1.
梳理业务需求:明确带宽峰值、并发用户、存储增长预期、合规(如个人资料私隐条例)、高可用等级和预算。用表格列出CPU/内存/磁盘/I/O/公网IP等具体指标。
产出文档:编写需求说明书(SRS)与验收标准(KPI/SLA),定义交付物、里程碑和验收准则,便于后续招标与对比。
2.
筛选标准:优先考虑香港本地数据中心或在港有机房的供应商,比较机房等级(Tier)、网络骨干、带宽提供商、BGP冗余、DDoS防护与历史故障记录。
比价清单:准备对照表,列出带宽价格、IP数量、机柜尺寸、安装费、远程手动操作费、迁移支持与合同期限,进行逐项打分。
3.
关键条款:明确网络可用率、响应时间(故障响应/上门)、赔偿条款、带宽峰值计费、合同解除和数据销毁要求,避免模糊条款。
法律与合规:如涉及金融/医疗等行业,加入合规性条款、审计访问及本地备案要求(如ICAC/个人资料保护相关),并约定定期审计频次。
4.
设备选型:根据需求选定服务器型号、RAID方案、磁盘类型(SSD/SAS)、冗余电源和RAID卡,列出每台设备的采购或租用清单。
网络设计:规划VLAN、子网划分、公网IP分配、负载均衡/反向代理、BGP或双线接入,设计防火墙规则与NAT策略,绘制网络拓扑图。
5.
到场准备:提前预约工程师上门时间,确认机柜位置、门禁流程、工具与清单(网线、跳线、标签机)。到场带上授权书。
安装流程:按U顺序安装主机上架、固定、连电、连网;标注所有网口与电源回路,测试PDU、电压与带宽连通性并拍照留档。
6.
系统安装:安装操作系统、打好补丁、启用硬盘加密(如需要)、配置RAID与监控agent。统一镜像以便批量部署。
安全配置:建立堡垒机、SSH密钥策略、最小权限账号、入侵防御、WAF与DDoS策略,配置日常备份与灾备策略(Rsync/快照或异地备份)。
7.
迁移前准备:制定详细迁移脚本与回滚方案,列出每台机器的迁移步骤、停机窗口和影响评估;先在预生产演练一次。
执行与验证:按脚本逐步迁移数据与应用,使用版本控制和数据库增量同步,切换后进行功能/压力/回归测试,确认监控告警为绿色再关闭旧环境。
8.
监控项:部署主机/网络/应用层监控(CPU、内存、磁盘、延迟、带宽、错误率),设置阈值报警并与值班表/工单系统对接。
备份策略:制定3-2-1备份方案(本地热备+异地冷备+快照),并定期演练恢复;记录RTO/RPO并在SLA中体现。
9.
里程碑与沟通:用敏捷分阶段交付(规划、采购、部署、测试、上线、交付),每周例会同步进度与风险,指定关键干系人并固化决策链。
风险与变更管理:建立变更流程(RFC)、影响评估、审批人和回滚时间窗,风险清单须量化并每日更新直至缓解。
10.
验收流程:按事先定义的KPI/SLA逐项检查并做记录,测试通过后双方签署验收报告并生成交付清单与设备标签。
交付物:提供运维手册、网络拓扑图、账号清单、应急联系人、备份与恢复步骤、监控Dashboard访问权限与知识库链接。
11.

答:优先看Tier等级、电力与网络冗余、本地带宽资源和运营商直连能力,考察是否有DDoS防护与低延迟骨干链路,并参考同行客户案例与现场考察。
12.
答:常见风险包括数据不一致、DNS切换问题、带宽瓶颈与合规差异。控制方法:演练迁移、增量同步、设置回滚计划、预留带宽并提前备案合规文件。
13.
答:建立SOP与运维值班制度、完善监控与告警、定期演练备份恢复、执行定期巡检与补丁管理,并与机房签订明确的SLA与应急支持条款。