Кратко

  • AS151219 и портируемый диапазон IPv4160.22.246.0/23— действительные записи о ресурсах APNIC/CNNIC для Jiaxing Sihe cloud computing Technology Co., LTD. Обе записи зарегистрированы в июне 2024 года и содержат один и тот же офисный адрес в Цзясине и контактный доменsihe.ai.
  • Эти ресурсы не видны как рабочий сетевой периметр. По состоянию на 12 июля 2026 года RIPE не сообщает об анонсированных пространствах IPv4 или IPv6, не указывает первое или последнее наблюдение маршрута, не видит соседей; среди 326 пиров с полной таблицей IPv4 и 322 пиров с полной таблицей IPv6 у AS151219 нулевая видимость. CAIDA независимо пометила его как ненаблюдаемый, без провайдеров, пиров и клиентов.
  • Тем не менее витрина Sihe Cloud работает. Она предлагает виртуальные машины ECS, контейнерные вычисления, управляемые базы данных, объектное и файловое хранилище, публикует цены, ссылается на рабочую консоль и заявляет о трех зонах доступности, двух независимых вводах электропитания, доступе через нескольких операторов и охлаждении N+1. Это существенные признаки работающего сервиса, однако сайт и договор указывают поставщиком Haining Sihe Cloud Computing Technology Co., Ltd, а не держателя ресурсов из Цзясина.
  • Витрина, документация и консоль резолвятся по цепочке сервисов с именем Sihe в адрес222.213.119.154, который находится в сети China Telecom в провинции Сычуань и анонсируется AS4134. Это согласуется с работающим сервисом, доставляемым через другую сеть, но не активирует AS151219 и не доказывает, какой компании принадлежат стойки, серверы, хранилища или договоры с операторами связи.
  • Поэтому покупателю нужна договорная карта сервиса: юридический поставщик, место размещения нагрузок, названия площадок, домены отказов зон доступности, установленная и продаваемая мощность, разнообразие операторов, владелец запасных частей, полномочия поддержки, результаты резервного копирования и восстановления, непрерывность биллинга, порядок расторжения и лимиты выгрузки данных. Публичные данные подтверждают, что платформа под брендом Sihe работает, но лишь слабо связывают её работу именно с юрлицом из Цзясина.

Витрина реальна, но атрибуция — самая сложная часть

Самое важное свидетельство в этом профиле — не отдельное название компании и не отдельный маршрут, а напряжение между двумя публичными поверхностями. Одна — запись об интернет-номерах для Jiaxing Sihe cloud computing Technology Co., LTD. Другая — заказываемый сервис Sihe Cloud на сайтеsihe.cloud. У них общий корень бренда и контактный домен, но они не указывают одно и то же юридическое название поставщика и не используют один и тот же видимый сетевой идентификатор.

Витрина — это не просто заглушка. Она показывает виртуальные машины под маркой ECS, контейнерный продукт SAE, управляемый сервис MySQL, объектное хранилище, файловое хранилище, защиту от DDoS и решения для публичного и частного облака. Она ссылается нарабочую консоль управленияицентр документации. Она предлагает помесячные тарифы с указанными объёмами CPU, памяти, исходящего трафика и хранилища, а отдельнаястраница с тарифами ECSпубликует расценки на виртуальные процессоры, память, диски и исходящий трафик. Это признаки коммерческого сервиса, который можно осмотреть и, после регистрации и оплаты, купить.

При этом в подвале сайта указано, что сайт принадлежит Haining Sihe Cloud Computing Technology Co., Ltd.Договор на оказание услугещё яснее: в нём сказано, что платформенный сервис облачных вычислений Sihe предоставляет и заключает договор с пользователем именно Haining Sihe Cloud Computing Technology Co., Ltd. В договоре указано место оказания услуг: 180, улица Цанхай, город Хайнин, провинция Чжэцзян. Витрина повторяет этот адрес в Хайнине и показывает номер регистрации интернет-контента и номер лицензии на телекоммуникационные услуги с добавленной стоимостью.

У самой организации из справочника другая публичная запись.Запись RDAP для AS151219называетSIHE-JXCC, присваивает код страныCNи указывает Jiaxing Sihe cloud computing Technology Co., LTD по адресу: комната 1003, корпус 14, Jiaxing Smart Industry Innovation Park, улица Changsheng South, 36. Административные и технические контакты используют адресаsihe.ai.Запись RDAP для160.22.246.0/23связывает то же название компании, офисный адрес, контактные идентификаторы и сетевую метку с диапазоном на 512 адресов от160.22.246.0до160.22.247.255.

Общие бренд, контакты и домены имеют значение. Они указывают на согласованное администрирование ресурсов с меткой Sihe. Но сами по себе они не доказывают отношения «материнская—дочерняя компания», общую собственность, полномочия агента, передачу активов или право одной компании обязывать другую. Клиент не может безопасно подменять одно юридическое название другим только потому, что обе компании используютsihe.ai. В договоре должно быть указано, кто принимает оплату, у кого телекоммуникационная лицензия, кто контролирует данные клиента, кто нанимает персонал поддержки и кто может отдавать распоряжения площадке или оператору связи во время сбоя.

