません。
CAIDA は独立した構造的読み取りを提供します。AS59004 の AS Rank 結果は、中国の TNCNT を特定しますが、見られないとマークします。プロバイダ、ピア、カスタマーの次数はすべてゼロです。コーンにはゼロのプレフィックスとゼロのアドレスが含まれます。AS コーン内の ASN の数 1 は、照会された ASN 自体のみであり、カスタマーまたは関連ネットワークとして読むことはできません。
これらの測定値は一緒になって、現在形の確固たる結論を支持します:AS59004 は観測可能なパブリック BGP エッジではありません。単にトラフィックが少ないと言っているのではありません。利用が少ない ASN でもプレフィックスをアナウンスし、コレクターに現れる可能性があります。ここでは、パブリックネットワークを定義するために必要なアドレス発信元、ピアの可視性、経路隣接性がすべて欠けています。
観測の限界は企業の消滅を主張するものではない
否定的な証拠には正確な言語が必要です。RIPE RIS は、分散された BGP ピアとコレクターのセットを通じてルートを学習します。そのルートコレクタードキュメントは、一部のコレクターがインターネット交換ピアリングネットワーク上にあり、マルチホップコレクターが多くの場所からピアからデータを受信することを説明しています。これは広範な可視性を提供しますが、全知ではありません。プライベートな BGP セッション、内部ルート、孤立したエンタープライズネットワーク、十分に狭いアナウンスは、パブリックビューに入らない可能性があります。
RIPE はまた、ルーティングステータス結果にデフォルトの最小可視性しきい値を適用します。デフォルト数よりも少ないフルテーブルピアによって見られるルートは除外される可能性があります。この注意事項は、絶対的な歴史的記述を行う際に重要です。しかし、隠れたパブリッククラウドエッジをありそうにないものにするわけではありません。単に測定の境界を設定するだけです。正しい定式化は、文書化されたしきい値と観測時点で現在のルートが可視でないということです。
AS59004 の RIPE ルーティング履歴結果は、要求された期間についてデフォルトの最小 10 フルフィードピアで発信元エントリを返しません。これは ASN がこれまでどこにも現れたことがないことを証明するものではありません。この歴史的ビューが広く可視なルートを確立しないことを示しています。短時間のプライベート、漏洩、狭く伝播された、またはその他の方法で観測されなかったアナウンスは、この結果を免れる可能性があります。
さらに重要なことは、企業が ASN を発信せずにデジタルビジネスを行うことができることです。別のプロバイダから仮想マシンを購入し、プロバイダ割り当てアドレスの背後にコロケーションし、第三者のクラウドを再販売し、ソフトウェアを提供し、プライベートネットワークを管理し、または休眠中の企業機能のみを保持することができます。それぞれの場合、顧客トラフィックは、もし公に現れるとしても、他の誰かの ASN の下に表示されます。したがって、空のルートは、Tianjin new cloud network technology co., LTD があらゆる活動を停止したことを証明できません。
しかし、これは AS59004 に関連するあらゆる主張に対する立証責任を確立します。現在、ASN に帰属する公的なエンドポイント、プレフィックス、アップストリーム、サービスはありません。TNCNT のネットワーク容量がライブであると主張する者は、別の層からの証拠、すなわち現在の契約、エンドポイント、施設の声明、顧客ルート、ステータス記録、または独立して再現可能なサービステストを必要とします。登録番号だけではその主張を支えることはできません。
「クラウド」には接尾辞ではなくシステムが必要
クラウドサービスは、物理的な制約から解放されて浮遊しているかのように語られることがあります。標準的な定義はより厳格です。NIST のクラウドコンピューティングの定義は、設定可能なリソースの共有プールへのオンデマンドネットワークアクセスを説明し、オンデマンドセルフサービス、広範なネットワークアクセス、リソースプーリング、迅速な弾力性、計測サービスを本質的な特性として特定しています。
