Резюме

  • На текущей публичной юридической странице Servercore перечислены локальные контрагенты в Казахстане, Узбекистане и Кении, а российские услуги оформлены через JSC Selectel; общий интерфейс и единый каталог инфраструктуры не отменяют это договорное разделение.
  • В России раскрыт самый глубокий физический след, но подведённые мегаватты, число стоек и названия зон доступности не показывают ни резервной мощности, ни заполненности, ни складских запасов, ни разнообразия маршрутов, ни объёма, который конкретный клиент сможет использовать во время сбоя.
  • AS50149 по-прежнему зарегистрирован с привязкой к Servercore/Selectel, но сейчас не анонсируется в наблюдаемых данных маршрутизации RIPE, поэтому непрерывность нужно проверять по живым конечным точкам сервисов, договорам, площадкам, копиям и путям восстановления, а не по старой сетевой метке.

Название региона — только первое решение

Представьте платёжную компанию, которая открывает селектор локаций и выбирает Москву, потому что её пользователи в России. Метка задаёт лишь широкую географию, но не отвечает на вопросы, которые важны во время сбоя. Какая компания выставляет счёт клиенту? Виртуальная машина находится в одной стойке, в одном здании или в пуле, распределённом между зданиями? Следует ли её хранилище той же границе отказов, что и вычисления? Может ли трафик уходить через независимого оператора? Если аккаунт станет недоступен, сможет ли клиент восстановить рабочую копию где-то ещё?

Текущийсправочник по локациям Selectelдаёт неожиданно полезную исходную иерархию. В нём различаются страны, регионы, зоны доступности, пулы и сегменты пулов, и сказано, что выбор влияет на доступность, отказоустойчивость и балансировку нагрузки. Эта иерархия важна, потому что термины не взаимозаменяемы. Регион может содержать несколько зон доступности. Зона доступности может содержать один или несколько дата-центров. Однозональный пул может иметь сегменты в разных стойках, сохраняя зону доступности как общую границу отказов. Мультизональный пул может размещать сегменты в нескольких дата-центрах, но это не значит, что каждый продукт, диск или конфигурация клиента автоматически распределены по этим сегментам.

Текущая матрица доступностиделает различие конкретным. В ней перечислены Санкт-Петербург, Москва, Новосибирск, Ташкент, Алматы и Найроби, а затем показана доступность разных продуктов и оборудования в отдельных пулах. Матрица — доказательство того, что предложение было публично доступно в указанной локации на указанную дату. Она не доказывает, что у двух показанных локаций независимое электропитание, независимые вышестоящие операторы, независимый персонал, равные резервные запасы или общий механизм восстановления.

В тот же момент расходится и коммерческий слой.Условия аренды выделенных серверов Selectelназывают JSC Selectel провайдером для российских регионов и применяют отдельный порядок определения провайдера для локаций за пределами России.Пользовательское соглашение Servercoreопределяет контрагента и применимое право по стране аккаунта. Поэтому покупатель не может безопасно записывать «Servercore/Selectel» как единого неразделённого поставщика. Договор, сервисный план, код локации и счёт нужно фиксировать вместе.

Теперь проследим выбор Москвы дальше. Код пула указывает на вычислительные ресурсы и хранилище. Эти ресурсы стоят в стойках, подключённых к распределению электропитания, охлаждению и коммутаторам доступа. Стойки находятся в поименованной группе дата-центра. Дата-центр выходит на другие площадки и в интернет через каналы и пограничные маршрутизаторы. Восстановление может зависеть от второй зоны, резервного кластера, внешней копии, DNS и учётных данных, которые остаются доступны, когда основная панель управления недоступна. Утверждение о непрерывности настолько прочно, насколько прочно самое слабое непроверенное звено этой цепочки.

Такой подход меняет и закупки. Покупатель выбирает не просто задержку и цену. Он приобретает связку физических, сетевых, программных, человеческих и юридических зависимостей. Регион с низкой задержкой может быть вполне подходящим, но клиенту нужно решить, какой сбой он должен пережить. Защита от отказа хоста — не защита от отключения питания в стойке. Защита от отказа одного здания — не обязательно защита от аварии городской оптики. Репликация внутри одного провайдера — не обязательно переносимость за его пределы.

Название компании расходится на уровне договора

Название «Servercore JSC Selectel» можно понять как историческую или сетевую ассоциацию, но опираться на него как на текущее договорное допущение небезопасно.Страница Servercore с договорными сторонамиперечисляет Servercore CIS, FE LLC для Узбекистана, MSS LLP Modern Server Solutions LLP для Казахстана и Servercore Africa Ltd для Кении. Более подробнаястраница правовой информациипубликует соответствующие адреса, регистрационные данные, банковские реквизиты и условия по странам. Ни одна из этих страниц не называет JSC Selectel текущим контрагентом Servercore для этих трёх стран аккаунтов.