Это различие меняет вопрос. Больше недостаточно спрашивать, предлагает ли Sihe Cloud арендуемые мощности: очевидно, что предлагает. Вопрос в том, эксплуатирует ли именно цзясинское юрлицо эти мощности, поставляет ли, перепродаёт, администрирует или просто владеет номерными ресурсами рядом с ними. Публичные данные этот разрыв не закрывают.

AS151219 выделен, недавний и пока не анонсируется

Номер автономной системы — это идентификатор маршрутизации, а не парк серверов.Пояснение APNIC о номерах автономных системописывает ASN как идентификатор, который использует группа IP-сетей с единой чётко определённой внешней политикой маршрутизации. Наличие номера создаёт возможность заявлять интернету независимую политику. Но оно не показывает, настроены ли маршрутизаторы, установлены ли сессии с аплинками, приняты ли префиксы и идёт ли трафик.

Запись об AS151219 относительно свежая. RDAP фиксирует регистрацию и последнее изменение 25 июня 2024 года. Сопутствующий диапазон IPv4 зарегистрирован в тот же день, причём запись о диапазоне последний раз менялась за несколько минут до записи об ASN. Близость дат, одинаковая меткаSIHE-JXCC, совпадающие контакты и адрес делают связку необычно очевидной: компания получила и номер маршрутизации, и портируемое адресное пространство в одном административном эпизоде.

Что было дальше, в широкой публичной картине маршрутизации не видно.Обзор ASот RIPE на момент среза данных пометил AS151219 как неанонсируемый. Вответе о статусе маршрутизацииуказано ноль префиксов IPv4, ноль адресов IPv4, ноль префиксов IPv6 и ноль эквивалентов/48для IPv6. Ни один из 326 пиров RIS с полной таблицей IPv4 и ни один из 322 пиров с полной таблицей IPv6 не видел эту ASN. Поля «впервые замечен» и «последний раз замечен» пусты, а число наблюдаемых соседей равно нулю.

Отдельныйответ об анонсируемых префиксахвернул пустой список.Ответ о соседяхне показал ни одного соседа слева, справа, уникального или неопределённого.Результат проверки согласованности маршрутизациине содержит ни одной записи о префиксе, импорте или экспорте.Запрос истории для этого ASNне выявил широко видимого источника в запрошенный период.

Адресный блок столь же тих.Результат статуса для160.22.246.0/23от RIPE не показывает ни источника, ни более конкретного или менее конкретного маршрута, ни видимости среди 326 пиров с полной таблицей IPv4. Соответствующийрезультат об информации о сетине содержал маршрутизируемого префикса и исходной ASN. Проверка авторизации источника маршрута вернула неизвестный результат, поскольку для проверенной пары «AS и префикс» не найдено подтверждающей авторизации. Это не создаёт инцидента безопасности — наблюдать и проверять нечего. Но это значит, что публичные данные не показывают, что компания готовит именно этот источник с видимой авторизацией.

CAIDA независимо приходит к тому же структурному выводу.Запись AS Rankопределяет SIHE-JXCC в Китае, но помечает ASN какseen=false. Степени провайдера, пира и клиента равны нулю. Конусы префиксов и адресов равны нулю. Конус из одной AS — это сам запрошенный номер, а не нижестоящий клиент.Запрос к API PeeringDBне возвращает ни одной записи о сети. Участие в PeeringDB добровольное, поэтому отсутствие записи не доказывает, что частного транзитного договора нет. Но оно убирает один из распространённых публичных путей проверки площадок, точек обмена, политики межсоединений и масштаба трафика.

Эти измерения подтверждают узкий, но твёрдый вывод: на момент среза AS151219 не является наблюдаемым публичным BGP-периметром. Они не доказывают, что компания неактивна. Облачный поставщик может работать полностью за адресами, анонсируемыми оператором связи, использовать пространство, выделенное провайдером, размещать балансировщик в другой сети или продавать мощности по договору связанной компании. Живая витрина, судя по всему, делает хотя бы часть этого. Отсутствие AS151219 в BGP меняет анализ атрибуции и отказоустойчивости, но не отменяет сервис.

Клиентский периметр работает через другую сеть

Следующий слой даёт публичный DNS. Главная страница Sihe Cloud, документация и консоль резолвятся по сервисным именам, среди которых естьdeyang.sihe.cloud, и приводят к222.213.119.154.Ответ Google Public DNS для главной страницыпоказывает цепочку от hostname сайта к этому адресу; аналогичные ответы дляконсолиидокументацииуказывают на ту же публичную точку.

Ответ RIPE об информации о сети для222.213.119.154помещает адрес в222.208.0.0/13и указывает AS4134 как источник.Публичная запись о ресурсеопределяет блок какCHINANET-SC— сеть China Telecom в провинции Сычуань. Это живой путь обслуживания с внешним источником. Он также показывает, почему молчание AS151219 само по себе не опровергает работу сервиса: работающее приложение может быть доступно через адресное пространство оператора, пока собственный портируемый блок компании остаётся неиспользованным.

