摘要

  • ExSitu 不仅仅是路由表中的名称。公开的ExSitu 主页展示了一家以色列托管云和 IT 服务提供商,而关于页面称公司成立于 2014 年,并描述了一个约 50 名专业人员的团队。
  • 公司自身的服务页面范围广泛。ExSitu 宣传云服务24/7 人工支持信息安全服务项目和迁移以及系统服务,包括关于以色列私有服务器群的语言。
  • 网络证据是真实且当前的,但规模紧凑。RIPE 的 AS34935 对象命名为exsitu和 ORG-EMCS3-RIPE,RIPE RDAP将 AS 连接到 Exsitu Managed Cloud Services LTD,RIPEstat 的 announced-prefixes 视图显示一个可见的 IPv4 路由 85.209.244.0/22。
  • 弹性证明弱于托管云的承诺。RIPEstat 路由状态报告一个 IPv4 前缀、1,024 个 IPv4 地址、没有可见的 AS34935 IPv6 以及一个观察到的邻居;路由一致性显示 AS1680 在 BGP 中活跃,而 AS12400 出现在 whois 策略中但在查询时不在 BGP 视图中。
  • 对于客户而言,主要风险不是 ExSitu 是否存在。它确实存在。风险在于公司宣传的云、备份、迁移、安全和支持层能否在机架、电源、路由、支持、许可或迁移故障中存活,而不会将客户困在不透明的托管环境中。

为什么 ExSitu 值得仔细阅读

ExSitu 处于云市场中语言可以澄清风险或隐藏风险的部分。公司的公开页面面向普通商业买家而非网络工程师。它们强调托管服务、人工支持、网络帮助、云迁移、许可和业务连续性。在以色列的中小型企业市场中,这是一种合理的商业姿态,因为许多客户不想操作自己的机架、虚拟机管理程序、备份系统、防火墙或微软许可资产。客户购买的不仅仅是虚拟服务器。客户购买的是一种承诺:其他人将保持服务器、网络、保护层、支持通道和恢复路径的一致性。

这种提供商之所以重要,是因为故障的损害集中在“托管”与“不是我的问题”之间的交接处。客户可能已经将工资单、会计、ERP、共享文件、远程桌面、业务线软件或身份关联服务迁移到托管环境,因为提供商可以比客户更便宜地运营这些层。如果托管层无法访问,如果支持队列无法响应,如果备份从未恢复,或者迁移必须在压力下逆转,客户会发现哪些风险部分真正转移了,哪些仍由客户承担。

围绕 ExSitu 的公开证据比一个薄弱的登陆页面更强。BTW 目录档案标识了现有的公司条目。公司自身的公开网站展示了完整的服务菜单。RIPE 记录显示 AS34935、一个 IPv4 /22 分配和一个路由对象。DNS 记录显示公开网络和邮件边界。这些记录足以拒绝“无足迹”的解读。

它们还不足以将每个云主张视为已证实的运营能力。提供商可以在数据中心拥有或租赁硬件而不发布设施名称。它可以运营备份存储而不发布保留表。它可能有支持人员而不发布花名册深度。它可能有两个上游协议而公共 BGP 收集器只看到一个活跃邻居。这些选择中的每一个在商业上可能是合理的。买家的职责是区分“合理的提供商”和“经过验证的弹性平台”。

这种区别尤其重要,因为 ExSitu 使用本地信任语言。声称以色列私有服务器群和希伯来语支持表面不是装饰性细节。它们是价值主张的一部分。买家可能期望更低的延迟、熟悉的支持、更轻松的本地签约、更好地控制数据位置以及减少对外国超大规模账户的依赖。这些期望可能是合理的,但它们必须与具体控制措施相联系:设施位置、电源设计、上游多样性、备份位置、支持时间、恢复权利和退出程序。