Российская сторона яснее описана в отдельномпользовательском соглашении Selectel, в котором указаны JSC Selectel и его российские реквизиты. Это не терминологическое различие. Названный контрагент определяет применимое право, валюту, налоговую документацию, платёжный маршрут, порядок уведомлений и юридическое лицо, к которому можно предъявить требование об исполнении обязательств. Он также определяет, кто из поставщиков несёт прямую ответственность, когда рекламируемый сервис зависит от партнёрской площадки или инфраструктуры другой компании.

Публичная страница компании Servercoreтеперь представляет локальное инфраструктурное предложение через кейсы из Казахстана, Узбекистана и Кении. Этот фокус согласуется с текущим списком контрагентов. В то же время общая техническая документация и видимость статусов продолжают показывать российские пулы рядом с международными. В результате получается коммерчески связанное семейство сервисов, юридическая граница которого резче, чем может показаться при первом взгляде на операционную подачу.

Не стоит преувеличивать это различие и в другую сторону. Отдельные юридические лица не доказывают наличие отдельных инженерных команд, отдельного ПО, отдельных закупок или отдельных сетей. Общая техническая лексика не доказывает и того, что одна компания владеет зданием другой или гарантирует её обязательства. Публичные материалы подтверждают, что каталог сервисов, названия пулов и операционная видимость связаны. Они не публикуют полную схему межкорпоративной ответственности, реестр активов или соглашение о перекрёстных дефолтах.

Для клиентов практический ответ — запись «договор — ресурс». В ней должны быть указаны страна аккаунта, контрагент, регион сервиса, зона, пул, оператор площадки (если он раскрыт), место хранения данных, валюта оплаты, канал поддержки и способ выгрузки. Если в цепочке участвуют реселлер, партнёрская площадка или аффилированная компания, клиенту стоит выяснить, какое обязательство остаётся за договорной стороной, а какое передаётся дальше. Ответ должен охватывать сервисные кредиты, доступ к данным, уведомления об инцидентах, услуги «удалённых рук» и помощь в восстановлении.

Это различие особенно важно при сбое юридического или финансового характера, а не электрического. Работающий сервер может оказаться операционно «застрявшим», если откажет платёжный канал, аккаунт будет приостановлен, корпоративный администратор уйдёт или трансграничные поручения будет невозможно исполнить. И наоборот: даже безупречный договор не сможет охлаждать стойку при отключении коммунального электроснабжения. Планирование непрерывности должно соединять оба слоя, не делая вид, что это один и тот же слой.

Той же точности требует и суверенитет данных. Размещение рабочей нагрузки на территории государства может помочь выполнить требования локализации, а контрагент может предоставить подтверждающие документы о соответствии. Но локализация сама по себе не отвечает на вопросы: кто может администрировать сервис, где обрабатываются метаданные, какое право регулирует аккаунт и можно ли перенести рабочую копию в другую юрисдикцию. Покупатель должен сопоставлять каждый регулируемый набор данных с фактическим сервисом и договором, а не только с зонтичным брендом.

Что на самом деле включает российское присутствие

Россия — наиболее подробно раскрытая часть объединённого каталога инфраструктуры. Настранице дата-центров Selectelуказано, что компания имеет шесть дата-центров уровня Tier III в Москве и Санкт-Петербурге, 3 612 стоек и 30 МВт подведённой мощности. Там названы «Цветочная 1» и «Цветочная 2» в Санкт-Петербурге, три площадки «Дубровка» в Ленинградской области и площадка «Берзарина» в Москве. На той же странице указаны и партнёрские площадки, включая «Авиамоторную» в Москве и «Светлую» под Новосибирском, — вместо того чтобы молча выдавать каждую локацию за собственную.

Эти цифры ценны тем, что привязывают облако к зданиям. Они показывают, что российское предложение — не единый анонимный зал. У перечисленных площадок разное количество стоек и разные показатели подведённой мощности: крупнейшая раскрытая площадка «Берзарина» указана с 1 420 стойками и 10 МВт, а меньшие здания «Дубровки» имеют существенно иной масштаб. Физическая разнесённость в Санкт-Петербурге и Ленинградской области создаёт варианты, которые клиент может использовать, если выбранный продукт их поддерживает.

Но «шесть дата-центров» — не то же самое, что шесть независимых доменов отказов для каждого сервиса. Справочник по локациям объединяет «Цветочную» и «Дубровку» в отдельные зоны доступности Санкт-Петербурга. Для Москвы в нём перечислены «Берзарина», «Авиамоторная», северомосковская группа и «Рябиновая» — четыре метки зон доступности. Новосибирск представлен площадкой Nextremum. Продукт может отсутствовать в указанной зоне, быть ограничен одним пулом или предлагаться только по предварительной договорённости — это видно по матрице доступности.