Имя хоста и географические подсказки — это ещё не инвентаризация стоек. Имя с упоминанием Дэяна может быть намеренно описательным, но DNS-метки могут сохраняться после миграций, указывать удалённо или описывать логическую зону больше одного здания. IP-геолокация — тоже вывод, а не документ на право собственности или договор колокации. Надёжные факты — это резолвящаяся цепочка hostname, публичный адрес, покрывающий маршрут и исходная ASN. Физический вывод требует названия площадки, помещения или зала, границы электропитания, записей о кросс-коннектах и данных о собственности на оборудование.

Для развёртывания на западе Сычуани есть публичный контекст. В отчёте 2024 года, который воспроизвёл сервисScience and Technology Innovation ChinaКитайской ассоциации науки и технологий со ссылкой на Jiaxing Daily, говорилось, что Haining Sihe Cloud Computing Technology Co., Ltd построила на западе центр интеллектуальных вычислений в индустриальном парке «Цзючжайгоу–Мяньчжу» и что первая фаза из 300 единиц должна была вступить в строй. Место описывалось как привлекательное в том числе из-за экономики электроэнергии. Отчёт — значимое подтверждение сычуаньской инфраструктурной стратегии, но это заявление о Haining Sihe, а не доказательство того, что Jiaxing Sihe владеет оборудованием или что все 300 единиц введены в строй, подключены, заняты или по-прежнему доступны.

В итоге периметр многослойный. Клиент взаимодействует с сайтом и консолью под брендом Sihe. Договор указывает на компанию из Хайнина. Публичный адрес сервиса анонсирует AS4134. Само цзясинское юрлицо владеет неанонсируемым ASN и неанонсируемым портируемым префиксом. Каждый слой может быть легитимным, но сбой в любом соглашении между ними может отразиться на сервисе. Операционный вопрос не только в том, приходят ли пакеты сегодня, а в том, кто может заставить их приходить завтра.

На страницах продуктов видны продаваемые единицы, а не реальная мощность за ними

Витрина превращает инфраструктуру в небольшие покупаемые единицы. Тарифы членства выделяют ядра CPU, память, хранилище и исходящий трафик. Страница ECS описывает почасовую и помесячную оплату виртуальных процессоров, памяти, дисков и интернет-трафика.Документация по продукту ECSпредставляет эластичные виртуальные машины.Документация по объектному хранилищуописывает хранилище с доступом через API, апример работы с S3 из командной строкипоказывает использование ключей доступа и S3-совместимых инструментов.Документация по файловому хранилищурекламирует общую файловую систему, адокументация по базам данныхописывает управляемые базы данных.

Эти страницы показывают форму продукта. Они не раскрывают, сколько оборудования установлено или доступно. Каталог может оставаться видимым, когда конкретная конфигурация временно закончилась. Цена может появиться до того, как приедет запасной сервер. Объём в тарифе — это коммерческое право, а не зарезервированное физическое ядро на конкретном хосте. Лестница мощностей включает как минимум шесть ступеней: запланированная, построенная, установленная, введённая в строй, технически свободная и реально продаваемая.

Восстанавливаемая мощность — седьмая ступень, потому что пространство, способное запустить новую нагрузку, не обязательно поглотит существующую нагрузку отказавшей зоны.

Сайт делает несколько физических утверждений. Он описывает три машинных зала или зоны доступности с независимыми системами охлаждения и сетей. Утверждается, что есть два ввода от двух независимых подстанций, доступ к нескольким линиям связи, охлаждение N+1 и собственная солнечная электростанция. Также заявлены 20 Гбит/с публичной пропускной способности, внутренние сети 50GbE или 400GbE и защита от DDoS на заявленных уровнях. Эти детали достаточно конкретны, чтобы сформулировать запрос при due diligence, но недостаточно конкретны, чтобы доказать изоляцию отказов.

Три зала могут находиться на одной территории, делить один энергоузел, одну пойму, один контур управления, один штат персонала или один ввод оператора. Два ввода электропитания могут сходиться на одном распределительном щите. Несколько операторов могут приходить через один канал. Охлаждение N+1 защищает от обычного отказа компонента, но не от аварии с водой, системой управления или общим распределением. Интерфейс 400GbE может описывать порт коммутатора, а не сквозную полезную пропускную способность. Публичный канал 20 Гбит/с может быть переподписан, контрактно расширяем или разделяться между множеством арендаторов.

Защита от DDoS может предоставляться вышестоящим оператором и зависеть от порогов перенаправления трафика вне прямого контроля облачного оператора.