各特性は運用上の証拠を意味します。オンデマンドプロビジョニングには注文と制御の経路が必要です。広範なネットワークアクセスには到達可能なエンドポイントが必要です。リソースプーリングには、ユーザー間で割り当てられるコンピュート、メモリ、ストレージ、ネットワーク容量が必要です。弾力性には、それを供給できる余剰容量またはアップストリーム契約が必要です。計測サービスには監視と課金記録が必要です。ASN 登録はそれ自体ではこれらのいずれも提供しません。
中国の公式によるインターネットデータセンタービジネスの説明は、物理的および契約上の連鎖を明示しています。顧客サーバーやその他のネットワーク機器を配置するための施設、外部委託されたメンテナンス、システム設定と管理、リースされたサーバーとストレージ、通信回線とインターネット帯域幅の代理リースを説明しています。これは企業名の有用なテストとなります。なぜなら、顧客がウェブコンソールしか見ていない場合でも、どこかに存在しなければならない資産と義務を特定するからです。
レビューされた証拠は、Tianjin new cloud network technology co., LTD が現在これらのサービスのいずれかを提供していることを示していません。検証された製品ページ、価格、サービス説明、制御エンドポイント、顧客ガイド、ステータスページ、サポートコミットメント、ロケーションリストはありません。ライセンス範囲の証拠はありませんが、レビューされた資料にないことはライセンスが存在しない証拠ではありません。MIIT の IDC および ISP 市場アクセスに関する通知は、運営許可と申請資料が市場アクセスフレームワークの一部であることを確認していますが、この企業が認可されているかどうかは特定していません。
控えめな結論は、企業がクラウドという言葉を誤って使用したということではありません。語が運用上の質問に答えることができないということです。公的サービス証拠のないクラウド名は、プラットフォームの証明ではなく、検証のためのリードです。
番号の背後には検証済みのラックはない
すべてのクラウドワークロードは、最終的に有限のマシンに到達します。再販業者でさえ、他者のサーバー、ストレージ、スイッチ、電力、冷却、修理スタッフに依存します。AS59004 の場合、そのようなすべての資産の場所と所有権は未検証のままです。
天津市の公開住所だけでは不十分です。それはオフィス、過去の連絡先、またはかつてネットワークリソースを調整したサイトである可能性があります。記録はそれをデータセンターとは呼びません。施設オペレーター、建物仕様、セキュリティ境界、ユーティリティ供給、発電機、バッテリーシステム、冷却装置、消火設計、床荷重、洪水曝露、アクセス手順は提供されていません。住所を稼働中の機械室の画像に変換することは、証拠に含まれていない事実を追加することになります。
所有権の境界も同様に未確定です。企業は、原則として、サーバーを所有しラックスペースをリースすることも、ホスティング会社からサーバーをリースすることも、仮想容量を再販することも、顧客所有の機器を管理することも、ホスティング以外の技術サービスを提供することもできます。それぞれの取り決めはリスクを異なる方法で割り当てます。サーバー所有者は在庫と交換リスクを負います。ラックテナントは電力、冷却、物理的アクセス、そしてしばしばキャリアクロスコネクトについて家主に依存します。再販業者は顧客とハードウェアオペレーターの間に別の契約を追加します。マネージドサービスプロバイダーはソフトウェアを制御する一方で、施設に入る権利を持たない場合があります。
これらの区別は、障害を誰が修理できるかを決定します。ディスクが故障した場合、TNCNT は直接交換できるのか、それともリモートハンズチケットを開かなければならないのか?電源系統がトリップした場合、企業は施設のテレメトリを受信するのか?トランジットポートが停止された場合、誰がキャリア契約を保持しているのか?顧客データをエクスポートする必要がある場合、TNCNT はストレージ層を制御しているのか、それとも単にその上のアカウントを制御しているのか?ASN 記録はこれらの質問のいずれにも答えません。
中国国家規格 GB/T 44463-2024のエントリは、インターネットデータセンターの技術要件を特定しています。その存在は、購入者が求めるべき施設証拠のカテゴリを定義するのに役立ちますが、特定の企業が準拠したサイトを運営していることの証明として使用することはできません。規格と運用資産は異なる層であり、ASN 割り当てとライブルートが異なる層であるのと同じです。