其余的公开记录指向中等证据等级。有一个真实的网络标识和真实的服务表面。公司公开活跃的时间比许多微型主机更长。但独立可见的网络边缘是一个 IPv4 /22、一个观察到的邻居、没有来自 AS34935 的可见 IPv6、当前前缀的 RPKI 验证未知,且没有公开的 PeeringDB 档案。该服务可能适用于许多以色列企业工作负载。它不应仅仅因为“云”一词出现在支持和安全服务旁边就被视为自我证明。

ExSitu 声称销售什么

公司自身的公开页面将其描述为托管 IT 服务提供商,而非狭义的 VPS 商店。主页将 ExSitu 定位为围绕托管云、信息安全、系统工作、许可、基础设施、通信服务和持续支持。关于页面为公司提供了更长的运营故事,包括 2014 年成立和一个比单人主机刻板印象更大的专业团队。阅读这些页面的买家会合理期望一个拥有帮助台、工程和项目能力的服务组织,而不仅仅是带有计费面板的托管服务器。

云服务页面是核心基础设施声明。它将 ExSitu 的云服务与以色列私有服务器群联系起来,并将云作为托管服务而非非托管自助计算呈现。这一点很重要,因为“私有服务器群”这一表述意味着 ExSitu 控制或负责的物理平台。它也将尽职调查问题从单纯的网站可用性转移开。如果公司从其自身云环境销售托管工作负载,相关事实是机架容量、设施合同、电源馈线、冷却、存储设计、备份放置、虚拟机管理程序操作和上游连接。

周边服务页面扩大了依赖关系图。信息安全服务表明围绕托管环境的监控、保护和响应工作。系统服务将 ExSitu 置于运营角色,保持服务器和客户系统运行。基础设施和通信指向网络和站点连接。项目和迁移很重要,因为云提供商的风险通常出现在迁移期间,而非一切稳定之后。

还有业务应用和供应商层。ERP 系统页面显示 ExSitu 的客户影响可以超出原始基础设施进入业务应用。软件许可页面将微软和其他许可表面引入画面。计算设备页面显示硬件采购和支持是更广泛业务的一部分。这些服务可以使 ExSitu 对希望拥有单一责任提供商的客户有用。它们也意味着故障可能同时触及许可、端点支持、应用支持和托管容量。

人工支持页面是买家承诺的核心。没有可联系支持的云容量仅为部分托管。处理虚拟机故障、邮件流量阻塞、备份失败、远程访问中断、续费争议或可疑登录的客户需要人工途径。ExSitu 宣传这一途径,这是一个积极信号。缺失的公开细节是其背后的操作规则:谁应答,紧急事件如何分类,升级如何运作,存在什么服务信用,客户如何被通知,以及团队能同时处理多少重大事件。

公开网络层还显示 ExSitu 作为安全顾问。攻击应对文章提供响应导向的指导,博客索引为公司提供更广泛的公共教育表面。这支持了 ExSitu 不仅仅是转售计算的观点。它将自身定位为运营合作伙伴。然而,对于基础设施尽职调查,咨询姿态和平台弹性仍需分开评分。一家公司可能知道如何应对攻击,但仍然拥有狭窄的公开路由足迹。

私有云声明仍落在物理空间内

云词汇鼓励买家将容量想象为抽象池。正式云定义更为具体。NIST SP 800-145将云计算描述为对共享可配置资源(如网络、服务器、存储、应用和服务)的按需访问。这些资源并非魔法。它们是机器、磁盘、端口、地址、电源路径、支持队列和合同。因此,ExSitu 的私有以色列云语言引发了一系列有用的物理问题。

第一个问题是位置。ExSitu 的公开站点和注册记录将公司置于以色列,RIPE 记录列出组织联系信息在哈代拉。联系页面给出公共业务联系表面。这些本身并未标识托管房间。云服务页面的私有服务器群声明暗示本地基础设施,但本文审查的公开材料未命名数据中心建筑、设施运营商、电源等级、冷却设计、消防设计、维护窗口策略或运营商机房。买家应将公司地址视为行政证据,并分别询问生产工作负载在何处运行。