Критичен недостающий знаменатель. 20 Гбит/с на 20 клиентов — это не то же самое, что те же 20 Гбит/с на 2000 клиентов. Три зоны с большим числом свободных хостов — не то же самое, что три почти заполненных зала. Парк свежих серверов на гарантии ремонтируется иначе, чем смесь поколений, зависящая от дефицитных б/у запчастей. Без количества хостов, количества носителей, политики оверсабскрипшена, пиковой загрузки, свободной мощности питания, занятости портов и запаса комплектующих сайт передаёт архитектуру и намерения, а не полезную мощность.

Для публичной облачной страницы это нормально: большинство клиентов не получают полной спецификации оборудования до покупки. Но этого недостаточно для нагрузки, непрерывность которой зависит от провайдера. Чем меньше и менее прозрачен поставщик, тем больше покупателю нужны проверяемые по договору доказательства, потому что у провайдера может быть меньше запасных хостов, меньше альтернативных операторов и меньше рычагов воздействия на арендодателя площадки.

Экономика хостинга начинается с питания, стоек и запасов оборудования

Облачные тарифы часто выглядят так, будто вычисления делимы без ограничений. Физическая система дискретна. Серверы приходят партиями. Электропитание стоек покупается ступенями. Кросс-коннекты требуют времени на прокладку. В кластерах хранения нужно достаточно свободных дисков, чтобы восстановиться после отказа. Продавец мощностей может быстро выдать виртуальную машину с одним ядром только потому, что раньше вложил деньги в хост, сетевую фабрику, пул хранения, программный стек и укомплектованную поддержку.

Прейскурант Sihe Cloud показывает розничный конец этой конвертации. CPU, память, диск и исходящий трафик тарифицируются отдельно, а членские планы объединяют месячные объёмы. Экономика работает, когда совокупный спрос клиентов даёт достаточную утилизацию для покрытия постоянных затрат, не уничтожая резерв мощностей, нужный для сбоев и роста. Глубокие скидки могут привлекать нагрузки, но цена сама по себе не показывает, получает ли поставщик устойчивую маржу, субсидирует ли внедрение, пользуется ли более дешёвой электроэнергией, покупает ли оптовые мощности или мирится с более тонким резервом восстановления.

Отчёт 2024 года о западных вычислениях прямо связывает сычуаньский проект с более низкой стоимостью электроэнергии и доступной квотой мощности. Это экономически логично: питание — регулярно возобновляемый вход вычислений, и более низкие тарифы улучшают базу затрат для нагрузок, терпимых к расстоянию. Это также меняет карту зависимостей. Клиент ближе к востоку Китая может получить более дешёвые вычисления, но добавить магистральную перевозку данных, другую юрисдикцию внутри Китая и площадку за несколько провинций от адреса договора.

Чувствительные к задержкам приложения, экстренный физический доступ и стоимость передачи данных ведут себя иначе, чем пакетные вычисления.

Центральный вопрос — собственность на активы. Если Haining Sihe владеет серверами в арендованном зале, она контролирует запас оборудования, но зависит от арендодателя в питании, охлаждении и доступе. Если серверы арендованы, права на замену зависят от лизингодателя. Если она перепродаёт чужое облако, у неё может быть контроль над аккаунтом, но не над хостом. Если Jiaxing Sihe просто владеет адресными ресурсами, у неё может вообще не быть полномочий на ремонт. Публичные материалы эти роли не распределяют.

Выход из строя аппаратного запаса легко недооценить. Хост может отказать без длительного простоя, если есть совместимый резерв и диски или образы можно восстановить в другом месте. Тот же отказ затягивается, когда кластер заполнен, материнская плата на замену недоступна, прошивка отличается или технический специалист не может попасть в зал. Отказы хранилищ требовательнее: трафик перестроения загружает канал, а оставшиеся диски получают дополнительную нагрузку.

Покупателю стоит спросить о недавних сроках замены, политике хранения запчастей на площадке, сервисных контрактах и доле мощности, удерживаемой свободной на случай отказа, а не только о номинальном количестве хостов.

Экономика питания также ограничивает заявления об эластичности. В зале может быть место под стойки, но не хватать заведённой мощности. У площадки может быть выделенная мощность от сетей, но не установлено распределительное оборудование. Хост может быть установлен, но не введён в строй. Облачная консоль может предлагать конфигурацию, только пока одновременно есть запас планировщика, сети и хранилища. Любого одного дефицита достаточно, чтобы номинальная мощность стала непригодной.

Отказ стойки — лишь первая ветвь дерева сбоев

Заголовок называет стойки, транзит и окна ремонта, потому что именно эти части скрывает экран виртуальной машины. Это не единственные ветви отказов.

Событие на стойке может вывести хосты, коммутаторы верхнего уровня стоек (ToR), пути хранения или оба ввода питания, если они используют общий распределительный компонент. Событие на площадке может отключить много стоек из-за потери электроснабжения, отказа охлаждения, пожаротушения, ограничения доступа или аварийного останова. Событие у оператора может сделать недоступными исправные серверы. Программное событие может сделать недоступными консоль или планировщик при работающих нагрузках или распространиться между зонами, когда управляющая плоскость общая.