Описание колокациидобавляет ещё одну физическую границу. Там сказано, что оборудование клиента размещается в пуле на площадках Tier III, а Selectel обеспечивает электропитание, связь, климатические условия и физическую безопасность. Описаны также обслуживание клиентом и удалённое обслуживание инженерами Selectel. Это прямой сервис на площадке — в отличие от облачного клиента, чья виртуальная машина размещается на хостах провайдера и чьё расположение в стойке абстрагировано.

В марте 2026 года Selectel анонсировалновый мультизональный регион в Москвена базе трёх зон в дата-центрах, удалённых друг от друга на расстояние до 15 километров. В анонсе сказано, что управляемые master-узлы Kubernetes, узлы управляемых баз данных и распределённые резервные копии могут размещаться в разных зонах. Это сильнее общего утверждения о том, что «Москва» отказоустойчива, поскольку здесь описаны количество зон, масштаб разнесения и сервисы, получающие автоматическое распределение.

При этом его следует читать как архитектуру, привязанную к конкретному продукту. Городская схема может снизить риски отказа здания, локального сбоя электропитания или инцидента в одной стойке. Но она автоматически не защищает от дефекта, распространяющегося через общее ПО, от действия в общем аккаунте, от проблемы с городской связью или от регионального правового перерыва. Заявление провайдера о том, что площадки соединены общей высокоскоростной сетью с низкой задержкой, полезно для синхронных сервисов, но общая связь может стать и общей зависимостью, если у клиентского трафика нет проверенной альтернативы.

Поэтому наиболее корректное описание российского присутствия многослойно. Есть раскрытые собственные и партнёрские здания; поименованные зоны доступности и пулы; мультизональные функции конкретных продуктов; общие сетевые и управляющие сервисы. Публичной информации достаточно, чтобы спроектировать осмысленное разнесение. Её недостаточно, чтобы предполагать разнесение только потому, что два кода ресурсов значатся в одном регионе.

За пределами России границу меняют партнёрские площадки

Международные локации делают границу оператора более заметной. Справочник по локациям указывает две зоны доступности в Ташкенте — на площадках UNICON на улице Мингбулок и East Telecom на улице Янгишахар, одну зону в Алматы на площадке Kazteleport Sairam и одну зону в Найроби на площадке iColo NBO1. Это поименованные партнёрские площадки, а не доказательство того, что Servercore или JSC Selectel владеет недвижимостью, подключением к инженерным сетям или всеми слоями эксплуатации площадки.

Страница Servercore о сетевой инфраструктурезаявляет одну зону доступности в Алматы, две в Ташкенте и одну в Найроби, с разными сертификациями площадок и описаниями надёжности. Там также описаны единая схема сети, несколько поставщиков и региональная связность. Вместе со справочником по локациям эта страница подтверждает наличие текущего международного сервисного присутствия, сохраняя различие между поставщиком услуг и оператором площадки.

Аттестация PCI Servercore для Узбекистанадаёт более узкое подтверждение в отношении ташкентского дата-центра. Такая аттестация может поддержать оценку соответствия для указанного сервиса и периода. Она не устанавливает ни права собственности, ни доступной мощности в стойках, ни текущей заполненности, ни разнообразия маршрутов, ни возможности восстановления во второй ташкентской зоне. Поэтому сертификационные документы должны оставаться привязанными к тому сервису и объёму, которые они фактически покрывают.

Особенно показательна публичнаястраница статусов Servercore. 18 июля 2026 года на ней отображались международные пулы, такие как uz-1a, uz-2a, kz-1a и ke-1a, российские пулы — с ru-1a по ru-9a, а также отдельные категории: облако, bare metal, сетевые сервисы, дата-центры, электропитание, охлаждение, интерфейсы и биллинг. На момент наблюдения все системы были показаны работающими, при этом история инцидентов сохранялась. Это подтверждает текущую операционную видимость всей платформы. Но это не значит, что все ресурсы имеют общего контрагента, одного владельца площадки или общую гарантию восстановления.

Страница статусов — индикатор на конкретный момент, а не аудит доступности. Зелёная отметка показывает, что сообщает система мониторинга провайдера в данный момент. Она не может подтвердить отсутствие частичного воздействия на клиентов, физическое разнесение двух путей или успех отдельного восстановления. История инцидентов полезнее в сочетании с собственной телеметрией клиента, потому что вместе они могут выявить задержки обнаружения, различия в охвате и коррелированные сбои.

Международные клиенты сталкиваются с ещё одной асимметрией. В текущем каталоге локаций у Ташкента две раскрытые зоны, а у Алматы и Найроби — по одной. В стране с одной зоной внутри площадки всё ещё могут быть резервные питание, охлаждение и сетевые устройства, но она не предлагает такого же разнесения по зданиям внутри страны. Клиенту, которому нужны хранение данных в стране и непрерывность на уровне зданий, возможно, придётся сочетать сервисы провайдера с независимой второй площадкой или принять, что восстановление пересекает государственную границу.