施設、契約、エンドポイントが検証されるまで、このプロフィールの背後にある物理的資産は既知のラックではありません。それは未回答の依存関係です。
ルートにはポリシーと機械の両方が必要
BGP は自律システムが到達可能性を交換するメカニズムです。RFC 4271は、その交換とルート選択に使用される経路情報を定義しています。AS59004 の動作するパブリック発信元には、したがって、番号の所有以上のものが必要です。アドレス空間、ルーター、設定されたセッション、受け入れられたアナウンス、一つ以上の他のネットワークを介した伝播が必要です。
現在の記録は、その運用連鎖のいずれも公開していません。発信するアナウンスされたプレフィックスはありません。それを運ぶ観測されたネイバーはありません。RIPE の整合性応答には、可視のインポートまたはエクスポート関係はありません。AS59004 の PeeringDB 検索は、検証済みの施設、交換、相互接続プロファイルを提供せず、ネットワーク API はオブジェクトを返しません。PeeringDB は任意参加であるため、その欠如はプライベートトランジットの欠如を証明できません。しかし、購入者がそのディレクトリを使用して交換プレゼンス、公的ピアリングポリシー、トラフィックレベル、施設の場所を確認できないことを意味します。
将来、二つのアップストリーム ASN が出現したとしても、それが自動的に回復力を証明するわけではありません。論理的多様性は物理的障害点を共有する可能性があります。一つのルーター、一つのラインカード、一つのラック電力ストリップ、一つのクロスコネクトトレイ、一つの建物入口、一つのホールセールバックボーン。二つの BGP セッションも同じ再販業者を通じて購入され、同じ契約で停止される可能性があります。真の多様性には、共通の依存関係が理解された別々の経路が必要です。
BGP 運用とセキュリティに関する RFC 7454は、フィルタリング、セッション保護、最大プレフィックス処理、その他ルーティングをより安全にする制御を説明しています。これらのプラクティスは、基本的な経路が存在した後にのみ関連します。ルート発信元認証にも同様に限定された役割があります。RFC 6811はプレフィックス発信元検証を説明しますが、認証はルーターに電力を供給したり、プレフィックスアナウンスを作成したり、故障したファイバーを復旧したりすることはできません。
TNCNT にとって、当面の冗長性の質問はしたがって「いくつのキャリアがあるか?」ではなく、「ライブのキャリア経路がそもそも存在するか?」です。次の質問は、それがどこで終端するか、誰が契約するか、物理的に独立しているか、フェイルオーバーがどのようにテストされるかに関係します。公開証拠は現在、最初の答えの前で止まっています。
設置された容量はまだ利用可能容量と等しくない
将来の文書が天津のサーバー室を示したと仮定しましょう。それは物理的証拠を改善するでしょうが、サービスの質問を解決しません。容量はいくつかの状態を経て移動し、最後のものだけが顧客にとって重要です。
設計容量は、提案されたサイトが所定の仮定の下でサポートできるものです。構築容量は、建設された床、電力、冷却です。試運転容量は、定義された準備テストに合格したものです。設置容量は、ラックに配置された機器を含みます。利用可能容量は、故障ユニット、保守予備、コミット済み在庫を差し引いたものです。販売可能容量は、ソフトウェア、ライセンス、ネットワークアクセス、商用オファーを追加します。使用可能容量は、顧客が今すぐプロビジョニングして依存できるものです。回復可能容量は、重大な障害後に残る、または復元できるものです。
ASN には、その梯子のどの段についても情報は含まれていません。プレフィックス数も容量の尺度ではありません。単一の IPv4 プレフィックスが大規模なサービスを前面に出すことができ、大規模な IPv6 割り当ては空のままにできます。ルーティングは到達可能性を確立しますが、プロセッサ数、ストレージ耐久性、ポート速度、予備在庫は確立しません。しかし、企業自身の ASN 下でのゼロルーティングは、公的な顧客面へのその最初の観測可能なリンクさえも除去します。
ホスティング経済学は区別を鮮明にします。サーバーはビジーでもアイドルでも減価償却されます。予備のディスク、メモリモジュール、電源、スイッチは現金を拘束します。ラックリースと最小トランジットコミットメントは、利用率が低下しても継続できます。サポート体制は、チケットが来なくてもコストがかかります。小規模サプライヤーは卸売業者に依存することで固定費を削減できますが、その場合、利益率と回復速度はその契約に依存します。TNCNT については、検証された在庫、価格、顧客数、施設契約、アップストリームコミットメントがないため、これらの経済性はいずれも計算できません。