Событие с учётными данными или биллингом может приостановить сервис без единого аппаратного сбоя. Договорный спор между клиентом, реселлером, площадкой или оператором может дать тот же внешний симптом, что и технический сбой.

Опубликованный договор на оказание услугдаёт полезные подсказки о распределении рисков. В нём указана цель доступности не менее 99,9 % в месяц и обязательство начать реагировать на технические проблемы в течение 30 минут. Из недоступного времени исключаются плановое обслуживание, причины со стороны клиента, третьих лиц и форс-мажор. Формулировки форс-мажора и освобождения от ответственности включают изменения у операторов, перебои магистрали, перегрузку и отказ системы электропитания. Договор также позволяет поставщику при определённых условиях поручить или передать обязанности третьей стороне.

При 99,9 % арифметика допускает примерно 43,8 минуты учитываемой недоступности в среднем 30-дневном месяце до срыва цели. Исключённое время может сделать фактический простой клиента больше измеряемой цифры. Начало реакции в течение 30 минут — не то же самое, что восстановление машины за 30 минут. Предусмотренное договором возмещение за отказ облачного хоста или диска — это сервисный кредит за затронутый период, ограниченный месячной платой за отказавший элемент. Кредит может компенсировать небольшую часть счёта, но не вернёт потерянные заказы, не восстановит данные и не перенесёт нагрузку.

Формулировки о расторжении заслуживают такого же внимания. Пользователь может расторгнуть договор при серьёзной технической проблеме, не устранённой в течение 30 дней, при условии предварительного письменного уведомления на указанных условиях. Поставщик может остановить сервис при неуплате и при определённых условиях соблюдения требований или безопасности. При расторжении он может изъять и утилизировать ресурсы, ранее использовавшиеся клиентом. Эти положения делают независимые резервные копии и заранее проверенный путь экспорта обязательными. Ждать затяжного инцидента, чтобы начать миграцию, — слишком поздно.

Точное действие любого пункта зависит от подписанного договора и применимого права. Операционный вывод проще: публичные условия называют события у оператора, в энергоснабжении, у третьих лиц и в биллинге реальными границами сервиса. Покупателю стоит строить свою схему с учётом этих границ, а не предполагать, что процент доступности их поглощает.

Разнообразие транзита нужно доказывать на уровне ниже, чем метка ASN

BGP позволяет сетям обмениваться достижимостью и путями, как определено вRFC 4271. В будущем AS151219 мог бы анонсировать свой портируемый префикс через одного или нескольких аплинков. Однако сейчас клиентский веб-путь виден под AS4134, а у собственного ASN компании нет наблюдаемых соседей. Поэтому нет публичных оснований приписывать цзясинскому юрлицу два независимых аплинка.

Даже два наблюдаемых аплинк-ASN не доказывали бы физическое разнообразие. Обе сессии могут оканчиваться на одном маршрутизаторе. Оба кросс-коннекта могут проходить через одну комнату встречи (meet-me room). Два оператора могут покупать один и тот же оптовый путь. Два волокна могут входить через один канал и оборваться при одной раскопке. Разнообразие маршрутов нужно прослеживать от точки клиента через балансировщик, граничный маршрутизатор, кросс-коннект, вход в здание и городской или магистральный путь.

Заявление сайта о доступе к нескольким линиям связи — полезная исходная точка. Подтверждением могли бы быть названные операторы, письма-уполномочия, идентификаторы кросс-коннектов, схемы с отдельными вводами, тесты маршрутов из каждой зоны и наблюдаемые учения по переключению. Подтверждением независимых зон сервиса были бы раздельные распределения питания и охлаждения, отдельное граничное оборудование, раздельные зависимости управляющей плоскости и зафиксированный случай, когда одна зона продолжала работу, пока другую намеренно изолировали.

Безопасность маршрутизации относится к тому же запросу.RFC 7454обсуждает операционные меры защиты: фильтрацию, безопасность сессий и обработку максимального числа префиксов.RFC 6811определяет валидацию источника префикса в BGP. Эти меры не создают связность, но снижают некоторые виды ошибок маршрутизации, когда источник активен. По AS151219 покупателю стоит спросить, планирует ли компания анонсировать160.22.246.0/23, через каких операторов, с какой авторизацией маршрута и фильтрацией, и предназначен ли диапазон для будущего клиентского сервиса, управления, миграции или другой цели.

Неанонсируемый портируемый блок всё же может быть ценным. Он может обеспечить будущую переносимость между провайдерами, потому что портируемые адреса не привязаны изначально к одному оператору. Этот потенциал не автоматический. Перенос префикса требует принятых анонсов, политики маршрутизации, сотрудничества аплинков, записей безопасности и операционной подготовки. Если текущие точки клиента используют адреса China Telecom, эти адреса могут не переехать вместе с нагрузкой. Теоретическая переносимость неиспользуемого блока не делает текущие точки переносимыми.

