1.
概述与合同前的准备
- 明确业务目标:静态站、动态站、数据库、API或混合服务,决定服务器类型与带宽需求。
- 法律合规:审查跨境数据传输、个人信息保护法规(如PDPA、GDPR适用性)。
- 预算与计费模型:明确按月/按年计费、按流量限额或包年包月,以及超出计费规则。
- IP与域名管理:合同应写明IP归属、反向解析责任及域名DNS管理权限。
- 服务商资质核查:查看运营商在新加坡的机房位置、资源池、证书与客户案例。
- 备案与入驻流程:如果涉及中国用户,提前规划备案、加速与合规流程。
2.
合同条款关键点(法律与责任)
- SLA条款:明确可用性%(常见99.95%或99.99%)、故障判定与赔偿机制(如按小时或月度折算)。
- 责任限制:明确服务商对停机、数据丢失、第三方攻击的责任上限与免责条款。
- 数据所有权与备份策略:合同需写明数据归属、保留期、定期备份频率与恢复时间目标(RTO/RPO)。
- 终止与迁移条款:提前通知期、数据导出方式、迁移协助与费用。
- 变更管理:硬件/网络维护通知窗口、计划外维护的补偿条款。
- 保密与安全合规:列明安全审计、渗透测试与第三方合规证书(ISO27001等)。
3.
技术规格与性能指标要求
- CPU/内存/磁盘:按业务峰值流量与并发设计,预留冗余与弹性扩展能力。
- 网络带宽与峰值吞吐:建议基础带宽至少1Gbps端口或根据流量峰值指定保底带宽。
- 延迟与链路冗余:要求多链路出口或BGP多线以降低单线故障风险,标注平均延迟上限。
- IPv4/IPv6数量:合同注明公网IP数、私有网络支持及NAT策略。
- 监控与告警:要求15分钟内阈值告警、7x24技术联络方式、API获取监控数据权限。
- 备份与快照频率:例如每日增量、每周全量,保留周期30天并测试恢复。
4.
安全、DDoS防御与CDN加速条款
- DDoS防护等级:在合同中明确防护带宽(例如可吸收100Gbps或更高)与清洗延迟。
- 防护模式与费用:区分基础防护与按需清洗,写明触发阈值与计费方式。
- CDN集成:约定CDN接入点、缓存策略、刷新接口与流量计费规范。
- WAF与安全加固:列明是否包含WAF、规则更新频率与误报纠正流程。
- 日志与取证支持:要求提供访问日志、清洗日志与必要时的取证协助。
- 恶意流量统计指标:合同应支持统计报表(峰值bps、包速pps、攻击类型分类)。
5.
监控、运维与应急响应
- 7x24响应时间:重大故障响应SLA(例如30分钟内电话响应,4小时内上门或替代方案)。
- 故障处理流程:需在合同附录列出故障上报、升级以及沟通窗口。
- 补救与赔偿计算:举例说明停机赔偿计算公式(按小时或按日折算月费)。
- 变更与维护窗口:例行维护提前通知期至少72小时,紧急维护需即时通告。
- 自动化与API:提供API以便自动化部署、快照管理与流量/计费数据查询。
- 定期报告与审计:月度性能报告、季度安全审计与年度资源评估。
6.
真实案例与配置示例(含数据表)
- 案例概述:某国内SaaS公司(匿名为X企业)因用户增长将主站从香港迁至新加坡,选用ProviderX托管。
- 性能改善:迁移后对中国东部用户平均RTT由120ms降至70ms,首页首屏时间从2.8s降至1.6s,转化率提升约12%。
- 安全事件:上线ProviderX 100Gbps DDoS清洗后,曾遭20Gbps SYN/UDP攻击,清洗成功,业务无明显中断。
- 合同要点:明确每次清洗无额外费用、每月提供攻击报告、保留30天原始包流量样本。
- 费用与计量:月付方案含1Gbps保底、峰值包月450新币,额外流量按TB计费。
| 项目 | 示例配置 | 说明 |
| CPU | 8 vCPU (Intel Xeon) | 适合中高并发应用 |
| 内存 | 32 GB ECC | 数据库/缓存优选 |
| 磁盘 | 2 x 1TB NVMe RAID1 | 高IO与冗余 |
| 带宽 | 1 Gbps 保底 / 不限流量 | 峰值适配与计费透明 |
| 公网IP | /29(5个可用IP) | 适合多域名或NAT需求 |
| DDoS防护 | 清洗能力100 Gbps | 含实时清洗与报告 |
| 月费(示例) | SGD 450 | 含保底带宽与基础防护 |
- 建议:在合同中把上述具体数值写入SLA与费用附录,避免口头承诺无法执行。
7.
签约与验收流程建议
- 试用与POC:签订框架合同前先进行30天POC与压测,记录基线性能数据。
- 验收标准:将RTO/RPO、平均响应时延、错误率等写入验收清单并测试通过后付款。
- 分期付款与里程碑:将初装费、上线验收、3个月稳定性作为付款节点。
- 法务与技术联合评审:合同由法务审核免责条款,技术团队审核性能条款。
- 保留术语表与附件:把所有专业术语、指标定义写入合同附件以免歧义。
- 最后提醒:签约前要求服务商提供最近6个月的攻击与运维报告样本以供核验。