У этого выбора есть и правовые, и технические последствия. Контрагент определяется страной аккаунта, а цель восстановления в другой стране может добавить ещё один набор требований к передаче данных, налогам и платежам. Инженер, смотрящий только на задержку, такую схему не завершит. Юрист, читающий только договор, тоже. Им обоим нужна одна и та же карта данных, сервисов, площадок и локации восстановления.

AS50149: зарегистрирован, поддерживается и сейчас молчит

AS50149 — самый наглядный пример того, почему сетевую метку нужно проверять, а не наследовать.Обзор AS для AS50149в RIPEstat 18 июля 2026 года вернул текст держателя «Servercore JSC Selectel» и пометил автономную систему как неанонсируемую. Эта строка держателя объясняет ассоциацию в справочниках. Это запись реестра, а не доказательство текущей передачи пакетов или существования единого действующего юридического лица с такой полной фразой.

Запись о статусе маршрутизациив RIPEstat более показательна для текущей видимости. В ней не было анонсированных блоков IPv4 и IPv6, не было наблюдаемых соседей, и ни один пир RIPE RIS не видел эту автономную систему. Последний наблюдаемый префикс под AS50149 датирован 18 апреля 2023 года. Отдельныйответ со списком анонсированных префиксоввернул пустой список для недавнего окна наблюдения и прямо отметил, что маршруты с очень низкой видимостью исключаются.

Это веское негативное доказательство того, что AS50149 сейчас не является видимым в интернете источником маршрутов. Но это не доказательство того, что ни одно внутреннее устройство, приватное соединение, клиентский адрес или конфигурация не ссылается на этот номер. Публичные коллекторы маршрутов не видят каждый приватный путь, и сеть может предоставлять сервисы через другую автономную систему. Что это доказательство действительно исключает — так это простое допущение, будто AS50149 в настоящее время представляет собой крупное публично анонсируемое облачное присутствие Servercore.

Ответ RIPE WHOISдобавляет важный контекст. В нём имя AS указано как Servercore, ресурс связан с ORG-SL223-RIPE, среди мейнтейнеров значится MNT-SELECTEL, а изменение записано в апреле 2026 года. Поддержание регистрации и анонсирование маршрутов — разные действия. Ресурс может оставаться выделенным и недавно обновлённым, даже если с него не анонсируется ни одного маршрута, видимого сети коллекторов.

Для сравнения:обзор AS для AS49505в RIPEstat идентифицировал «SELECTEL JSC Selectel» и пометил эту автономную систему как анонсируемую на ту же дату. Это не доказывает, что каждый сервис Servercore или Selectel проходит через AS49505, и не раскрывает точный физический путь до клиента. Но это показывает, что активная сетевая идентичность Selectel в публичной маршрутизации — не AS50149.

Операционный вывод очевиден. Клиенту следует определить фактическую автономную систему-источник и вышестоящий путь для каждой рабочей конечной точки, а не копировать AS50149 из старого профиля. Servercore предоставляет публичныйLooking Glassдля наблюдения за задержками и маршрутами. Такие наблюдения нужно повторять из важнейших пользовательских сетей клиента и из предполагаемой площадки восстановления. Одного замера недостаточно: пути могут меняться в зависимости от назначения, протокола, времени и политики вышестоящего оператора.

Номера AS также мало говорят о независимости площадок. Две зоны могут анонсироваться через одну автономную систему и при этом использовать физически разнесённые каналы; две автономные системы могут делить одну кабельную канализацию, здание или вышестоящего оператора. Данные BGP устанавливают сетевую идентичность и достижимость, а документы о площадках — поименованные локации. Связать их могут только раскрытие маршрутов, информация об операторах и повторные измерения — и даже тогда точный маршрут волокна не следует выводить из логической схемы.

Магистраль избыточна только в определённых пределах

Servercore описывает шесть маршрутизаторов в каждом регионе, целевой максимум загрузки каналов 50 %, инфраструктуру N+1 и нескольких поставщиков сетевого оборудования. На странице о сетях названы Juniper, Arista, Huawei и H3C, описаны облачные фабрики leaf-spine, резервируемые соединения и несколько операторов связи на границе. Это разумные проектные решения. Несколько устройств могут поглотить отказ компонента, запас пропускной способности позволяет перенаправить трафик, а разнообразие вендоров снижает зависимость от одной цепочки поставок.

Но это по-прежнему заявления провайдера об архитектуре и операционных целях. «Шесть маршрутизаторов» не объясняют, какие функции выполняют эти устройства, в каких доменах отказов они находятся и проходит ли через них каждый клиентский продукт. «Максимум 50 % загрузки каналов» не публикует ни временных рядов утилизации, ни распределения трафика, ни состояния после множественных отказов. N+1 защищает от потери одного требуемого компонента по определению; это не обещание пережить любое событие общего режима.

