审查托pipe服务提供商的最佳做法

审核托pipe服务提供商的最佳做法是什么? 除了简单地要求SAS-70authentication之外,您要求确保托pipe服务提供商的工厂,networking和服务器基础设施稳定安全吗?

我不是在寻找一个最喜欢的托pipe公司的名单,而是提出关于托pipe候选人有意义的问题的build议。

冗余,备份和安全性应该是您的一些主要问题。

  1. 如果一辆车撞上了,或者在主要ISP连接的build筑物一侧发生了小火,会发生什么? (即多个提供者/对等体,物理上分开的传入线路,单独的路由器等)是整个链冗余(传入的路由器,防火墙,内部路由器,交换机,DNS / DHCP /其他内部基础设施,机器布线,电源和电力电缆)你也可能会问:“在什么样的机器上,电源input,电缆架,发电机,我可以采取一个斧头,导致你的整个行动停止?
  2. 备份用户机器(如果需要的话),路由器configuration,布线图等等。存储的所有东西都存储在哪里?最糟糕的情况是你有足够的信息存储在异地吗? 什么设备保持在线,接近在线或离线更换,在最坏的情况下设备故障,从问题检测到更换,configuration和返回在线的保证最长时间是多less?
  3. 谁有访问权限? 这个访问是如何被授予的? 谁来观察数据中心及其员工的运作? 你以前看过哪些types的违规行为?他们是如何处理的? 什么是您的保险责任 – 是否延伸到您的客户的客户(即,由于某人从您的设施中拿走物理服务器而被盗的信用卡信息),还是仅仅针对您的直接客户?

-亚当

如果可以,我build议参观他们的设施。 即使你有一个不熟练的眼睛,你可以经常得到一个良好的“感觉”的地方。

他们的布线和设施是否显得整洁专业? (他们是否指导您进行特定的“演示”安装)安全性,电源系统和AC是否符合其发布的规格? 参观人员是否对设施具有良好的工作知识? (他们可能不是专家,但他们通常应该至less知道谁知道谁对设备负责,什么不能接触)。检查房间入口附近的紧急关机开关,他们是否被覆盖,防篡改,是有一个安全摄像头,可以看到开关? (作为数据中心失败的主要原因之一,这真的很重要…我有多年的技术人员推button,因为事实certificate,没有人告诉他们不要,他们想看看它做了什么。 )

我有一个托pipe服务提供商宣传“多余的”发电机…当我参观他们的设施时,他们指着一个说:“这是空调,那边的大电脑是电脑。 (我想知道如果空调发生器启动失败,数据中心需要多长时间才能过热。)

正如之前的招贴画所说的,询问关于灾难恢复服务的许多问题,备份testing的频率以及他们的计划是否针对数据中心的总体故障。 (火灾,水灾,自然灾害,许多公司花费大量资金制造单一的数据中心,当工厂被拆除时,平台被抓住)

Webhostingtalk.com也可以是一个很好的参考用盐粒评论。 和任何业务关系一样,要求和validation参考。

除了询问冗余和灾难恢复计划外,请确保询问他们多久进行一次testing,以及是否可以查看日志以certificate他们已按照该计划进行了testing。

因此,最近有人因为主要的麻烦而被人发现,因为在初选失败的时候,华盛顿特区的二级互联网接入没有接pipe,给我们留下了大量(几乎两个工作日)的停电。

除了这个主题中的其他重要问题之外,我还会问:

  1. 他们的连接有多重要?
    • 多less个tier1 / tier2提供者
    • 当一些朋克决定对他们的路由器进行DDoS时会发生什么?
    • 他们可以支持多less吞吐量
  2. 发电机是多余的吗?
    • 没有认真,他们真的是多余的? N + 1意味着每一个产品都有一个额外的独立电源,而不是“我们所有的东西加上一个热备份”
    • 发电机在地下室吗?
      • 他们容易受到洪水?
      • 他们有多less运行时间容量?
    • 电力成本多less?
    • 每个机架可以获得多less容量(小心!)要消耗大量的电力是非常容易的,特别是在人口稠密的SAN中!