服务水平协议
服务级别协议(SLA)— 草案
SIAX Platform 为那些没有自己的值班团队可拨打的生产环境客户提供服务。因此,仅仅写出我们具备高可用性是不够的,还必须说明我们承诺什么、如何测量、未达标时会发生什么,以及哪些内容不在承诺范围内。 以下文本是一份行业标准水平的草案。各项水平、抵扣规则和定义必须在公司批准并写入客户协议后才能生效。在此之前,本页只是描述我们的工作方式以及我们打算做出的承诺。以上所有内容均适用于付费订阅。
本文档为草案
本页描述 SIAX 计划承诺的服务水平。其以草案的形式发布:下方所述的水平、抵扣层级与定义必须经公司批准并写入客户协议后才能生效。在此之前,这段文字只是描述我们的工作方式,并非您可以援引的条款。
我们之所以先发布草案而不是等到一切定稿,是因为一份没有人有机会阅读并提出异议的 SLA 很少能真正令人满意。如果您需要在迁入之前获得签署的 SLA,我们可以逐条过一遍,并针对您的具体配置签署实际适用的部分。
本 SLA 仅适用于付费订阅。免费层级、公开试用期以及标记为 beta 的功能不在覆盖范围内——监控功能中的十次免费检查同样不在此列。
SIAX 不持有 ISO 27001、SOC 2 或 PCI-DSS 认证。SLA 是一项可用性承诺,而非认证,两者不应混为一谈。我们能够展示的,是对 GDPR 的合规、数据保存在欧盟境内,以及整个技术栈基于开源、因而可以被审计。
- 待定问题:抵扣上限应设为月费的 50%,还是更高?
- 待定问题:未发生中断但响应时间下降,是否应计入停机时间?若计入,阈值应为多少?
- 待定问题:是否应将非工作时间的值班支持作为附加项提供?定价为何?
- 待定问题:测量数据应在何处公开发布,以便您无需询问我们即可核实数据?
- 待定问题:备份、域名、监控和 AI 网关在本草案中均无承诺,应适用什么水平?
各项服务的承诺
承诺按服务实例和日历月分别适用。如果您有三个应用和两个数据库,将被测量五项独立的承诺,某一实例的未达标不会影响其他实例。
App Hosting、Managed Postgres、Object Storage、Email、Git and CI 的可用性为 99.9%。它们运行在共享的冗余基础设施上,我们可以在无需物理干预的情况下将工作负载迁移到其他节点。
VPS 和专属服务器的可用性为 99.5%。原因在于硬件:如果磁盘、电源或主板故障,需要在数据中心进行物理更换,耗时数小时而非数分钟。我们宁愿承诺 99.5% 并做到,也不愿承诺基于“硬件永不故障”假设的 99.9%。
备份、域名、监控和 AI 网关在本草案中没有可用性承诺。就域名而言,其运营本身由注册局决定,而非由我们决定。就 AI 网关而言,我们合理地承诺网关自身的可用性,但无法承诺底层模型供应商的可用性——如何措辞,正是尚待解决的事项之一。
- App Hosting(99 克朗/月起):99.9% —— 在 30 天的月份中约 43 分钟的停机时间
- Managed Postgres(89 克朗/月起):99.9%,针对连接与查询响应
- Object Storage(25 克朗/100 GB 起):99.9%,针对读写 API
- Email(19 克朗/邮箱起):99.9%,针对 SMTP、IMAP 与 Webmail
- Git and CI(199 克朗起,含 10 个用户):99.9%,针对 Git 与 Web 服务;构建任务排队时间不在承诺范围内
- VPS(59 克朗/月起):99.5% —— 在 30 天的月份中约 3 小时 36 分钟的停机时间
- 专属服务器(890 克朗/月起):99.5%
- 备份、域名、监控与 AI 网关:草案中无可用性承诺
可用性如何测量
可用性从我们自身基础设施之外的检测点测量,这些检测点位于另一家供应商、另一条网络。从自己的数据中心内部测量,只能证明数据中心在工作,而这恰恰是发生中断时最值得质疑的问题。
当一项服务未能在其协议特定的检查中正确响应时,即视为停机。HTTP 5xx 响应计入停机时间;4xx 不计入,因为其通常是对畸形请求的响应。停机从连续至少两个检测点确认的第一次失败检查开始,到第一次成功检查时结束。