Для восстановления нужны резерв мощности и проверенное восстановление

Витрина заявляет снапшоты и резервные копии дисков виртуальных машин и мультизонную избыточность объектного хранилища. Интерфейсы продуктов также дают полезные примитивы переносимости. Совместимость с S3 позволяет переносить объекты обычными инструментами. Поддержка POSIX, NFS, SMB и WebDAV делает файловый доступ менее проприетарным. Виртуальные машины можно в принципе пересобрать из образов и конфигурации. Эти функции повышают вероятность восстановления, но ни одна из них не подтверждает проверенную точку восстановления или время восстановления для конкретного клиента.

Снапшот, хранящийся в том же домене отказа, что и основной диск, может не пережить отказ площадки. Реплицированный объект может остаться недоступным, если откажет идентификация, DNS или управляющая плоскость. База данных, описанная как высокодоступная, может защищать от отказа одного хоста, но оставаться уязвимой к ошибке оператора, повреждённой репликации или событию в общей зоне. Резервные копии полезны, только когда их можно перечислить, прочитать, расшифровать и восстановить в достаточно большой вычислительной и сетевой мощности.

Клиенту стоит требовать четыре отдельных проверки. Первая: восстановить один удалённый файл или объект, чтобы доказать обычное восстановление. Вторая: пересобрать целую виртуальную машину или базу данных в другой группе хостов. Третья: переключить приложение между заявленными зонами, измеряя поведение DNS, сессий и хранилища. Четвёртая: выгрузить репрезентативную нагрузку внешнему провайдеру, не полагаясь после начала проверки на исходную консоль. Каждая проверка должна фиксировать затраченное время, потерю данных, ручные шаги, потреблённую пропускную способность и сторону, уполномоченную вмешаться.

Мультиплощадочное восстановление добавляет экономическую проблему. Вторичная площадка бесполезна, если в момент отказа основной в ней нет свободных хостов. Провайдеры иногда считают всю установленную мощность, не резервируя достаточно для поглощения зоны. Релевантный показатель — восстанавливаемая одновременная мощность после исключения самого крупного заявленного домена отказа. Если каждая из трёх зон работает почти на полной загрузке, наличие трёх меток не позволяет разместить нагрузки одной зоны в двух других.

При проверке важны полномочия поддержки. Заявление о поддержке 24 часа может означать укомплектованный центр сетевых операций, дежурного инженера или только приём заявок. Публичный договор обещает эксплуатационную поддержку 365 дней × 24 часа и начало реакции в течение 30 минут, но не публикует список эскалации, целевое время замены оборудования или целевые сроки восстановления по уровням серьёзности. Критически важному клиенту стоит получить поименованные роли эскалации, экстренные каналы связи, полномочия вызывать операторов и площадки, а также правила для инцидентов, пересекающих границы юридических лиц.

Окна ремонта должны включать логистику. Запасной диск может находиться на площадке, в Хайнине, в Сычуани, на складе вендора или отсутствовать вовсе. Доступ к удалённой площадке может требовать одобрения арендодателя или представителя клиента. Ночные работы могут зависеть от удалённых рук (remote hands). Если сервис под брендом Sihe охватывает Хайнин и Дэян, провайдер должен объяснить, какая команда может работать с каким оборудованием и как размещены запчасти.

Сбой биллинга или договора может остановить исправные машины

Инфраструктурный анализ часто переоценивает механические отказы и недооценивает состояние аккаунта. Публичный договор делает биллинг прямой зависимостью сервиса. Он позволяет поставщику остановить все услуги или расторгнуть договор при неоплате и описывает предоплату, банковский перевод, тарификацию по счётчику и остатки на счёте. В нём также указан порядок оспаривания счетов, который может требовать оплаты до разрешения спора.

Это создаёт несколько нетехнических путей к простою. Неудачный способ оплаты может исчерпать кредит. Ошибочный счётчик может дать неожиданный остаток. Уход сотрудника может оставить аккаунт без владельца. Спор может продолжаться, пока приближается автоматическая приостановка. Несовпадение стороны договора и стороны счёта может замедлить согласование закупки. Санкции, проверки соответствия или верификация по реальному имени могут ограничить доступ, даже когда серверы исправны.

Поэтому покупателю стоит проверять непрерывность биллинга так же тщательно, как непрерывность резервного копирования. Как минимум два уполномоченных администратора должны видеть остатки и счета. Оповещения должны срабатывать задолго до порога. Закупки должны знать юридического получателя платежа и держателя лицензии. В договоре должны быть указаны сроки устранения нарушений, экстренные контакты и что остаётся доступным при приостановке. Доступ к экспорту и получению резервных копий не должен зависеть только от того же аккаунта, который могут отключить.

Граница оператора здесь особенно важна. Если Haining Sihe заключает договор и выставляет счета, а Jiaxing Sihe владеет неиспользуемыми сетевыми ресурсами, клиент должен знать, передана ли какая-либо часть сервиса цзясинскому юрлицу по субподряду и может ли расторжение внутригруппового соглашения затронуть точки доступа. Публичные данные не говорят, что такое соглашение существует. Вопрос для due diligence оправдан именно потому, что поверхности различаются.