国家的文脈はギャップを埋めません。中国の IDC 運用に関する技術要件と市場アクセス規則は、深刻なインフラストラクチャカテゴリを説明していますが、名前の付いた企業が容量を試運転または販売したことを示すものではありません。同様に、機器の画像が浮上したとしても、日付、場所、所有権の説明、顧客が実際に到達してプロビジョニングできる証拠が必要です。
この企業にとって防御可能な容量の主張には、特定の意味を持つ特定の数字が必要です。設置ホスト数、利用可能なコア数、複製後の使用可能ストレージ、契約トランジット、オーバーサブスクリプションポリシー、占有対空きラック電力、ハードウェア交換在庫、測定日。現時点では、AS59004 に関連する唯一の正確な容量数値は、アナウンスされたアドレス空間ゼロです。
天津は登録場所であり、実証されたサービス地域ではない
天津は、企業名、説明、連絡先住所に現れるため重要です。リソース保有者を天津関連と記述し、ASN を中国に登録されていると記述することは合理的です。それらのフィールドから天津のデータセンターや中国全土のカバレッジを推論することは合理的ではありません。
クラウドサービスエリアは、運用上の事実によって定義されます。ワークロードが実行される場所、データが保存されバックアップされる場所、ネットワークトラフィックが入る場所、ユーザーが経験するレイテンシ、契約に署名する法的エンティティ、適用される通貨と税ルール、サポートが利用可能な時間。企業は一つの施設から全国的に販売したり、複数の施設から地域的に販売したり、地元のマシンを所有せずにリモートプラットフォームを再販したりできます。これらのパターンのいずれもここでは確立されていません。
ルーティングの欠如は地理的推論をさらに困難にします。アクティブなプレフィックスがあれば、レイテンシ測定、逆 DNS、相互接続記録、経路観測が時として推定される運用地域を狭めることができますが、単独で決定的なものはありません。AS59004 はテストするプレフィックスも、トレースするネイバー経路も提供しません。責任を持って TNCNT クラウドサービスとして指定し、複数の都市から測定できる公的なエンドポイントはありません。
したがって、地域値CNは管理上および市場コンテキストのラベルとして残されるべきです。これは、どのインターネット番号システムと規制環境が関連するかを読者に伝えます。中国本土でのホスティング、天津でのレイテンシ、中国語サポート、国内支払い、現地データレジデンス、すべての中国キャリアからのアクセスを約束するものではありません。
顧客にとって、この境界は実用的です。「中国ホスティング」の調達要件は、名前の付いた施設、契約条項、バックアップ場所、ネットワークテストに変換されるべきです。企業住所や ASN 国コードを代用として受け入れることは、ワークロードとデータの実際の場所を未解決のままにします。
データパスが不明な場合、データローカリティは推論できない
データ主権の管理されたトピックは、ここではコンプライアンスや違反の主張ではなく、不確実性によって支えられています。クラウド購入者は、データがどこで収集、処理、保存、複製、バックアップ、アクセスされるかを知る必要があります。それらの場所はいずれも AS59004 から導出できません。
中国の個人情報保護法は、個人情報の処理を規制し、国境を越えた提供に関する専用章を含んでいます。法律の国境を越えた規定は、個人情報が中国国外に提供される際の情報、同意、保護義務を含んでいます。これらの規則は、処理者の場所と身元を重要にしますが、TNCNT が個人情報を処理したり、国境を越えて移動させたりすることを示すものではありません。
正しいデューデリジェンスの質問は、データフローマップから始まります。どのエンティティが顧客データを受信するか?それは処理者、管理者、またはインフラストラクチャ下請け業者として行動するか?どの施設が一次コピーを保存するか?スナップショットとディザスタリカバリコピーはどこにあるか?主要管轄区域外のサポート担当者がそれらにアクセスできるか?サービスは外国のコントロールプレーン、テレメトリプラットフォーム、またはチケッティングシステムを使用しているか?終了後に残ったコピーはどうなるか?