第二个问题是所有权和运营商边界。“私有服务器群”可能意味着公司拥有的服务器置于租赁的托管空间。可能意味着租用机架。可能意味着建立在供应商设施之上的托管环境。可能意味着混合资产,其中一些客户工作负载在 ExSitu 控制的基础设施上运行,而其他使用 Microsoft 365 或客户场所。每种情况下的可靠性责任不同。如果 ExSitu 拥有服务器,备件和硬件生命周期是其负担的一部分。如果服务器是租用的,维修取决于供应商的远程操作。如果云是其他数据中心运营商之上的托管覆盖层,客户必须了解哪一方对电源、交叉连接和硬件更换负责。

第三个问题是可用容量。RIPE 分配为 ExSitu 提供了当前的 IPv4 /22,85.209.244.0/22 的 RIPE RDAP将分配列为活跃状态,国家为 IL。/22 包含 1,024 个 IPv4 地址。这对于中小型托管提供商来说是有意义的空间。但它并未揭示有多少地址分配给客户服务器、多少位于防火墙后方、多少被保留、多少承载管理服务、多少空闲,或者客户是否可以在平台之间移动地址。已安装地址空间不等于可用计算容量。

第四个问题是备份设计。ExSitu 的服务定位包括备份和恢复主题,其迁移页面很重要,因为迁移和恢复共享相同的纪律:资产盘点、顺序、回滚和验证。公开页面未发布保留计划、恢复时间承诺、恢复点承诺、快照导出规则、备份加密边界、异地位置列表或测试恢复节奏。这些遗漏并不意味着控制缺失。它们意味着买家应在将 ExSitu 视为财务、ERP、法律、健康或客户数据工作负载的连续性层之前请求详细信息。

第五个问题是维护。托管私有云仍需要修补、固件更改、磁盘更换、虚拟机管理程序升级、交换机维护、UPS 或发电机测试、证书续订、防火墙策略更新和紧急干预。如果这些任务以不可见的方式执行,买家需要通知规则和回滚条款。如果在公布的窗口内执行,买家需要知道客户工作负载是实时迁移、短暂中断还是单独协调。ExSitu 的公开网站强调支持和服务,但未发布能让外部人士评估历史实践的维护日历或事件档案。

这就是云声明可信到足以调查,但不足以结束尽职调查的原因。公司声称销售托管本地云容量。路由表显示真实的 AS 和当前的 IPv4 来源。支持页面和迁移页面显示了该容量周围的服务包装。缺失的层是物理平台在压力下如何行为的证明:电源损失、冷却事件、交换机故障、磁盘故障、虚拟机管理程序故障、上游撤销、人员过载或供应商纠纷。

AS34935 显示真实路由,但非广泛的公共冗余

网络记录是 ExSitu 不仅仅是网络手册的最强独立证据。RIPE 的 AS34935 自洽系统对象记录 AS 名称exsitu,组织 ORG-EMCS3-RIPE,分配状态以及 AS1680 和 AS12400 的导入/导出策略。RIPE RDAP 自洽系统记录将 AS 连接到 Exsitu Managed Cloud Services LTD,并提供哈代拉的联系详情。RIPE 组织对象在注册表中支持相同的公司身份。

地址记录也是一致的。RIPE 的85.209.244.0 至 85.209.247.255 的 inetnum 记录命名为 IL-EXSITU-20190301,国家 IL,ORG-EMCS3-RIPE,状态 ALLOCATED PA。RIPE 路由对象记录 85.209.244.0/22 来源为 AS34935。RIPEstat 的前缀概览报告该前缀由 AS34935 宣布,持有者字符串与 ExSitu 关联。这是一个一致的注册和路由图景。