Описание Selectel Global Routerпроводит ценную границу сервиса. В нём сказано, что приватный сервис L3 может соединять продукты и пулы, использует выделенное оборудование и динамическую маршрутизацию и предоставляет базовую пропускную способность 25 Гбит/с внутри региона и 1 Гбит/с между регионами. Там также сказано, что маршрутизатор не может соединять продукты в разных странах. Клиент не может считать общий каталог российских, узбекских, казахстанских и кенийских локаций единой приватной маршрутизируемой средой восстановления.

Для межстрановой или внешней связности нужен другой механизм.Описание Global Connectговорит, что подключения к глобальным облачным платформам организуются через Megaport, с выделенным VLAN и заранее подготовленным зарезервированным каналом на стороне Selectel. Это может быть полезный гибридный путь, но он добавляет зависимости от партнёра и процесса выделения ресурсов. Выделенное логическое соединение также само по себе не доказывает физически разнесённого маршрута по сравнению с обычным интернет-путём клиента.

Описание отказоустойчивого балансировщика нагрузкиговорит, что продукт может распределять интернет-трафик между сервисами в разных регионах и зонах доступности, используя внешний адрес, анонсируемый через BGP anycast. Он зависит от Global Router, который объединяет целевую инфраструктуру. Такая комбинация может снизить зависимость от одного сервера или зоны, но остаётся цепочкой: внешний анонс, сервис балансировщика, приватная маршрутизация и исправные цели должны работать одновременно.

Поэтому клиенту следует требовать ответов, привязанных к условиям отказа. Какая пропускная способность останется после потери одного канала или маршрутизатора? Какой путь понесёт трафик репликации, если обычный межзональный путь выйдет из строя? Проходит ли управляющий трафик через тот же пограничный узел? Может ли поддержка сменить вышестоящего оператора во время инцидента и как аутентифицируется такой запрос? Доступна ли среда восстановления, если основной интерфейс аккаунта деградировал? Эти ответы полезнее безусловной метки «резервируемая сеть».

Есть и экономическое измерение. Резервные порты, операторы и зарезервированная пропускная способность стоят денег, даже когда простаивают. Низкая «витринная» цена вычислений может соседствовать с платой за исходящий трафик, межрегиональный трафик, выделенные подключения или большую пропускную способность. Сравнение по непрерывности должно учитывать стоимость штатной работы, репликации, регулярных тестов восстановления и хотя бы одного реалистичного интервала переключения. Иначе «резервный регион» может быть спроектирован, но не обеспечен финансированием для использования.

Цифры мощности заканчиваются до полезной ёмкости

Раскрытые данные о российских дата-центрах — 3 612 стоек и 30 МВт — самое сильное публичное свидетельство о мощности в этом профиле, но его значение ограничено. Страница описывает мощность, подведённую к площадкам. Подведённая мощность — не то же самое, что фактически установленная ИТ-нагрузка, мощность, проданная клиентам, мощность, остающаяся после резервов на избыточность, или мощность, которую может законтрактовать новый клиент. Число стоек также не говорит ни о занятых стойках, ни о плотности мощности, ни о «застрявших» площадях, ни о количестве стоек, готовых под конкретную конфигурацию сервера.

Данные по отдельным площадкам информативнее сводных, потому что вскрывают концентрацию. Две площадки дают 20 МВт из раскрытых 30 МВт, тогда как меньшие площадки в Санкт-Петербурге и Ленинградской области имеют от 2 до 3 МВт. Клиент, распределяющий инстансы по двум кодам пулов, должен выяснить, действительно ли эти пулы находятся в разных зданиях и на разных системах электропитания. Сводные данные на этот вопрос не отвечают.

Матрица доступности даёт второй вид сигнала о мощности: показаны ли продукты и конкретные семейства процессоров в пуле как доступные, недоступные или доступные по предзаказу. Это ближе к реально используемым клиентом запасам, чем проектный показатель в мегаваттах. Однако это остаётся каталогом на дату, а не резервированием. «Доступно по предзаказу» может означать срок закупки или развёртывания, а галочка не раскрывает количество. Клиенту нужны коммерческое предложение, гарантия поставки и политика замен.

Публичныйпрайс-лист Servercoreфиксирует продукты и тарифы на всех рынках компании. Цены помогают оценить стоимость зарезервированных ресурсов восстановления, но не публикуют ни установленные вычислительные мощности, ни свободные хосты, ни запас хранилища, ни гарантированный аварийный запас оборудования. Оплата по факту использования ценна при обычном масштабировании; это не обещание, что такое же оборудование будет свободно во время всплеска спроса по всему региону.

Спрос виден косвенно. Selectel сообщил овыручке за 2025 год в размере 18,3 млрд рублей, из них 87 % пришлось на облачные инфраструктурные сервисы, а на конец года клиентами числились 32 900 организаций. Эти цифры говорят о значительном и растущем операционном бизнесе. Но они не определяют запас мощности. Рост выручки может поддерживать инвестиции, однако рост числа клиентов и более тяжёлые нагрузки могут и поглощать новые мощности.

