1.
- 确认SLA数值,例如99.95%或99.99%,并计算月度允许停机分钟数。
- 要求列明赔偿方式:信用额度、退费或免费服务时长。
- 检查是否包含网络、存储和主机三类可用性定义。
- 明确维护窗口通知时间(例如提前72小时)与紧急维护处理。
- 要求提供历史可用性报告或监控API以便核对。
- 指定支持响应时间,例:P1故障1小时内响应并开始处理。
2.
- 明确数据是否在台湾境内存放以满足法遵(如台湾个人资料保护法)。
- 要求加密传输(TLS 1.2/1.3)与静态数据加密(AES-256)。
- 规定密钥管理责任:客户自管或供应商托管的差异。
- 数据导出与删除机制与时限(如30日内物理销毁或确认删除)。
- 审计权限与日志保留策略(至少90天或按行业需求)。
- 若跨境备份,应在合约中标注传输地点与法律风险。
3.
- 规定RPO(数据允许丢失量,例如5分钟、1小时)与RTO(恢复时间目标,例如4小时)。
- 备份频率:增量备份每日、全备每周并保留90天的示例做法。
- 说明快照与备份的存储位置与额外费用(快照按GB计费)。
- 要求演练条款:每年至少一次完整恢复演练并提供报告。
- 指明备份加密与传输加密要求以及恢复权限控制。
- 说明备份保留策略变更需提前通知(例如30天通知期)。
4.
- 合约应指明是否含DDoS防护(基础/增强)并给出防护带宽上限。
- CDN缓存策略、清除缓存接口与缓存TTL的SLA需写明。
- WAF、入侵检测/防御(IDS/IPS)是否包含及规则更新频率。
- 带宽计费条款:峰值带宽计费或95百分位计费方式说明。
- 发生大流量攻击时的流量清洗与流量导向机制应写入应急流程。
- 日志保留与可导出格式以便事后分析与司法需求。
5.
- 明确域名托管、DNS解析服务与变更权限以及TTL默认值。
- 迁移时域名转出限制、解锁流程与费用需在合约内约定。
- 指定DNS故障切换、二级DNS或Anycast支持以提高可用性。
- 列明长期合约终止、数据导出与迁移支持(例如30天内完成导出)。
- 若供应商提供一键快照迁移,需说明兼容的镜像格式与导出速度。
- 规定违约或服务终止时的域名与数据保留期,避免意外丢失。
6.
- 案例:某台湾电商A公司使用云VPS并启用CDN与DDoS托管防护。
- 初始配置:4 vCPU / 8 GB RAM / 200 GB NVMe / 1 Gbps 公网端口。
- 成本示例:月付约NT$1,800,DDoS加值服务另加NT$2,000/月。
- 备份策略:每15分钟增量、每日增量、每周全备、保留90天。
- 恢复目标:RPO = 15分钟,RTO = 4小时,演练每半年一次。
- 下表展示配置与备份计划:
| 项 | 示例 |
|---|---|
| 主机规格 | 4 vCPU / 8GB / 200GB NVMe / 1Gbps |
| 月费 | 约 NT$1,800 |
| DDoS防护 | 清洗带宽 10 Gbps / 加值 NT$2,000 |
| 备份计划 | 15min增量 / 每日全备 / 保留90天 |
| SLA | 99.95% 可用性 / P1 1小时响应 |