当前的公共足迹仍然很小。RIPEstat 宣布的前缀在观察窗口内显示 AS34935 的一个可见前缀:85.209.244.0/22。RIPEstat 路由状态报告一个 IPv4 前缀、1,024 个 IPv4 地址、可见数据中无 IPv6 前缀以及一个观察到的邻居。这使得 AS34935 成为活跃的网络来源,但非公开演示的多前缀或双栈平台。

上游图景很重要。RIPE 自洽系统策略列出 AS1680 和 AS12400。RIPEstat 的 AS1680 概览标识 AS1680 为 Cellcom Fixed Line Communication L.P.RIPEstat 的 AS12400 概览标识 AS12400 为 Partner Communications Ltd。从纸面上看,这些是有意义的以色列运营商关系。在路由快照中,策略与活跃可见性之间的区别很重要。RIPEstat AS 路由一致性显示 AS1680 同时在 BGP 和 whois 中,而 AS12400 在 whois 中但查询时不在 BGP 中。RIPEstat 的 looking-glass 视图显示许多观察到的路径通过 AS1680 到达 AS34935。

这并不证明 ExSitu 缺乏与 Partner 的备份安排。路由可能在故障转移前保持非活跃,仅在某些条件下可见,被公共收集器过滤,或用于不同服务。但意味着公共表未演示当前前缀的活跃双上游弹性。如果买家依赖 ExSitu 进行生产工作负载,正确的问题是精确的:在面向 Cellcom 的故障期间,85.209.244.0/22 能否通过第二上游继续被宣布,并且该故障转移是否在足够近期内经过测试以值得信任?

路由安全也限制了证据等级。RIPEstat RPKI 验证报告来源状态为未知,该视图中没有验证 ROA。未知不等于无效。它并不意味着路由被劫持或损坏。这意味着在观察点,公共来源验证保证缺失。对于商业客户,这是一个需要询问的卫生差距,因为 RPKI 帮助网络拒绝冲突的来源声明。

缺乏公开的AS34935 的 PeeringDB 记录是另一个透明度限制。许多合法的小型网络不维护 PeeringDB 档案。尽管如此,缺失意味着外部人员无法使用该数据库检查设施、交换点、对等策略或流量水平。结合一个可见前缀、一个观察到的邻居、无可见 IPv6 以及 RPKI 未知,公共网络图景支持中等可信度的存在和路由所有权,但非高可信度的弹性。

网站边缘与客户容量分离

ExSitu 的公共网络存在有其自身的依赖链。本地 DNS 测试显示exsitu.co.il A 记录解析到 Cloudflare IPv4 地址,AAAA 记录解析到 Cloudflare IPv6 地址。NS 查询指向 Cloudflare 名称。.com 域名也是品牌表面的一部分:exsitu.com A 记录解析到 Cloudflare 地址,该域名重定向到以色列网站。

这是正常且通常明智的网络边缘选择。Cloudflare 可以保护公开网站,吸收常见网络攻击,终止 TLS,提供缓存内容并减少原始服务器的暴露。但它也意味着网站可用性与 ExSitu 托管的工作负载可用性不是一回事。使用 85.209.244.0/22 的客户服务器可能遭遇网络问题,而网站通过 Cloudflare 仍可访问。反之,网站边缘阻塞或 DNS 问题可能影响公开网站,而客户服务器通过 AS34935 仍可访问。

邮件表面也指向外部服务。本地 DNS 测试显示exsitu.co.il 的 MX 查询指向 Microsoft 365 保护,exsitu.com MX同样如此。exsitu.co.il 的 TXT 查询包括绑定到 Microsoft 365 和 ExSitu 相关邮件路径的 SPF 条目。这本身不是弱点。这是支持链中的另一个依赖。如果重大事件影响托管工作负载且客户通过邮件沟通,帮助途径依赖于 DNS、Microsoft 邮件处理、账户访问和 ExSitu 员工。