Условия продуктов вскрывают ещё одно полезное различие.Описание облачного сервераговорит, что виртуальные серверы работают на физических ресурсах Selectel, и различает обычный сервис и прерываемые инстансы. Отдельноеруководство по прерываемым серверамговорит, что такие инстансы могут быть остановлены в любой момент, в том числе когда на хосте не хватает ресурсов для других серверов, и на них не распространяется обычная гарантия доступности облачной платформы. Значит, мощность — не один недифференцированный пул: дешёвые прерываемые вычисления и вычислительные ресурсы уровня непрерывности по-разному пригодны в условиях отказа.

Ответственное заявление о мощности должно ограничиваться тем, что публично. Россия раскрыла подведённую мощность и общее число стоек. Матрицы продуктов раскрывают предложения по локациям. Финансовые результаты показывают масштаб операционной деятельности. Ни один из проверенных публичных материалов не устанавливает текущую заполненность, проданную мощность, зарезервированную ёмкость клиентов, совокупный запас CPU или GPU, утилизацию хранилища, время работы генераторов под нагрузкой, запас охлаждения или свободную мощность после комбинированного отказа. Эти неизвестные должны попасть в вопросы при закупке, а не в выдуманную оценку.

Реальные зависимости — питание, охлаждение, оборудование и персонал

Любой облачный регион в конечном счёте сводится к электричеству, отводу тепла, оборудованию и людям. На странице дата-центров Selectel описаны бесперебойное электропитание, охлаждение, безопасность и мониторинг, а документация по колокации относит эти функции площадки к провайдеру. Такие меры снижают обычные риски площадки. Но они не устраняют зависимость от вводов энергоснабжения, распределительных устройств, систем ИБП, генераторов, топлива, контуров охлаждения, систем пожаротушения и персонала, уполномоченного всем этим управлять.

Самый важный вопрос непрерывности — не в том, существует ли избыточность, а в том, где она заканчивается. Два блока питания в сервере помогают, только если они подключены к независимым путям распределения. Генератор помогает, только если запуск, переключение, топливо и охлаждение остаются доступными на весь срок отключения. Две площадки помогают, только если рабочая нагрузка и её данные действительно находятся на обеих и никакое общее сетевое или управляющее действие не выводит их из строя одновременно. Публичная иерархия локаций — основа для таких вопросов, а не замена ответов.

Поставки оборудования особенно важны на границе Servercore и Selectel. Использование Servercore нескольких брендов сетевого оборудования может снизить зависимость от одного производителя. Но это может потребовать большего числа типов запчастей, работ по совместимости ПО и специальных навыков. Вычислительное оборудование даёт похожий компромисс: клиент может получить доступ к альтернативным процессорам, но точная замена физического сервера или GPU может занимать больше времени, чем виртуальная машина.

Разделение ответственности между клиентом и провайдером меняется от продукта к продукту.Руководство по зонам ответственностиотносит физическую инфраструктуру и большую часть слоя облачной виртуализации к Selectel, тогда как за важные средства контроля ОС, приложений, идентификации и данных отвечает клиент — в зависимости от сервиса. Отказоустойчивое здание не спасёт приложение, у которого один лидер базы данных, истёкшие учётные данные или деструктивное действие администратора, реплицированное во все зоны.

Люди соединяют эти слои. Услуга «удалённых рук» может заменить компонент для клиента колокации, а инженеры провайдера обслуживают облачные хосты и сетевые устройства. Во время масштабного инцидента одни и те же сотрудники могут заниматься питанием, оборудованием, связью с клиентами и приоритетами восстановления. Покупателям со строгими целями восстановления стоит спросить о покрытии эскалации, уполномоченных контактах, складских запасах замен, доступе при закрытии площадки и о том, как расставляются приоритеты при конкурирующих инцидентах.

Юрисдикция и платежи — зависимости в ещё одной форме. Локальные контрагенты Servercore используют местные банки и валюты, что может упростить обычные местные операции. Но компании, зависящей от трансграничного финансирования или централизованных согласований, стоит проверить, как оплачиваются счета во время банковского сбоя и какое уведомление предшествует приостановке.Рекомендации Selectel по информационной безопасностиотсылают клиентов к условиям сервиса об уничтожении данных после завершения или неоплаты услуг и сообщают, где публикуются уведомления об обслуживании и инцидентах. Финансовую непрерывность и хранение данных нельзя оставлять на допущение «бухгалтерия разберётся».

Локальное размещение данных несёт и издержки переносимости. В описании облачного сервера сказано, что российские облачные серверы по умолчанию соответствуют заявленным российским требованиям к персональным данным, а Servercore продвигает локальное соответствие в своих трёх текущих странах. Это может удовлетворить обязательное требование, но резервная копия за пределами страны может оказаться недопустимой. Если копия должна оставаться внутри страны с одной раскрытой зоной, архитектуре нужен независимый вариант внутри страны или явное принятие оставшегося риска площадки.

