1. 承包商总体资质与合规性检查
1) 公司注册与营业执照:核验香港商业登记证与公司注册编号,确认能在香港承揽电力及机房工程。
2) 行业资质证书:要求ISO 27001、ISO 9001、ISO 45001等证书复印件以证明信息安全与工程管理能力。
3) 电力与消防资质:承包商需具备HVAC、电力配电、消防系统安装与测试的相关资质与经验。
4) 保险与劳工合规:须查看公众责任险、工程险及雇员赔偿险,确保施工期间风险转移到承包方。
5) 本地资源与备案:优先选择在香港有机房施工经验、熟悉HKIX、PCCW及本地管线许可流程的承包商。
6) 分包管理能力:要求提供分包商清单及对分包商资质的审核流程,避免关键工序外包导致质量不可控。
2. 施工能力与技术人员配备(含服务器/主机安装规范)
1) 机柜、电源与接地:验证承包商熟悉机柜配电PDU布线、A/B电源冗余以及正确接地规范(TN-S或IT系统)。
2) 机架安装规范:具备机架耐载测试记录,能实施42U/48U标准化机架布局、网线标签及线缆管理。
3) 服务器上架与配线:示范Dell/HP/Lenovo物理服务器的上架方案与冷通道管理,包含1U/2U/4U不同散热处理。
4) 虚拟化与VPS部署:要求熟悉VMware、KVM、Proxmox等虚拟化平台,以及VPS模板部署与自动化脚本。
5) 备件与维护:需有火灾探测、UPS维护、发电机联动测试和定期巡检计划,并提供备件清单。
6) 施工人员证照与背景:施工班组需持有合适电工证、消防操作证,并提供近期无事故记录。
3. 网络设计、域名与CDN整合能力
1) 多线BGP能力:承包商或其合作运营商应能提供至少2条不同骨干(PCCW、HKT、NTT)BGP链路并支持双上游自动故障转移。
2) 本地交换与互联:需了解与HKIX和主要云/托管厂商互连的方案,保证本地流量最优路径。
3) 域名与证书管理:提供域名DNS迁移、DNSSEC、Let’s Encrypt/商业证书自动化续期集成策略。
4) CDN集成方案:能配置Cloudflare、Akamai或本地ISP CDN节点以降低源站带宽成本并加速内容分发。
5) 带宽与流量监控:应提供带宽保留与突发策略、NetFlow/sFlow采集与实时告警系统。
6) 实时链路切换与SLA:演示链路切换时间(例如小于30秒),并提供链路丢包率、延时的SLA目标。
4. DDoS 防御能力与安防方案(含真实容量示例)
1) 清洗能力评估:确认承包商或合作方可提供的清洗(scrubbing)总容量,例如示例容量:2 Tbps 清洗池。
2) 攻击检测与实时响应:应部署基于流量基线的MITIGATION规则,能在30秒内启动防护策略。
3) 分层防护策略:边缘CDN防护 + 骨干清洗中心 + 源站WAF三层协同防护。
4) 日志与取证:防护事件需保留PCAP/日志7天以上,用于事后溯源与回溯分析。
5) SLA与赔偿条款:防护服务应包含恢复时间SLA,例如吸收攻击后源站可在10分钟内恢复连通。
6) 合作厂商示例:可与Cloudflare、Akamai、A10、Radware等厂商联动(根据合同列明接入方式与计费)。
5. 服务器与网络设备配置示例(含表格数据)
1) 提供参考配置以便评估承包商布线与散热能否满足需求,示例如下表:
| 类型 | CPU | 内存 | 存储 | 下行带宽 |
| 物理独服(示例A) | 2×Intel Xeon Silver 4214 (12C) | 128GB DDR4 | 2×1.92TB NVMe RAID1 | 1 Gbps 专线 |
| 高性能数据库(示例B) | 2×Intel Xeon Gold 6230 (20C) | 256GB DDR4 | 4×3.84TB NVMe RAID10 | 10 Gbps BGP |
| 云主机 / VPS(示例C) | vCPU 8 cores (KVM) | 32GB | 200GB SSD | 共享 500 Mbps |
2) 表格数据为典型示例,承包商需能按需组合并支持机房PDU、冗余网络与冷却方案。
3) 机柜功耗评估:示例B机架(42U)满载预计功耗约15-20 kW,应提前规划UPS及发电机容量。
4) 时延与丢包目标:香港本地至中国内地目标延时<50ms,丢包率<0.1%为可接受范围。
5) 机房环境监控:温湿度监控、热点检测(红外)与漏水传感器为必备项。
6. 真实案例:某香港金融科技公司机房交付(示例)
1) 背景:2024年,一家香港FinTech需在香港建立主备机房,承包商负责土建、电力、网络与设备上架。
2) 规模与配置:主机房1个机架(示例B数据库与两台示例A为主机),备份机房1机架,双上游BGP(PCCW、NTT),跨机房同步链路10 Gbps。
3) DDoS方案:接入Cloudflare CDN + 本地10 Gbps清洗链路,承包商协调带宽调拨与路由公布(Community String/AS_PATH策略)。
4) 测试与验收:完成72小时连通与负载burn-in测试,网络抖动<1ms,丢包<0.05%,设备稳定运行。
5) 结果:项目按期交付,现场交付文档包含接线图、PDU负载表、UPS切换测试报告与证书复印件。
6) 教训与建议:提前核对带宽增容条款与紧急支持电话簿,现场应保留至少3日的备件库存。
7. 合同条款与验收指标(关键KPI示例)
1) 可用率(Uptime):建议主站目标99.99%(年停机时间<53分钟),并在合同中明确赔偿机制。
2) MTTR与响应时间:关键故障响应<1小时,现场上门<4小时(香港本地),平均修复时间MTTR<6小时。
3) 网络指标:丢包率<0.1%、对端延迟目标(本地)<10ms、链路切换时间<30秒。
4) 验收测试:包含热负载测试、DDoS模拟(受控)、UPS切换与发电机切换测试记录。
5) 文档与移交:包含As-Built图纸、设备清单、固件版本、账号/密码移交与培训记录。
6) 保固与维护期:通常提供12-36个月保修,建议包含SLA升级选项与年度审计条款。
来源:承包商选择指南满足香港机房施工的资质要求 的关键考察项