这种分离容易错过,因为网页是买家首先看到的证明。快速的主页感觉像是快速的平台。但主页的路由是 Cloudflare。托管平台的公共路由是 AS34935。支持路径可能通过电子邮件、电话、工单或消息表面运行。许可路径可能涉及 Microsoft。迁移路径可能涉及客户方系统。这些层可能单独故障,尽职调查对话应分别映射它们。

对于 ExSitu,这种分离尤其重要,因为公司的价值主张结合了本地云和托管服务。如果客户认为 ExSitu 是“云”,那么单次故障变得难以诊断。是虚拟机宕机?是客户电路宕机?是 DNS 损坏?是防火墙策略阻塞流量?是支持邮件延迟?是 Microsoft 许可干扰访问?是上游路由被撤销?买家需要在事件发生前而非之后拥有清晰的责任地图。

公开材料未发布这样的地图。这对许多托管提供商来说是正常的,但限制了公共保证。ExSitu 可以通过发布简短的网络和服务依赖页面来显著提高信心,该页面区分客户计算、公开网站、邮件、支持、备份、许可和迁移服务。公司无需透露敏感路由器细节即可告诉客户哪些层由 ExSitu 运营、哪些由供应商运营、哪些仍为客户所有。

支持和迁移是产品的一部分

对于非托管 VPS,主要问题通常是服务器是否可达以及计费是否公平。对于 ExSitu 的报价,产品更为广泛。公开页面销售支持、项目、迁移、安全、系统工作和云管理。这意味着价值不仅仅是原始的 CPU、RAM 和存储。价值是有人将计划、移动、监控、保护和维修客户系统的承诺。

人工支持页面因此是基础设施信号。如果支持真正配备人员、技术能力强且有权升级,它可以降低客户风险。如果支持薄弱、超负荷或与控制托管平台的人员分离,客户可能经历相反情况:一个无法快速修复的托管服务,因为第一响应路径离基础设施不够近。

本文审查的公开页面未披露支持人员规模、事件严重性级别、升级权利、响应时间目标、广泛中断期间的沟通渠道、客户通知规则或服务信用条款。这些细节可能存在于客户合同中。它们不够可见,以至于公开读者无法评分。买家应在将核心业务系统迁移到 ExSitu 托管环境之前要求这些细节。

迁移同样重要。项目和迁移页面将 ExSitu 展示为能够在不同环境之间移动系统的提供商。这是一个高信任度的角色。迁移涉及发现、备份、DNS、身份、防火墙规则、业务日历、用户培训、回滚、许可和数据完整性。执行迁移的提供商通常成为最能后来解释依赖关系的提供商。

故障模式是意外锁定。如果客户将 ERP 或文件服务迁移到托管环境,而未记录构建、备份格式、DNS 更改、防火墙规则、软件密钥和恢复步骤,客户可能依赖 ExSitu 不仅托管工作负载,还记住它是如何组装的。当提供商响应迅速且稳定时,这可以接受。如果关系发生变化、支持能力紧张、价格上涨或客户需要快速转移,则变得危险。

NIST SP 800-146 在此处有用,因为它将云购买视为合同和可移植性问题,而非仅技术决策。客户应知道数据如何传输、服务协议涵盖什么、可靠性如何定义以及安全责任如何划分。对于 ExSitu 客户,相同的问题适用,即使提供商是本地且熟悉的。本地支持减少了一些摩擦;它不消除退出权利的需求。

ExSitu 的硬件和软件页面也塑造了支持风险。软件许可页面表明提供商可能管理客户服务周围的许可。设备页面显示硬件支持和采购角色。这些层很方便,但它们也可能更紧密地绑定客户。如果同一提供商托管系统、管理许可、支持端点并控制迁移文档,买家应坚持明确的记录和可导出的备份。

数据本地性是需要边界的承诺

ExSitu 的以色列服务定位很重要,因为数据本地性是买家可能的吸引力之一。本地提供商可能提供希伯来语支持、以色列计费、对以色列办公室更低的延迟以及更熟悉的法律和商业环境。云服务页面中的私有以色列服务器群语言强化了这一价值。对于某些客户,这可能是选择 ExSitu 而非全球云区域或外国转售商的决定性原因。

