1.
合同范围与服务对象定义
(1)明确定义托管对象:物理服务器、裸金属、VPS实例与虚拟主机的区分与责任归属。
(2)约定机房位置与机柜编号(例如:吉隆坡KVM-机柜B12),便于后续现场交付与资产追踪。
(3)服务包含项目细项:供电(A/B路冗余)、带宽接入、远程控制(IPMI/iLO/DRAC)、机房巡检与硬件替换。
(4)范围排除项须清晰:应用层维护、数据库优化、第三方软件许可等通常由客户负责。
(5)交付验收标准:网络连通性测试(丢包<0.1%、延迟<50ms),物理接入点与光纤交付验收记录。
2.
硬件配置与资源保障条款
(1)详细列明服务器/主机配置:CPU型号、核心数、内存大小、磁盘类型(SSD/NVMe/SATA)与RAID策略。
(2)对VPS应约定虚拟化技术(KVM/Xen/VMware)和性能保证(CPU share/CPU pinning、内存balloon、IO限额)。
(3)硬件故障替换时限:故障判定后24小时上门、更换相同或更高配置备件,72小时内恢复服务的承诺示例。
(4)备件池与库存:列明常用备件(电源、风扇、硬盘)的最低库存量,保证零部件替换速度。
(5)容量规划条款:当客户流量或IO超过阈值(例如平均带宽>80%口速,或磁盘IOPS>90%),需提前30天通知并扩容。
3.
网络带宽、计费与SLA约定
(1)端口速率与计费模式:明确按端口计费(如1Gbps/10Gbps)或按95th计费的上游计费规则。
(2)月度流量包与超流量计费公式:例如包月1TB含量,超出按0.1 USD/GB计费或按95th峰值计费。
(3)SLA指标:网络可用性99.95%、单点链路丢包率低于0.2%、故障响应时间(30分钟内响应,4小时内恢复为例)。
(4)链路冗余与Anycast:建议多线BGP与Anycast DNS以实现跨区域冗余与更低的DNS解析延迟。
(5)数据计量与报告机制:提供每日/每月流量和带宽峰值报告CSV并约定争议处理流程。
4.
安全与DDoS防护、CDN集成
(1)DDoS防护能力:合同中注明清洗中心规模,例如具备至少200Gbps或1Tbps峰值清洗能力,并说明免费清洗阈值(如10Gbps以内免费)。
(2)防护策略与响应流程:发生攻击时应启动流量清洗、黑洞/灰洞策略与流量重定向,并在15分钟内给出应急响应报告。
(3)CDN接入与缓存策略:支持与主站点的回源配置、缓存策略(Cache-Control、TTL)和区域加速点位(吉隆坡、新加坡、香港)。
(4)域名与DNS安全:支持DNSSEC、Anycast DNS与多NS托管,明确DNS故障转移时序与TTL设置建议(例如主NS TTL 300s)。
(5)合规性与日志审计:日志保存周期(例如至少90天)、访问日志的传输与加密存储,以及符合马来西亚PDPA或客户所属行业合规需求。
5.
机房电力、制冷与物理安全条款
(1)电力冗余等级:注明UPS与发电机支持(N+1或2N),并约定最大停电切换时间与应急发电测试频率。
(2)PUE与能效说明:建议机房PUE目标(例如PUE≤1.4),作为长期运维成本参考。
(3)访问控制与日志:列明人员进出记录、远程摄像头保留期限及每次现场操作需由客户授权的流程。
(4)温控与环境监测:温度、湿度门限及过温报警策略,列入SLA或罚则(例如连续2次超限应提供扩容或降载方案)。
(5)灾备与火灾抑制:机房需配备早期烟雾探测系统与气体灭火(如FM-200),并约定灾备站点或冷站的RTO/RPO值。
6.
计费、违约与赔偿条款
(1)计费周期与退费规则:月付/年付选项,年付折扣率(例如年付9折),提前解约的退费与违约金计算方式应明确。
(2)SLA未达标赔偿:按不可用时间比例或固定天数退款(例如每不足1小时赔偿月费的1%)。
(3)超配与临时扩容费用:临时升配(CPU/内存/带宽)按小时或按天结算,并在合同中列明单价。
(4)争议解决机制:优先协商、调解,未果提交马来西亚指定仲裁机构或合同约定管辖法院。
(5)不可抗力条款:定义自然灾害、政府行为等不可抗力情形及双方责任分担与通知义务。
7.
真实案例与配置数据示例(含表格)
(1)案例简介:海纳科技(化名)为一家区域电商,将主站迁入吉隆坡机房以降低东南亚访问延迟并对接马来西亚本地支付。
(2)迁移目标:将原香港单点部署改为马来西亚双机房主备,集成CDN与DDoS清洗,目标P99响应时间<200ms。
(3)实际配置示例与性能数据如下表所示(表格为具体机型与VPS对比):
| 部署类型 |
CPU |
内存 |
存储 |
带宽/公网IP |
备注 |
| 专用服务器(主) |
Intel Xeon Silver 4214 12C |
64 GB ECC |
2x1TB NVMe RAID1 |
1Gbps 专线,固定/5个公网IP |
部署网站与数据库主节点 |
| VPS(备) |
4 vCPU (KVM) |
16 GB |
200 GB SSD |
200 Mbps 共享,1个公网IP |
负载均衡回源、会话保持 |
(4)迁移后观测数据:接入CDN后全球平均响应下降30%,马来西亚本地P95延迟由300ms降至120ms;DDoS清洗在一次45Gbps攻击中保持业务可用,清洗启动时间约10分钟。
(5)合同约定:供应商提供99.95%网络SLA、10Gbps清洗免费阈值、硬件故障24小时内更换,同步约定每月流量报告与季度安全演练。
来源:面向企业客户海马来西亚机房托管服务合同要点解析