自有平台,位于德国
我们的托管平台位于德国,并采用冗余接入。它不是宣传册,而是生产环境:自 2014 年起,sector7 的全部 IT 都承载于其上——数百台虚拟机,持续且不间断。这份经验我们对外传递:受客户委托,我们在此长期运行安全系统——为一家市政废弃物管理专区联合体(该行业受 IT-SiG 2.0 与 NIS-2 监管),多年来运营其 FortiAnalyzer 与 FortiManager 实例。
混合而非教条:接入各大云
自有平台在我们这里并不意味着拒绝云。对三大 hyperscaler——AWS、Microsoft Azure 与 Google Cloud——我们通过两条路径接入:通过冗余的 VPN 连接,以及通过在 DE-CIX Frankfurt 的直连。这条直连路径不经由开放的互联网,而是专用的——具备保障带宽、合同 SLA,并且处于公共 DDoS 攻击面之外。我们在那里以全自动方式搭建、变更并拆除基础设施:使用 Terraform 与常用工具,以代码形式,版本化且可追溯。如此,您在关键之处获得主权,在有益之处获得云的弹性——一站式提供,纳入同一套运营模式。
以 DE-CIX 全部容量抵御 DDoS
对于容量型攻击,我们并非等到自己的链路上才拦截,而是在交换节点上拦截。我们通过 BGP FlowSpec 将过滤规则直接下发至网络层,以 DE-CIX 的全部容量抵御 DDoS 攻击——恶意流量在到达我们或您的系统之前即被丢弃。防御依托的是全球最大互联网交换节点之一的容量,而非您接入带宽的容量。
可用性:既是实测,也是设计
可用性我们如实地以两个数值给出。在三年的实际运行中,我们实测达到 99,999 %。平台在设计上并按合同承诺为 99,9 %——这是您可以信赖的数值;实测的 99,999 % 是结果,而非承诺。平台采用异地冗余设计,分布于德国境内相互独立的站点,即使单一站点发生故障也不会中断运行;接入为冗余,供电独立。
以自有的绿色电力供电
可持续性在我们这里是运营模式的一部分,而非贴上去的标签:以自有光伏和经认证的绿色电力供电。
可查证:已在 Bundesnetzagentur 备案
作为电信服务提供商,我们已在 Bundesnetzagentur 备案——这是可查证的事实,而非营销承诺。
这如何融入数字主权的运营模式,请见 数字主权.