Локализация данных — это карта копий, а не код страны

Все найденные записи о ресурсах имеют китайский страновой контекст, и работающая точка сервиса находится в выделенном диапазоне China Telecom в Сычуани. Это подтверждает размещение наблюдаемой публичной точки внутри страны. Но это не определяет расположение каждой копии данных клиента. Данные могут находиться на основных дисках, репликах, снапшотах, в объектных хранилищах, резервных копиях баз данных, журналах, выгрузках для поддержки и системах мониторинга. Каждая копия может лежать в другой зоне или обслуживаться другой компанией.

Адрес в Хайнине на главной странице, сервисные hostname с Дэяном и сообщаемый западный центр вычислений указывают как минимум на два географически значимых места. Заявление сайта о трёх зонах добавляет логические расположения, не называя их. Клиенту стоит получить таблицу, которая сопоставляет каждый продукт и тип копии с городом, площадкой, оператором и правилом удаления. «Китай» — слишком широкая категория для задержек, корреляции катастроф, договорной юрисдикции и отраслевых требований.

Официальное описание Китаемдеятельности интернет-дата-центровпрямо охватывает помещения для размещения клиентских серверов и сетевого оборудования, стороннее обслуживание, аренду серверов и хранилищ, а также агентскую аренду линий связи и пропускной способности. Это определение полезно, потому что показывает всю цепочку, скрытую за облачным продуктом: площадку, оборудование, обслуживание, линию и пропускную способность. В подвале Sihe Cloud указана лицензияB1-20223695, а договор называет хайнинское юрлицо. Заявление о лицензии стоит проверить относительно подписанного поставщика и точного набора услуг до покупки; его нельзя по умолчанию переносить на цзясинское юрлицо.

Закон о защите персональной информациии егоположения о трансграничной передачезадают часть правового контекста, когда персональные данные обрабатываются или передаются за пределы Китая. Применение конкретной обязанности зависит от фактических данных, ролей и передач. Задача инфраструктуры — сделать эти факты устанавливаемыми: кто определяет обработку, кто хранит каждую копию, может ли персонал поддержки её выгрузить и получает ли её третья сторона.

Переносимость — часть суверенитета. Клиент, который не может получить данные в пригодном формате, не имеет практического контроля, даже если каждый байт остаётся в нужной стране. S3-совместимый доступ к объектам, стандартные файловые протоколы и образы виртуальных машин могут снизить зависимость от поставщика, но тарифы на исходящий трафик, лимиты API, форматы снапшотов, время дампа базы данных и закрытие аккаунта всё равно могут затруднить уход. Формулировки договора об изъятии ресурсов делают репетицию выхода по расписанию ценнее общей гарантии.

Удаление тоже требует доказательств. Освобождение виртуальной машины может убрать видимый инстанс, пока снапшоты, реплики или журналы сохраняются по правилам хранения. Поставщик должен указать, сколько хранится каждая копия, как зачищаются вышедшие из строя диски и может ли клиент получить подтверждение удаления. Если слой хранения эксплуатирует третья сторона, ответ должен охватывать и её.

Кто страдает при сбое системы

Публичные данные не называют клиентов цзясинского юрлица, и этот профиль не должен их выдумывать. Каталог продуктов, однако, определяет классы зависимости. Пользователь виртуальной машины может потерять приложение, административный доступ и прикреплённые диски. Пользователь контейнеров — планирование, образы, секреты или входящий трафик. Пользователь управляемой базы данных — и доступность, и транзакционное восстановление. Пользователь объектного хранилища — статические активы, архивы или резервные копии. Пользователь файлового хранилища может разом нарушить работу всех подключённых серверов.

Дальнейшие последствия зависят от архитектуры нагрузки. Небольшой продавец может обнаружить, что витрина, данные заказов и аналитика находятся в одном облачном аккаунте. Поставщик ПО может передать простой множеству клиентов. Производитель может потерять внутренний сервис планирования или контроля. Видеоплатформа может потреблять большой исходящий трафик и столкнуться с дорогой миграцией. Это примеры зон воздействия, а не утверждения о реальной клиентской базе Sihe.

Сторона, способная устранить каждый отказ, может различаться. Облачный оператор может перезапустить ПО. Владелец сервера может заменить оборудование. Площадка может восстановить ветку электропитания. Оператор связи может отремонтировать транзит. Юридический поставщик может разрешить кредиты и выдачу данных. Клиент может исправить собственное приложение. Если публичные названия не показывают, кто выполняет каждую роль, это должны определить договор и схема архитектуры.

Самое серьёзное событие — часто одновременный отказ технологии и связи. Страница статуса, размещённая внутри затронутой среды, может исчезнуть. Портал заявок может использовать тот же отказавший сервис идентификации. Контактный адрес может принадлежать команде без полномочий на площадке. Клиентам нужен внешний канал инцидентов и актуальное дерево эскалации, которое достаёт до человека, способного действовать через хайнинского поставщика, любую роль цзясинского юрлица, сычуаньскую точку и вышестоящих операторов.