然而,本地性必须在每一层定义。主要 VM 主机在哪里?备份在哪里?复制副本在哪里?日志在哪里?支持工单在哪里?身份托管在哪里?哪些邮件和协作服务由 Microsoft 托管?哪些安全工具将遥测发送到其他地方?哪一方可以在支持期间访问客户数据?哪个合同控制紧急披露、暂停或账户终止?本地云声明仅回答该列表的一部分。

网络记录支持以色列路由身份。RIPE inetnum 记录为 85.209.244.0/22 指定国家 IL,RIPE RDAP 将地址块链接到 ExSitu。这很有用。它并不证明每个客户工作负载物理上位于以色列,也不证明每个备份、支持工具、邮件账户或安全警报留在以色列。DNS 显示 Microsoft 邮件和 Cloudflare 网络边缘依赖,这是普通但与本地性声明相关的。

同样的谨慎适用于灾难恢复语言。如果 ExSitu 提供跨多个位置的备份或恢复,客户需要知道第二位置是独立设施、独立机架行、独立电源域、独立运营商路径,还是仅在相同一般操作环境中的独立存储。这些区别在区域性电源事件、运营商故障、网络事件和供应商纠纷期间很重要。存储在相同故障域中的备份可能对意外删除有用,但对设施事件效果较弱。

客户还应区分法律本地性与运营本地性。服务可以与以色列提供商签订合同,同时为邮件或监控使用全球 SaaS 服务。服务器可能拥有以色列 IP 分配,而管理门户由 Cloudflare 保护。备份可能位于本地数据中心,而支持通信通过 Microsoft 运行。这些本身都没有错。它们仅意味着“以色列云”这一短语应被解析而非接受为单一控制。

最强的客户姿态是定义数据类别。低风险测试服务器可能仅需要简单备份和短停机容忍度。工资、法律文件、医疗或受监管客户数据需要更严格的位置、访问、日志记录、保留和恢复证明。ERP 和财务系统需要业务日历计划和测试恢复。公开网站可能需要 DNS 和故障转移,而非本地存储。ExSitu 的广泛服务菜单可以支持这些区别,但公开页面未发布足够细节以假设它们。

为此,ExSitu 应被视为一个可能有用的本地托管云提供商,其本地性承诺必须转化为合同语言。客户应要求特定设施或至少城市/地铁和设施类别、备份位置、恢复方法、支持访问边界、分包商列表、Microsoft 和 Cloudflare 的角色以及终止时的数据返还流程。这些不是敌意问题。它们是将本地云承诺转化为运营计划的问题。

客户应测试的故障路径

第一个故障路径是机架或设施损失。如果电源事件、冷却问题、水渗漏、消防系统事件、物理访问限制或维护错误影响 ExSitu 托管客户系统的房间,客户需要知道什么保持运行。ExSitu 是否有第二房间或第二站点的容量?工作负载能否在其他地方恢复?备份是否在受影响的基础设施之外?网络路由是否已为备用位置准备?公开页面未回答这些问题。

第二个故障路径是上游传输。AS34935 有清晰的当前路由,但路由状态视图报告一个观察到的邻居,looking-glass 数据显示路径通过 AS1680。RIPE 策略包括 AS12400,但公共遥测在查询时未显示其活跃。客户应询问传输故障转移是否自动、测试频率、过滤器和路由对象是否准备就绪以及收敛通常需要多长时间。

第三个故障路径是地址和路由安全。当前前缀由 AS34935 公开宣布,路由对象匹配来源。这很好。RPKI 验证报告未知状态。将前缀用于生产服务的买家应询问 ExSitu 是否打算创建 ROA、如何监控路由泄露或劫持尝试,以及是否有针对路由事件的客户通知流程。