これらの質問は、ASN が中国であると言うだけでは答えられません。トラフィックは、他の中国のオペレーター内で完全に実行されるか、現地の取り決めの下で運営される外国所有のプラットフォームを通じて、または国外でホストされるサービスを通じて実行される可能性があります。データはプライベートのままで、AS59004 に触れることさえありません。逆に、将来アクティブな TNCNT ルートがデータレジデンスを証明することはありません。ルーティング発信元とストレージ場所は同じではないからです。
MIIT の IDC 顧客データセキュリティに関する通知は、データセンター事業者が大量の顧客データを保持し、セキュリティ責任を負うことを強調しています。これは有用なセクターコンテキストを提供しますが、企業固有の保証ではありません。レビューされた資料は、TNCNT の保持条件、暗号化制御、サブプロセッサリスト、削除手順、インシデント履歴、監査報告書のいずれも提供していません。
したがって、データ主権の確信は、単純な理由で低いままです。運用および契約の表面が不明だからです。ライブ ASN ルートの欠如は、それ自体がデータ保護の失敗ではありませんが、ネットワーク ID が主張されたサービスが実際にどこで実行されるかを解決するのを妨げます。
障害経路はパケットが移動する前に始まる
顧客向けクラウドサービスは、しばしば単一の「停止」という言葉にまとめられる複数の層で失敗する可能性があります。TNCNT の場合、公開証拠はこれらの層がアクティブであることを確立していませんが、それらをマッピングすることは、運用上の主張が耐えなければならないものを示します。
最初の層は商業的です。施設リースは期限切れになり、キャリアアカウントは停止され、機器サプライヤーは信用供与を停止し、請求システムは支払いを認識できない可能性があります。再販業者は、すべての顧客インスタンスが依存する卸売アカウントへのアクセスを失う可能性があります。これらの障害は、すべてのサーバーが技術的に健全なままでもサービスを除去する可能性があります。法的身元と ASN の証拠は、契約やその終了権を明らかにしません。
第二の層は施設インフラストラクチャです。ユーティリティ損失、バッテリー枯渇、発電機故障、冷却損失、水の浸入、火災対応、物理的アクセス拒否がラックをオフラインにする可能性があります。二重電源の主張は、経路がユーティリティ入口から転送スイッチ、UPS、配電、サーバー電源まで独立していない限り不完全です。主張された第二のサイトは、最新のデータ、十分な容量、顧客が使用できるネットワーク経路がない限り、復旧サイトではありません。
第三の層はハードウェアです。ドライブは故障し、メモリは破損し、電源は経年劣化し、ファンは停止し、交換在庫は尽きます。小規模運用では、予備ホストが一つだけだったり、サプライヤーの納入期間に依存する可能性があります。ハードウェアは設置されていても、ファームウェア、ライセンスキー、オーケストレーション状態が欠けているために使用できない場合があります。したがって、在庫リストは設置済み、正常、予約済み、実際に利用可能な機器を区別しなければなりません。
第四の層はネットワーク到達可能性です。ルーターは電力を失い、クロスコネクトはプラグを抜かれ、トランジットポートはフィルタリングされ、ルートは拒否される可能性があります。プレフィックスはアナウンスされても、十分に伝播されない可能性があります。DNS はライブのままで、背後にあるサービスは消える可能性があります。AS59004 は現在、公的観測においてこの層の前にあります。テストするためのアナウンスされたルートはありません。
第五の層はソフトウェアとストレージの一貫性です。仮想マシンが実行中でもコントロールプレーンは失敗する可能性があり、ポータルがまだコマンドを受け入れている間に実行中のインスタンスは消える可能性があります。複製は静かに遅れる可能性があります。バックアップは存在しても、資格情報、暗号化キー、アプリケーション依存関係が欠けているため、復元に失敗する可能性があります。復旧の主張は、日付の入った復元が動作するサービスを生成した後にのみ意味があります。
最終層は人間の対応です。誰かがアラートを受信し、責任当事者を診断し、アクセスを許可し、機器を交換し、顧客と通信し、請求がインシデントを悪化させないようにしなければなりません。リソース登録の電話番号はサポートコミットメントではありません。TNCNT の対応時間、エスカレーション階層、応答目標、顧客復旧責任者を特定する公開証拠はありません。