Что превратило бы публичные утверждения в операционные доказательства

Публичную картину можно улучшить, не раскрывая тайн клиентов и детальных схем безопасности. Первое требование — заявление о юридическом лице. Оно должно объяснить, почему Jiaxing Sihe cloud computing Technology Co., LTD владеет AS151219 и160.22.246.0/23, поддерживают ли эти ресурсы сервис Sihe Cloud и чем её роль отличается от Haining Sihe Cloud Computing Technology Co., Ltd.

Второе — реестр площадок и активов. Для каждой заявленной зоны он должен называть город и оператора площадки, указывать, владеет ли поставщик серверами и стойками или арендует их, определять границу питания и охлаждения и раскрывать, делит ли зона с другой территорию, управляющую плоскость или ввод оператора. Заявление о мощности должно различать установленные, введённые в строй, продаваемые и зарезервированные для восстановления ресурсы.

Третье — сетевая схема. Она должна называть текущие исходные ASN для клиентских точек, аплинки, разнообразие кросс-коннектов, провайдера DDoS и планы по AS151219. Если портируемый префикс предназначен для аварийного переключения, поставщик должен показать успешный контролируемый анонс и отзыв, состояние авторизации маршрута и результат мониторинга. Если префикс зарезервирован или неактивен, честное заявление об этом помешает клиентам принимать административные ресурсы за текущее разнообразие транзита.

Четвёртое — свидетельства о сервисе. Свежий отчёт о доступности должен показывать знаменатель, исключения на обслуживание и инциденты по зонам. Отчёты о восстановлении — точку восстановления и время восстановления. Отчёты об оборудовании — покрытие запчастями и сроки замены. Отчёты поддержки — распределение времени реакции на критические проблемы и времени восстановления, а не только обещание принять заявку.

Пятое — порядок выхода. Он должен определять форматы экспорта, лимиты пропускной способности, цены на исходящий трафик, конвертацию снапшотов, дампы баз данных, доступ к аккаунту при расторжении, хранение и удаление. Покупателю стоит проверить эти условия на репрезентативной нагрузке, пока зависимость не выросла.

Ни один из этих запросов не предполагает нарушений или сбоев. Это обычные доказательства, нужные, чтобы превратить продаваемый облачный интерфейс в понятную инфраструктурную услугу. Существующие страницы уже дают больше содержания, чем поставщик «только на бумаге»: живые продукты, цены, документацию, доступ к консоли, условия и заявления о физической архитектуре. Оставшаяся проблема в том, что самые сильные операционные доказательства относятся к сервису под брендом Sihe, чьи публичные юридическая и сетевая поверхности не ложатся чисто на конкретную организацию из справочника в Цзясине.

Вывод: живой сервис со слабой связью «компания — инфраструктура»

Jiaxing Sihe cloud computing Technology Co., LTD — не пустая вывеска. У неё есть действительная и свежая регистрация автономной системы, портируемое выделение IPv4, поименованные контакты, адрес в Цзясине и общий контактный домен, связанный с работающим облачным брендом. Эти факты подтверждают административную состоятельность и правдоподобную связь с более широкой средой сервисов Sihe.

Но они не подтверждают работающую сеть под AS151219. RIPE не видит текущего маршрута, префикса или соседей, а CAIDA помечает ASN как ненаблюдаемый. Портируемый блок компании публично не анонсируется. Клиентский периметр Sihe Cloud вместо этого резолвится в сычуаньскую сеть China Telecom. И главное: публичные витрина и условия называют хайнинскую компанию владельцем сайта и стороной договора на сервис.

Для покупателя сервис всё же может быть вполне пригоден. Видимая консоль, документация, каталог продуктов и условия — более сильное доказательство коммерческой деятельности, чем один ASN. Но доступность зависит от физических стоек, питания, охлаждения, услуг операторов, запаса оборудования, персонала, биллинга и договоров, чья принадлежность раскрыта не полностью. Заявленные три зоны и функции избыточности остаются утверждениями, пока их не подкрепят поименованные домены отказов и результаты тестов.

Поэтому уместная оценка — слабая на уровне сети конкретного юрлица, а не отрицательная для более широкого бренда сервиса. Отрицательная оценка игнорировала бы живую поверхность Sihe Cloud. Более сильная оценка смешивала бы названия Jiaxing и Haining, принимала бы точку, размещённую оператором, за цзясинский ASN или считала бы заявления о конструкции измеренным восстановлением. Данные не поддерживают ни один из этих упрощений.

Практическое решение условно. Пользуйтесь сервисом только после того, как подписанные документы определят ответственного поставщика, места размещения нагрузок, границы операторов и площадок, резерв восстановления, показатели восстановления и права на выход. Храните независимые резервные копии и проверенное внешнее место назначения. Следите за фактической ASN конечной точки, а не предполагайте, что нагрузку несёт AS151219. И рассматривайте неиспользуемые портируемые ресурсы как будущий потенциал, пока видимый авторизованный маршрут не сделает их частью работающей сети.