第四个故障路径是硬件库存。云容量受限于服务器、磁盘、网络端口和备件。提供商可以拥有强大的支持团队,但如果存储控制器、电源、交换机线卡或兼容磁盘无法快速获得,仍可能受限。ExSitu 的广泛硬件页面表明设备能力,但未发布托管云的备用服务器策略、硬件刷新计划、存储冗余或更换目标。客户不应假设每个硬件故障对工作负载不可见。

第五个故障路径是支持过载。支持页面是积极的公开信号,但广泛事件可能产生许多同时呼叫。客户应询问当许多客户同时受影响时会发生什么。是否有状态页面?更新是否通过电子邮件或短信发送?严重性一级事件是否由高级工程师处理?是否向客户提供变通计划?客户能否联系到有权进行基础设施更改的人?

第六个故障路径是计费和许可。ExSitu 销售或支持软件许可,DNS 将邮件指向 Microsoft 365 保护。许多业务系统现在不仅因为服务器宕机而失败,还因为身份、邮件、许可续订或支付状态阻塞访问。客户应询问如果许可续订失败、Microsoft 租户问题阻塞邮件、订阅被错误暂停或计费纠纷与托管容量重叠时会发生什么。合同应将支付分歧与紧急数据访问分开。

第七个故障路径是迁移反转。成功的云迁移在第一天可能成功,但返回路径未记录时仍可能使客户脆弱。ExSitu 的迁移服务仅在客户保留架构决策、DNS 更改、防火墙规则、备份、凭据、许可分配和恢复指令副本时有用。买家应在每次重大迁移后要求收尾包。该包应使客户能够在 ExSitu 关系结束时在其他地方重建。

第八个故障路径是网络遏制。ExSitu 的安全服务和攻击应对内容表明公司在网络安全支持市场运营。如果托管客户受到入侵,云提供商的责任可能包括隔离、快照保留、防火墙更改、凭据重置、日志收集、备份验证和通信。客户应询问这些步骤如何处理而不污染备份或破坏无关租户。安全服务页面有帮助,但事件处理需要精确权限和保留规则。

什么会提高证据等级

最简单的公开改进是简短的基础设施透明度页面。ExSitu 无需发布机架坐标、客户名称、密码或敏感图表。它可以说明其托管云是在一个还是多个以色列设施运行,这些设施是否是第三方托管站点,备份存储是否在独立位置,计算是否可恢复到第二站点,以及哪些高级支持承诺适用于云客户。

网络页面也会有所帮助。当前的 RIPE 记录已显示 AS34935、AS1680 和 AS12400 策略。ExSitu 可以解释哪些上游对客户路由活跃,AS12400 是备用还是用于有限上下文,IPv6 是否计划,RPKI ROA 是否已到位或计划,以及客户是否可以测试延迟或可达性。它还可以维护公共 looking-glass 或简单的状态页面。这些披露将在不暴露不安全细节的情况下减少歧义。

RPKI 将是直接的卫生升级。公共RPKI 验证视图报告当前路由状态为未知。有效的 ROA 不会使网络免疫于中断,但会提高来源验证保证。对于销售托管基础设施的提供商,这是相对可见的显示路由管理纪律的方式。

状态和事件档案将提高客户信心,即使事件发生。完美的正常运行时间声明不如诚实的维护窗口、事后笔记和当前服务健康有用。公共档案可以显示提供商是否沟通、事件是否重复、客户面向的服务和托管路由是否分离以及备份或故障转移声明是否经过测试。ExSitu 的公开网站有支持和服务页面,但未有可见的运营历史。

备份和退出文档对买家风险最有帮助。客户需要知道数据可以多快恢复、恢复点多远、快照是否可以导出、备份是否位于不同设施、加密密钥如何处理、终止后数据保留多长时间以及离开时可获得哪些帮助。这些细节是云服务依赖变得可管理而非模糊的地方。