誰が影響を受けるかは不明のまま
影響を受けるユーザー数を支持する公開顧客リスト、サービスエンドポイント、製品在庫はありません。この不確実性は可視のままにしなければなりません。ASN が存在する、または企業名にクラウドが含まれているという理由だけで顧客人口をでっち上げるのは誤りです。
企業が現在の顧客サービスを運営していない場合、AS59004 の撤回はリソース保有者以外の誰にも影響しない可能性があります。別のネットワーク内で容量を再販売している場合、ASN が不在のまま顧客はアクティブである可能性があります。その場合の障害曝露は、AS59004 ではなく、アップストリームプラットフォーム、アカウント、サポート契約に従います。プライベートエンタープライズシステムを実行している場合、影響を受けるユーザーは、トラフィックがグローバルに可視になることのない従業員や契約クライアントである可能性があります。
異なる顧客は、同じ技術的障害を異なる方法で経験します。静的ウェブサイトは、DNS が迅速に移動できれば数時間耐えるかもしれません。ローカル書き込みのあるステートフルサービスは、データ損失を受け入れなければ古いスナップショットから安全に復元できません。規制対象のワークロードは、国境を越えてフェイルオーバーできない場合があります。現在のバックアップと自動化を持つ顧客は移行できますが、プロバイダ制御のボリュームに唯一のコピーがある顧客は、アクセス不能なコントロールプレーンによって閉じ込められる可能性があります。
これが、顧客への影響がルートメトリクスだけから推論できない理由です。可視性ゼロは、AS59004 が現在パブリック経路ではないと言います。他の ASN の下での契約やシステムにどれだけのワークロードが依存しているかについては何も言いません。逆に、将来の可視プレフィックスは、テナント数やワークロードの重要度を明らかにしません。
有用な結論は、購入者にとって手続き的であり、企業について事実的です。曝露は公開証拠から規模を測定できません。将来の顧客は、名前の付いたサービス境界を要求し、依存するすべてのアップストリームを特定すべきです。現在の顧客は、サプライヤーのポータルなしでデータを取得し、他の場所で再構築できるかテストすべきです。これらのテストは、企業名の安心させる響きよりも重要です。
復旧にはルート、マシン、契約全体の証明が必要
回復力はコンポーネントのリストではなく、合意された時間とデータ損失制限内でサービスを復旧する実証された能力です。小規模または不透明なクラウドサプライヤーにとって、4つの実証が特に重要です。
第一はルート復旧です。プロバイダは、顧客サービスに使用されるプレフィックス、発信元 ASN、契約アップストリーム、日付入りのフェイルオーバー結果を示すべきです。テストは、BGP セッションの状態変更と、ユーザーが実際に到達可能性を回復することの区別をすべきです。また、共有ファイバー、ルーター、施設、アカウント依存関係を特定すべきです。AS59004 は、可視のプレフィックスやネイバーがないため、現在そのような証拠を提供できません。
第二はコンピュートとストレージの復旧です。顧客は、ワークロードが別の正常なホストに復元され、ディスク、ネットワーク ID、シークレット、監視が無傷であるのを見るべきです。バックアップレポートだけでは不十分で、復元されたアプリケーションが起動し、そのデータが整合性チェックに合格しなければなりません。結果は、復旧時間と復元されたデータの経過時間を述べるべきです。
第三はサイト復旧です。第二のサイトは、関連する危険に耐えるために地理的および運用上十分に分離されていなければなりません。予備容量、複製データ、独立したアクセス、トラフィックを受信する方法が必要です。一つの部屋の二つのラックはマルチサイト回復力ではありません。一つのキャリア契約または一つの電力回廊上の二つの施設は、依然として決定的な障害点を共有する可能性があります。TNCNT のサイトを一つでも特定する公的声明はなく、したがってマルチサイトの主張は評価できません。
第四は商業的復旧です。顧客は、請求紛争、所有権変更、施設閉鎖、サプライヤー障害の際に行動できる連絡先を必要とします。契約は、データ取得、終了支援、エクスポート形式、削除タイミング、バックアップへのアクセスに対処すべきです。技術的コピーは、プロプライエタリイメージ、利用できないキー、または閉じた仮想ネットワーク設計に依存する場合、移植可能ではありません。
