1.
核心评估指标:可用性与SLA
(1)可用性指标:供应商承诺的月度可用率(例如99.95%对应月停机时间约21.6分钟)。
(2)SLA细则:检查赔付机制,是否按分钟/小时计费,最高赔付比例及申诉流程。
(3)维护策略:定期维护窗口、计划内/计划外维护通知周期(常见72小时通知)。
(4)冗余设计:是否提供机房冗余、双网络骨干链路、UPS与发电机。
(5)历史表现:要求查看近12个月实际可用率统计与故障记录。
(6)合规与资质:机房是否有ISO 27001、Tier等级或本地电信牌照。
2.
响应速度与支持流程
(1)支持渠道:电话、邮件、工单、在线聊天、微信等多渠道响应。
(2)响应时效:分级别响应承诺(P0 15分钟内、P1 1小时内、P2 4小时等)。
(3)升级流程:是否有专人责任制、二线/三线工程师参与和厂商联动机制。
(4)支持语言:中文/英文支持覆盖与夜间值班安排。
(5)运维服务范围:是否包含系统补丁、内核调优、脚本化备份与恢复演练。
(6)外部协作能力:供应商是否能直接与上游带宽/CDN厂商或硬件厂商沟通并推动故障解决。
3.
技术能力:主机、VPS、网络与CDN
(1)主机与VPS规格:提供多档配置(CPU、内存、磁盘类型)与按需扩容能力。
(2)磁盘与IOPS:是否使用NVMe/SATA,单盘IOPS与吞吐量指标。
(3)带宽与链路质量:国际出口带宽、峰值带宽计费、网络延迟及丢包率SLA。
(4)CDN能力:是否自建或合作CDN,香港节点覆盖、缓存策略与回源优化。
(5)负载均衡与异地容灾:是否支持硬件/软件LB、健康检查与自动故障转移。
(6)API与自动化:是否提供API用于实例管理、监控告警与流水线自动化。
4.
DDoS防御与安全服务
(1)防护容量:厂商攻击吸收与清洗能力(如300Gbps、1Tbps等级)。
(2)清洗平台类型:本地设备清洗、云端清洗或混合模式的差异与延迟影响。
(3)默认与按需防护:是否有免费基础防护、按峰值计费的高级清洗策略。
(4)实际响应:攻击事件的检测到清洗完成平均所需时间(理想<1分钟告警、<5分钟清洗)。
(5)日志与取证:是否提供流量日志、PCAP/攻击报告以便后续分析与取证。
(6)合规与黑白名单策略:支持IP黑白名单、地理封禁、速率限制与应用层防护。
5.
监控、备份与恢复能力
(1)监控指标:CPU、内存、磁盘IO、网络吞吐、HTTP 200/5xx比率等实时监控。
(2)告警阈值与推送:支持短信、钉钉、企业微信、PagerDuty等。
(3)备份策略:快照周期(每日/每周)、异地备份保留策略与恢复演练频率。
(4)恢复时间目标(RTO)与恢复点目标(RPO):明确数值(例如RTO ≤ 30 分钟,RPO ≤ 1 小时)。
(5)自动化恢复:是否支持自动快照回滚、模板化重建与数据库回滚工具。
(6)客户可视化:提供控制台查看历史告警、备份任务和审计日志。
6.
价格、比较表与真实案例
(1)价格透明度:按带宽峰值/按流量/按固定带宽三种计费模式对比。
(2)合同条款:最低合同期、提前解约赔偿与升级费用。
(3)性价比评估:以可用率、响应和安全能力折算单位价格。
(4)真实案例:A公司电商在香港部署优化前后对比(见下表)。
(5)供应商选择建议:优先考虑拥有本地骨干链路、实战DDoS清洗记录与SLA兑现能力的供应商。
(6)合约谈判要点:加强SLA细化、明确冗余与应急演练频次、加入赔付条款与可视化监控权限。
| 项 |
部署前 |
部署后 |
| 主机配置 |
4核/8GB/250GB SATA |
8核/16GB/500GB NVMe |
| 带宽 |
200Mbps 峰值线路 |
1Gbps 双链路 |
| P95 页面加载 |
350 ms |
180 ms(加入CDN后) |
| DDoS事件 |
一次150Gbps导致丢包 |
峰值300Gbps,被清洗后1分钟内恢复 |
| SLA 可用率 |
99.9% |
99.95% |
来源:如何评估供应商在香港服务器如何托管中的服务与支持能力