Восстановление — проект рабочей нагрузки, а не метка продукта

Резервное копирование — точка, где язык непрерывности встречается с восстанавливаемым объектом.Сравнение методов резервного копирования Selectelговорит, что резервные копии облачных серверов по умолчанию не создаются. В нём различаются резервные копии томов по расписанию или вручную, образы, снапшоты, ПО резервного копирования на хосте и варианты внешних копий. Самое важное: снапшот остаётся на том же оборудовании, что и том, и удаляется вместе с ним, поэтому снапшот — не полная резервная копия.

Граница хранения зависит от метода.Руководство по резервному копированию сетевых томовговорит, что полные и инкрементальные резервные копии хранятся в трёх экземплярах на выделенном оборудовании. В однозональном пуле каждый сегмент имеет изолированный кластер, который хранит резервные копии и диски; в мультизональном пуле ru-6 общий кластер хранения обслуживает все сегменты пула. Три копии повышают устойчивость носителей и серверов, но одно лишь число копий не устанавливает независимость зданий или провайдера.

Различается и переносимость. Сравнение методов говорит, что обычные резервные копии томов нельзя скачать, тогда как образы можно скачать и перенести в стороннюю инфраструктуру. Там отмечено, что образы хранятся отдельно от томов, но в том же сегменте пула, если клиент их не переместит или не выгрузит. Покупателю, чей план выхода зависит от резервной копии, стоит проверить формат, время выгрузки, ключи шифрования, пропускную способность и процедуру загрузки до выбора этого метода.

Успешное создание — не успешное восстановление.Руководство по созданию резервных копийговорит, что копии не проходят автоматической проверки целостности или работоспособности, и рекомендует периодическое восстановление. Эта рекомендация должна стать наблюдаемым тестом восстановления: создать новый том, загрузить чистый инстанс, запустить приложение, проверить согласованность данных, восстановить секреты через независимый путь и измерить затраченное время.

Анонс мультизональной Москвы улучшает возможности для отдельных управляемых сервисов и распределённого резервного копирования, но не снимает обязанностей по приложению. Сервис базы данных может распределять собственные узлы, пока клиент оставляет сервис идентификации, очередь сообщений или объектное хранилище в одной зоне. Слой управления Kubernetes может охватывать несколько зон, тогда как его ingress, registry или внешняя база данных — нет. Карта восстановления должна включать каждую критическую зависимость, а не только самый заметный вычислительный кластер.

Для крупных сред VMwareруководство по переключению при авариях DRaaSописывает перенос защищённых машин в облако Selectel и последующее возвращение (failback) или обратную репликацию. Это более явный механизм восстановления, чем пассивная копия. Он по-прежнему зависит от предварительной репликации, доступа к соответствующим интерфейсам, изменений сети, порядка запуска приложений и достаточности ресурсов на площадке восстановления. Время восстановления и точка восстановления — свойства проверенной конфигурации, а не названия продукта.

Лучший дизайн обычно имеет два слоя. Первый — быстрое восстановление внутри провайдера, с использованием другой стойки, зоны или региона, где сервис это поддерживает. Второй — более медленная, но более независимая копия под другими учётными данными и, если позволяет право, у другого оператора или в другой юрисдикции. Первый слой сокращает время простоя при типовых отказах оборудования. Второй закрывает компрометацию аккаунта, сбои панели управления, договорные перерывы и события, коррелирующие внутри провайдера.

Пять тестов на отказ для покупателей

Первый тест — потеря площадки. Выберите производственный ресурс и проследите его вычисления, основные данные, резервные копии и сетевой вход до конкретных зон и площадок. Затем предположите, что в основном здании на сутки пропали электричество и охлаждение. Проходящий тест дизайн имеет исправные вычисления в другом месте, согласованную копию, достаточную зарезервированную мощность, работающую маршрутизацию трафика и персонал, способный выполнить переключение, не заходя на отказавшую площадку. Простое наличие другой зоны в меню — не прохождение теста.

Второй тест — инцидент на магистрали или панели управления. Предположите, что клиентский трафик не может достичь одной точки входа или что интерфейс аккаунта и программный endpoint недоступны, пока существующие машины продолжают работать. Наблюдайте фактический источник и путь из нескольких сетей через Looking Glass и независимые измерения. Проверьте, отказывают ли DNS, anycast, приватная маршрутизация и доступ в поддержку одновременно. Заранее авторизуйте изменение трафика, которое не зависит от повреждённого интерфейса.

Третий тест — ограничение поставок оборудования. Предположите, что важный сервер, ускоритель или сетевой компонент вышел из строя, а идентичной замены нет. Спросите, какая замена есть на складе, допускает ли её ПО и лицензии, как переносятся данные и какая производительность теряется. Для физических серверов зафиксируйте срок поставки и обязательства по запчастям. Для облака проверьте, действительно ли пул восстановления предлагает нужный процессор, память, GPU и класс хранилища, а не полагайтесь на название продукта на уровне страны.