最も強力な復旧証拠は、4つの層すべてを一つの演習で結合します。経路を引き揚げるかサイトを隔離し、ワークロードを別の場所に復元し、顧客の到達可能性を再確立し、データ整合性を検証し、各ステップを誰が承認したかを記録します。そのような証拠が存在するまで、冗長性は運用上の事実ではなく、アーキテクチャ上の可能性にとどまります。
移植性は顧客の最後の冗長層
プロバイダの容量とサポートが不確かな場合、顧客の離脱能力はシステム信頼性の一部になります。移植性は停止を排除しませんが、停止が無期限になるのを防ぐことができます。
信頼できる退出経路には、データ、マシン定義、ネットワークポリシー、顧客管理下の暗号化キー、依存関係インベントリ、別のプラットフォームで再構築するための指示の現在のエクスポートが含まれます。バックアップは、同じ障害およびアカウント境界の外に保存されるべきです。顧客は、完全なエクスポートにどれくらいの時間がかかるか、どのような出力コストが適用されるか、どの形式が使用されるか、停止されたアカウントが取得をブロックするかを知るべきです。
ネットワーク移植性も制限されます。プロバイダ割り当てアドレスは通常、ワークロードとともに移動できません。DNS 変更にはキャッシュ遅延があり、証明書と許可リストは古いエンドポイントにサービスをバインドする可能性があり、相手方は既知の送信元範囲のみを許可する場合があります。自身のポータブルアドレス空間を使用する顧客でも、それをアナウンスできる新しいプロバイダが必要です。これらの取り決めはいずれも TNCNT について推論できません。顧客プレフィックスもサービスネットワークも可視でないからです。
データローカリティは退出を制限する可能性があります。中国の規則の対象となる、または契約上指定された地域に留まることが要求されるワークロードは、最初に利用可能な外国のプラットフォームに転送できない場合があります。移行先には適切な法的、セキュリティ、運用条件が必要です。顧客はまた、移行中にバックアップコピーやサポートアクセスが管轄境界を越えるかどうかを知らなければなりません。
実践的なテストはリハーサルです。代表的なワークロードをエクスポートし、独立した環境にインポートし、元のコントロールプレーンなしで起動し、テストホスト名をリダイレクトし、アプリケーションデータを比較します。時間、手動ステップ、欠落した依存関係を記録します。サービスが正常な状態でそれができないなら、契約やインフラ障害の間にははるかに困難になります。
この企業にとって、移植性の証拠は別の管理記録よりも有益です。それは、実際のサービスが存在し、顧客資産を特定でき、運用境界が理解されていることを示します。そのような公開証拠は利用できません。
商用インデックスはシグナルであり、代替ではない
いくつかの公開ルーティングインデックスは、AS59004 のページを公開しています。Cloudflare Radarは、そのルーティング面で ASN と保有者を特定します。Hurricane Electric の BGP ビュー、BGPView、IPinfoは、迅速な相互チェックに有用な第三者または商用ビューを提供します。いずれも、RIPE および CAIDA の結果を覆す現在のプレフィックスや関係を明らかにしていません。
これらのページは注意して扱うべきです。異なるスケジュールで更新され、重複するコレクターから引き出され、ネットワークを異なる方法で分類し、ルートが存在しない場合でも保有者名を表示する可能性があります。空のセクションは、データがない、現在のルートがない、または一時的なレンダリングの問題を意味する可能性があります。ここでのそれらの価値は裏付け的です。主要な測定値が見逃したライブフットプリントを、より広範なパブリックインデックスが公開していません。
同じ注意が欠落している PeeringDB ネットワークオブジェクトに適用されます。PeeringDB への参加は任意であり、プライベートトランジット顧客はしばしば公開プロファイルを持ちません。欠如は、キャリア契約、クロスコネクト、施設関係が存在しないことを証明できません。単にそれらの詳細が未検証のままであることを意味します。
非公式のシグナルは、テスト可能な資産、すなわち日付入りのサービスページ、顧客ホスト名、施設リスト、コレクターによって観測されたルートを指す場合に、より有用になります。古い企業リスト、コピーされた WHOIS テキスト、またはTNCNTを繰り返す検索結果は、同じ登録層から派生しているため、運用上の証拠を追加しません。
