1) 可用性(Availability/Uptime)——SLA 通常以百分比表示,常见为 99.9%、99.95%、99.99%。举例:99.95% 年度可用性意味着年停机时间约为 4.38 小时;99.9% 则约为 8.76 小时。
2) 网络连通性(Network Availability)——指到达公网的丢包率与路由稳定性,SLA 中有的会单列网络可达性要求,例如保证 <0.5% 丢包率或平均延迟小于 X ms(区域内)。
3) 响应与恢复时间(Response & Recovery)——包括故障告警后的初始响应时间(例如 15 分钟内)及问题修复或缓解的目标时间(例如关键故障 4 小时恢复)。
4) 赔偿机制(Service Credits)——当未达到 SLA 时的补偿方式:通常按未达标时间的月费百分比返还(例如停机 1 小时返还当月 5%)。需确认赔偿上限与计算公式。
5) 维护窗口与例外条款——SLA 常会排除计划性维护(Maintenance)和不可抗力(Force Majeure),确认是否提前通知及维护频率限制(如每月不得超过 X 小时)。
1) 无限流量不等于无限带宽——多数供应商“无限流量”指按流量不计费,但仍有限制“峰值带宽(上行/下行)”或“共享带宽”。必须查看最大端口速率(如 1Gbps、10Gbps)。
2) 带宽配额与突发能力——确认是否为按端口计速(例如 100Mbps 保底、突发至 1Gbps)或为“共享池”模式,若为共享,繁忙时速率会下降。
3) 流量清洗与抑制策略——遇到大流量(如 DDoS)是否会被流量清洗或直接限速,SLA 中应明确清洗阈值(例如 5Gbps 自动清洗或 100kpps)。
4) 计量口径(Metering)——核实流量统计口径:按五元组/每秒/日峰值计,或按 95th Percentile(95峰值计费);有些“无限”供应商仍会对异常流量做限制。
5) 示例数据表(典型套餐对比)——下表为常见台湾机房的无限流量 VPS 套餐对比(示例数据,单位:月费/带宽/防护)。表格居中,文字居中展示。
| 套餐 | CPU | 内存 | 存储 | 公网带宽 | DDoS 清洗阈值 | 月费(示例) |
|---|---|---|---|---|---|---|
| Basic-TS | 2 vCPU | 4 GB | 80 GB NVMe | 共享 100 Mbps | 10 Gbps | NT$ 450 |
| Pro-TS | 4 vCPU | 8 GB | 160 GB NVMe | 共享 1 Gbps | 50 Gbps | NT$ 900 |
| Ultra-TS | 8 vCPU | 16 GB | 320 GB NVMe | 独占 1 Gbps | 100 Gbps | NT$ 1,800 |
1) 防护能力与清洗点位置——确认清洗是在本地台湾机房边缘完成,还是转到海外清洗中心。若回程延迟变高,可能影响用户体验。
2) 防护峰值(pps 与 Gbps)——SLA 需说明自动清洗阈值(例如 20 Gbps / 200kpps 自动触发),以及超出后的处理策略(黑洞、限速或分流)。
3) CDN 集成与缓存规则——用于抗流量冲击与静态内容加速的 CDN 是否包含在套餐内,缓存命中率有无 SLA 要求(如 95% 命中率保证)。
4) BGP 与多链路保障——确认是否支持多出口 BGP、链路冗余(两条或以上独立运营商回程),SLA 中应列出单链路故障的影响范围与恢复要求。
5) 日志与取证能力——在遭受攻击时是否提供 pcap、NetFlow 或攻击报告,SLA 中列明日志保存期限(如 30 天)和取回流程。
1) 支持等级(L1/L2/L3)——确认事故分级标准(例如 P0 紧急、P1 高优先、P2 普通),以及对应的初始响应时间(如 P0:15 分钟,P1:1 小时)。
2) 维护与通知机制——要求供应商在例行维护前至少提前 24-72 小时通知,并说明紧急维护的通知方式与时限。
3) SLA 赔偿的计算方式——赔偿是否按月费按比例返还或提供服务时长延长,需看是否自动返还或需客户申请。
4) 例外条款细化——哪些情况不计入 SLA(客户误操作、第三方软件故障、如 DDOS 是外部责任的判定标准)。务必要求明确定义以避免争议。
5) 支持语言与时区——确认是否支持中文客服、是否 24/7 在线、以及台湾本地电话或工单响应渠道。
1) 案例一:台湾电商在促销期遭 DDoS——某台湾中型电商在双十一促销遭到 60 Gbps 流量攻击。供应商启用自动清洗并把流量在台湾边缘清洗,平均恢复正常用户访问耗时 28 分钟,SLA 中承诺 P0 响应 15 分钟、24 小时内结案,实际记录显示供应商满足响应但未完全在 4 小时内恢复,按 SLA 支付了 10% 的当月服务费作为赔偿。
2) 案例二:共享带宽带来的性能波动——一家开发公司使用“无限流量共享 1Gbps”套餐,在晚高峰发现吞吐下降至 50Mbps,SLA 中并未保证独立带宽,合理解释为共享池拥塞,后续升级为独占 1Gbps 计划,延迟由 40~80ms 降到 10~20ms。
3) 配置示例 A(小型网站)——KVM 虚拟化,2 vCPU(Intel Xeon E5),4 GB RAM,80 GB NVMe,100 Mbps 共享,1 个 IPv4,台湾机房,月费示例 NT$ 450。
4) 配置示例 B(高并发应用)——KVM,8 vCPU(Intel Xeon Gold),32 GB RAM,512 GB NVMe,独占 1 Gbps,100 Gbps DDoS 清洗,BGP 多链路,5 个 IPv4,快照与每日备份,月费示例 NT$ 5,200。
5) 性能观测数据示例——同台机型在 Taiwan -> 台北到台北内网延迟通常 <1 ms,Taiwan->台中约 2-3 ms,Taiwan->香港约 10-25 ms,Taiwan->中国大陆取决于运营商 30-80 ms 不等。选择时应基于目标用户的地理分布和延迟要求。

1) 明确你的“无限流量”需求——是大量静态下载(适合 CDN)还是高并发小包(更易受 PPS 攻击),根据业务类型选择带宽与防护能力。
2) 要求 SLA 细则写入合同——将可用性、响应时间、赔偿比例、维护通知等写入正式合同或服务条款并留底。
3) 进行试用压力测试——上生产前通过模拟流量(合法压力测试)验证带宽/延迟/清洗机制的实际表现,并保存测试日志作为验收依据。
4) 备份与快照策略——确认快照频率、备份保留(例如每日快照保留 7 天)、恢复时间目标(RTO)与恢复点目标(RPO)。
5) 定期审查与监控——部署第三方监控(例如 Zabbix/Prometheus)监测网络带宽、丢包、延迟和 CPU/IO 性能,若发现与 SLA 标注不符,及时提交工单并记录证据以便后续索赔。