Четвёртый тест — нарушение в работе юрлица или платежей. Предположите, что обычный платёжный канал, корпоративный администратор или локальный контрагент временно недоступны. Уточните договорную сторону, регулирующие условия, владельца аккаунта, аварийные контакты, льготный период, альтернативные способы выставления счетов и полномочия на выгрузку данных. Держите более одного обученного администратора и убедитесь, что учётные данные для восстановления не хранятся только внутри пострадавшего аккаунта.

Пятый тест — переносимость. Начните с той копии, которая, по словам команды, может покинуть платформу. Выгрузите её, проверьте контрольную сумму, восстановите на чистой цели, пересоберите сеть и идентичности и проведите бизнес-транзакцию. Измерьте стоимость, пропускную способность и затраченное время. Если копию нельзя скачать, задокументируйте необходимую конвертацию или выгрузку на уровне приложения. Если данные не могут покинуть юрисдикцию, используйте действительно независимую цель внутри неё или зафиксируйте принятое ограничение.

Эти тесты распределяют клиентов по уровню риска. Одна виртуальная машина с подключённым диском в одном пуле зависит от хоста, стойки, зоны, аккаунта и провайдера. Два инстанса в разных стойках повышают устойчивость к отказам хоста и стойки, но могут сохранять зависимости на уровне зоны. Правильно распределённый мультизональный сервис может пережить больше физических отказов, но при этом разделять риски городской сети, ПО и контрагента. Внешняя копия добавляет независимость, но только если переживут учётные данные, ключи, мощность и правовое разрешение.

Тесты облегчают и интерпретацию гарантий сервиса. Кредит после простоя помогает с ценой, а не с восстановлением. Высокий процент доступности мало что говорит о редком длительном отключении, если неизвестны исключения, метод измерения и обязанности клиента. Покупателям стоит использовать гарантию, чтобы понять стимулы, а затем — учения и телеметрию, чтобы понять живучесть.

Вывод о непрерывности

Servercore и Selectel раскрывают достаточно актуальной информации для серьёзного планирования инфраструктуры. Публичные материалы называют российские и международные площадки, зоны доступности и пулы, раскрывают значимый российский след в стойках и мощности, описывают сетевую избыточность, публикуют матрицы продуктов по локациям и ведут детальную страницу статусов. Юридические страницы также показывают локальных договорных контрагентов, а не одного универсального партнёра.

Доказательства не позволяют свести всё это к «Servercore JSC Selectel» как к единому текущему операционному факту. AS50149 по-прежнему несёт этот текст держателя в RIPEstat, но сейчас не анонсируется и не имеет недавно наблюдавшихся префиксов в представлении коллекторов. JSC Selectel — документально подтверждённый российский контрагент с отдельно анонсируемой сетевой идентичностью. Текущий юридический периметр Servercore называет контрагентов в Казахстане, Узбекистане и Кении. Партнёрские дата-центры добавляют ещё один операционный слой за пределами самого глубокого российского присутствия.

Поэтому самое сильное предложение по непрерывности — условное. В России клиент может выбирать среди нескольких раскрытых площадок и, для поддерживаемых сервисов, использовать мультизональную схему в Москве. В Ташкенте две поименованные зоны создают вариант разнесения внутри страны. Алматы и Найроби сейчас имеют по одной раскрытой зоне доступности, поэтому восстановление на уровне зданий требует дополнительного решения. Между странами приватный Global Router не даёт единой бесшовной сети восстановления.

Свидетельства о мощности столь же условны. Тридцать подведённых мегаватт и 3 612 стоек демонстрируют физический масштаб шести раскрытых российских площадок. Но они не показывают полезный запас в условиях отказа. Матрицы продуктов и пометки о предзаказе помогают, однако твёрдая мощность восстановления появляется через резервирование, договор и учения. Та же дисциплина применима к сети: N+1, несколько поставщиков и запас пропускной способности — это правдоподобные проектные заявления, тогда как текущая независимость путей требует измерений и раскрытия данных.

Для покупателя решающий документ — не список регионов. Это карта зависимостей, которая связывает каждый производственный сервис с его контрагентом, площадкой или зоной, пулом, копией данных, сетевым путём, каналом поддержки и целью восстановления. Решающее событие — не демонстрация продавца. Это восстановление или переключение, выполненное при реалистичном допущении о потере.

Из этого следует честный вывод. Платформа видимо работает, хотя AS50149 молчит. Её непрерывность может быть сильной, когда клиент осознанно использует раздельные домены отказов, хранит переносимую копию и заранее проясняет юридические и партнёрские границы. Она слаба, когда общий интерфейс, зелёная отметка статуса или старая метка автономной системы принимаются за доказательство того, что этих границ не существует.