Práticas recomendadas para testar provedores de hospedagem

2

Quais são as práticas recomendadas para examinar um provedor de hospedagem? Além de simplesmente exigir a certificação SAS-70, o que você pediria para garantir que a infraestrutura de fábrica, rede e servidor de um provedor de hospedagem seja estável e segura?

Eu não estou procurando uma lista de empresas de hospedagem favoritas, mas conselhos sobre como fazer perguntas significativas sobre a hospedagem de candidatos.

    
por Robot 19.10.2009 / 15:45

4 respostas

3

Redundância, backup e segurança devem ser algumas das suas principais preocupações.

  1. O que acontece se um carro colidir ou se houver um pequeno incêndio na lateral do prédio onde o provedor principal está conectado? (isto é, múltiplos provedores / peers, linhas de entrada separadas fisicamente, roteadores separados, etc.) É toda a cadeia redundante (roteadores de entrada, firewalls, roteadores internos, switches, DNS / DHCP / outra infraestrutura interna, cabeamento de máquina, energia e cabeamento de energia) Você também pode perguntar: "Em que máquina, entrada de energia, rack de cabos, gerador posso levar um machado até o qual a operação inteira pararia?"
  2. Backup para máquinas de usuários (se solicitado), configurações de roteadores, diagramas de cabeamento etc. Onde está armazenado tudo o que precisa ser armazenado e, se o pior acontecer, você tem informações suficientes armazenadas externamente para recuperar tudo em pouco tempo outro? Que equipamento você mantém on-line, on-line ou off-line para substituição e qual é o período máximo garantido de detecção de problemas para substituição, configuração e back-on-line na pior das falhas de equipamento?
  3. Quem tem acesso? Como esse acesso é concedido? Quem observa a operação do data center e seus funcionários? Que tipos de violações você viu no passado e como eles foram tratados? Qual é a sua responsabilidade de seguro - se estende aos clientes de seus clientes (ou seja, detalhes do cartão de crédito roubados devido a alguém retirar um servidor físico de suas instalações) ou apenas para seus clientes diretos?

-Adam

    
por 19.10.2009 / 21:28
3

Se você puder, eu recomendo fazer uma turnê em suas instalações. Mesmo se você tiver um olho inexperiente, muitas vezes você pode obter um bom "sentir" o lugar.

O seu cabeamento e instalação parecem limpos e profissionais? (e eles estão direcionando você para instalações específicas de "apresentação") A segurança, os sistemas de energia e a CA correspondem às especificações publicadas? A pessoa que faz o passeio parece ter um bom conhecimento da instalação? (Eles podem não ser especialistas, mas devem pelo menos saber o suficiente para saber quem é responsável pelo equipamento e o que não tocar.) Verifique os interruptores de desligamento de emergência perto das entradas da sala, eles são cobertos, são invioláveis e Há uma câmera de segurança situada de modo que possa ver o interruptor? (Como uma das principais causas de falha de datacenter, realmente, realmente importa ... Eu tive técnicos que foram empregados por anos apertar o botão, porque ninguém nunca disse a eles para não e eles queriam ver o que ele fez. )

Eu tive um provedor de hospedagem anunciando geradores "redundantes" ... quando visitei suas instalações, eles apontaram para um deles e disseram "isso é para os condicionadores de ar, e o grande lá é para os computadores". (Fiquei imaginando quanto tempo o datacenter levaria para superaquecer se o gerador de ar condicionado falhasse em iniciar.)

Como o anunciante anterior disse, faça muitas perguntas sobre os serviços de DR, com que frequência os backups são testados e se / qual é o plano deles para uma falha total no datacenter. (Incêndio, danos causados pela água, desastre natural. Muitas empresas gastam uma fortuna tornando um único datacenter redundante e, em seguida, são pegas de surpresa quando a instalação é desligada)

Webhostingtalk.com também pode ser uma boa referência para comentários feitos com um grão de sal. E como em qualquer relacionamento comercial, solicite e verifique as referências.

    
por 19.10.2009 / 20:09
1

Além de perguntar sobre seus planos de redundância e recuperação de desastres, certifique-se de perguntar com que frequência eles são testados e se você pode ver os registros para provar que eles foram testados nesse cronograma.

Assim fala alguém que foi apanhado em grandes problemas recentes porque o acesso secundário à Internet de um DC não assumiu quando o primário falhou, deixando-nos com uma enorme (quase dois dias úteis) interrupção ...

    
por 19.10.2009 / 16:05
1

Juntamente com as outras grandes questões deste tópico, gostaria de perguntar:

  1. Quão redundante é a conectividade deles?
    • Quantos provedores tier1 / tier2
    • O que acontece quando um punk decide encaminhar o DDoS ao seu roteador?
    • Quanto rendimento eles podem suportar
  2. Os geradores são redundantes?
    • Não sério, eles são realmente redundantes? N + 1 significa que eles têm 1 fonte de energia independente adicional para cada produção, não "todas as nossas coisas mais uma reserva"
    • Os geradores estão no porão?
      • Eles são vulneráveis a inundações?
      • Qual a capacidade de tempo de execução que eles têm?
    • Quanto custa o poder?
    • Quanta capacidade (amplificadores) você pode obter por rack (tenha cuidado! É muito fácil consumir muita energia, especialmente com a SAN densamente povoada!)
por 03.12.2013 / 22:53

Tags