したがって、証拠の階層は明確です。APNIC 派生の登録はアイデンティティを確立します。RIPE と CAIDA は、現在の公開ルーティング観測の欠如を確立します。商用インデックスはその読み取りを裏付けることができます。直接のサービス、施設、ルート、顧客の証拠だけが、運用中のクラウドプラットフォームを確立することができます。
結論を変えるもの
この調査結果は反証可能です。すべての欠如を永続的と解釈することに依存していません。いくつかの具体的な進展は、現在の運用のケースを実質的に強化するでしょう。
最初は、AS59004 によって発信され、意味のある独立したコレクターのセットに可視の安定したプレフィックスです。アナウンスは、漏洩やテストと区別するのに十分な期間持続するべきです。観測されたネイバー、ルート発信元認証、一貫したレジストリポリシーが信頼を追加するでしょう。そのプレフィックス上の到達可能なサービスエンドポイントは、ネットワーク層を顧客向け機能に接続するでしょう。
第二は、注文可能な製品、価格、販売経路、契約上の身元、サポート条件、名前の付いたサービス場所を含む、現在の企業管理のサービス説明です。ライセンス参照は許可された運営範囲を明確にすることができますが、それでも正確な法的エンティティと現在のサービスに接続される必要があります。許可は活動を可能にすることができますが、利用を証明するものではありません。
第三は施設の証拠です。名前の付いたオペレーター、サイト住所、ラックまたはケージの境界、電力割り当て、キャリアハンドオフ、企業が所有またはリースする資産の明確な記述。日付入りの写真は、来歴と場所が信頼できる場合にのみこれを支援できます。汎用のサーバー画像はそうではありません。
第四は運用上の証明です。ステータス履歴、レイテンシまたはルッキンググラスエンドポイント、文書化されたインシデント対応、復元テスト結果、サポートエスカレーション、顧客エクスポート手順。これらの資料は、設置された機器が使用可能で回復可能なサービスになったかどうかを明らかにするでしょう。
第五は、機密情報を公開せずにサービスを特定するのに十分な詳細を持つ独立した顧客証拠です。公開エンドポイント、ケーススタディ、入札、調達賞、検証可能なルートは、誰かがプラットフォームに依存していることを示す可能性があります。レビューとコピーされたリストだけでは、サービス変更後も存続する可能性があるため、弱いままです。
これらのいずれかが、プロフィールを現在の否定的なネットワーク評価を超えて移動させる可能性があります。それまでは、立証責任は隠れた容量を想像する読者に移りません。それは、何が実行されているか、どこで実行されているか、どのように障害を生き残るかを示す主張者に残ります。
運用の評決は否定的であり、絶対的ではない
AS59004 は、有効かつ具体的なインターネットインフラストラクチャ管理です。これはTNCNTと Tianjin new cloud network technology co., LTD を中国の自律システム番号に結び付け、2016年の登録イベントと2021年の最終記録変更を持っています。そのアイデンティティは否定されるべきではありません。
しかし、現在の運用証拠は否定的です。RIPE は、アナウンスされたプレフィックスなし、IPv4 または IPv6 の可視性なし、アドレス空間なし、ネイバーなし、登録されたルーティング関係をその整合性ビューに持たないことを見出しています。CAIDA は ASN を見られずとマークし、プレフィックスコーン、アドレスコーン、外部次数をゼロとしています。任意参加および商用インデックスは、反対のライブフットプリントを明らかにしていません。
欠如は正確な意味を持ちます:企業は現在、AS59004 を通じてパブリックネットワークを運用していると検証できません。プライベート活動、再販、別のプロバイダ内でのホスティング、企業の存続の可能性を残します。また、後日ルートが現れる可能性も残します。
しかし、クラウド購入者にとって、それらの可能性はサービス保証ではありません。欠落している証拠は提供チェーン全体に及びます。検証済みのラックやサイトなし、アクティブルートなし、ハードウェア在庫なし、トランジット多様性なし、電力設計なし、サポートコミットメントなし、復元結果なし、請求継続性なし、データ移植性経路なし。企業名はクラウドとネットワークの能力を指しています。観測可能なネットワークはまだそのいずれも証明していません。