最后,ExSitu 可以澄清托管云与更广泛 IT 服务之间的关系。同一提供商可以托管工作负载、管理 Microsoft 许可、销售设备、处理安全并迁移系统。这种便利很有价值,但也造成了集中。明文的职责矩阵将让客户看到哪些服务由 ExSitu 托管、哪些是第三方 SaaS、哪些是客户场所系统以及哪些是共享责任。

买家的务实使用层级

公开记录支持务实的中间立场。ExSitu 看起来比一次性托管品牌更实质,但公开证据不足以将其归类为完全透明的弹性云平台。这意味着正确的买家姿态是工作负载分层。在本地托管服务、希伯来语支持、Microsoft 和系统帮助、迁移协助以及以色列可联系性重要的地方使用该提供商。在将高价值或时间关键系统放在平台上之前,增加客户方控制。

对于低风险工作负载,当前证据在小型试用后可能是足够的。开发服务器、监控节点、测试 ERP 实例、低流量内部应用、小型文件服务或临时迁移目标可能受益于 ExSitu 的本地支持和托管服务包装。客户仍应保持离开提供商的备份和独立凭据,但如果停机不便而非存亡攸关,风险可能可接受。

对于中风险工作负载,买家应在迁移前要求证明。这包括成功的恢复测试、书面备份计划、主要和恢复位置的描述、记录的防火墙和 DNS 设置、支持升级联系人、许可证续订日历以及哪些服务在 ExSitu 托管环境与 Microsoft 或其他供应商上运行的清晰列表。客户还应从自身办公室和外部监控位置测试可达性,因为本地提供商可能从一个以色列网络看起来健康,而不同路径降级。

对于高风险工作负载,除非合同和技术证据远强于公开记录,否则 ExSitu 不应是唯一计划。财务系统、受监管客户记录、关键 ERP、生产远程桌面、公共收入站点和紧急操作需要测试恢复、独立监控、二级提供商或至少记录的重建路径。如果 ExSitu 托管此类工作负载,客户应要求指定的恢复负责人、近期恢复结果、路由故障转移期望、数据返还权利以及定期退出演练计划。

这种分层方法并非对 ExSitu 的批评。这是从组合了真实服务与不完整公开弹性证明的托管提供商购买的正常方式。本地托管云可能是许多组织的正确答案,正是因为较小的提供商可能了解客户环境并用客户语言响应。错误在于将熟悉性与冗余混淆。ExSitu 的最佳用途可能来自将工作负载与公开证据匹配,然后使用合同细节、备份和监控来弥合差距。

结论

ExSitu 应被视为真实的以色列托管云和 IT 服务提供商,拥有公开服务界面、活跃的 RIPE AS 和当前的 IPv4 路由。公司不是空的目录行。其自身页面描述了云、系统、安全、迁移、支持、许可和设备服务。RIPE 记录将 Exsitu Managed Cloud Services LTD 连接到 AS34935 和 85.209.244.0/22。RIPEstat 看到该前缀被宣布。

相同的公开证据不能证明高弹性。可见网络是一个 IPv4 /22。AS34935 在 RIPEstat 路由状态视图中无可见 IPv6 路由。当前公共邻居数为一个。当前前缀的 RPKI 状态未知。公开数据显示 AS1680 活跃,而 AS12400 在策略中而非查询时的 BGP 视图中。公开网站未命名设施、发布状态页面、定义恢复指标、披露备份地理或展示测试的多站点故障转移。

这使得证据等级为中等。客户可以合理地将 ExSitu 视为以色列企业工作负载的合理托管云提供商,尤其是当本地支持和托管 IT 服务重要时。他们不应将公司的云语言作为尽职调查的替代。在移动重要系统之前,买家应验证设施位置、备份位置、恢复测试、传输故障转移、支持升级、路由安全、数据返还权利和务实的退出计划。托管容量只有当其背后的机架、路由和人员在压力下值得信赖时才有用。