月度可用性按「(当月分钟数 − 停机分钟数)÷ 当月分钟数」计算,四舍五入到两位小数。月份按瑞典时间(CET/CEST)的日历月计算。保留两位小数是有意为之:若只取一位小数,99.87% 就会被算作达标。
在本草案中,只有中断计入停机时间,性能下降不计入。数据库 5 秒才响应、而非 50 毫秒,实际上已不可用,但不计入停机时间。这是一个真实存在的缺口,并被列入待定事项。
- 每 60 秒从至少两个相互独立的外部检测点检查一次
- App Hosting 与 Git:对已知端点发起 HTTP 请求
- Postgres:建立连接并执行一条简单查询
- Object Storage:通过 API 写入并读取一个测试对象
- Email:SMTP 握手与 IMAP 登录
- VPS 与专属服务器:对实例 IP 的网络响应,而非对其中运行的您的应用
- 时钟开始计时之前,须由连续两次检查确认停机
服务抵扣
如果在某个日历月内我们未达到承诺,您有权就该受影响服务的费用获得抵扣。抵扣按该服务的月费计算,而非按整张发票计算,且每项服务每个月仅适用一个层级,即所触发的最高层级。
对于承诺为 99.5% 的 VPS 和专属服务器,当可用性低于 99.5% 时触发第一层级。较低的层级在所有服务中保持一致。这一构造是草案中的设计选择,也是协议定稿前应重新审视的事项之一。
在草案中,抵扣是未能达到可用性的唯一补救措施。这是行业标准,但同时也是值得明说的局限:抵扣很少接近中断实际给您造成的损失。如果对您而言,一小时的停机损失超过一个月的费用,正确的答案是两地冗余,而非一份更大的 SLA。我们宁愿进行这样的对话,也不愿虚增抵扣比例。
- 低于承诺但至少 99.0%:月费的 10%
- 低于 99.0% 但至少 95.0%:月费的 25%
- 低于 95.0%:月费的 50%
- 每项服务每月仅适用所触发的最高层级
- 同月内多项服务的抵扣可累计,但任何单项服务均不超过其月费的 50%
- 抵扣以发票扣减的方式发放,而非现金退款
什么不计入停机时间
一份未明确列出例外的 SLA 是不诚实的。以下时段不计入停机时间。
最容易引发讨论的两条例外是客户自己的代码,以及针对客户应用的拒绝服务攻击。如果您的应用因内存耗尽而崩溃、证书过期,或部署导致服务宕机,说明平台本身运行正常——而我们承诺的正是平台。对于针对您应用的 DDoS 攻击,我们会尽力缓解,但不承诺必然成功。
我们无法提前 72 小时通知的紧急维护并不豁免。如果需要短时间通知即修补关键安全漏洞并因此造成中断,这将被计入停机时间。将紧急修复称为「计划维护」恰恰是使 SLA 一文不值的那种漏洞。
- 至少提前 72 小时公布并在公布的时间窗口内完成的计划维护
- 不可抗力:自然灾害、战争、劳资纠纷、重大电力或交通中断、政府决定
- 客户自身代码、配置、容器镜像、资源分配或过期证书导致的故障
- 针对客户自己应用的拒绝服务攻击或流量激增
- 客户自行选择且超出我们控制范围的依赖:外部 API、由其他运营商的 DNS、第三方服务
- 因未支付发票或违反使用条款而暂停服务
- 应客户要求执行的操作,例如恢复或迁移
- 免费层级、试用期与 beta 功能
如何申请抵扣
抵扣必须在发生中断的月份结束后的 30 天内提出申请。申请通过支持渠道提交,且须包含服务、实例名称、日期与时间范围,以及您观察到的现象。如果您有自己的测量数据或日志会有所帮助,但并非必需——我们始终与自己的测量结果进行交叉核对。
我们会在十个工作日内回复抵扣申请。已批准的抵扣将从下一张发票中扣除。如果订阅在抵扣被使用前结束,将在最终发票上以现金结算。
抵扣不会自动应用。我们更希望自动抵扣,但这要求按客户实例的测量完全自动化并与计费对账。在那之前,抵扣需要您主动申请,我们宁愿直说,也不愿让您以为系统会自行处理。
- 截止时间:自当月月底起 30 天内
- 渠道:向 SIAX 提交支持工单
- 需提供:服务、实例、日期与时间,以及您观察到的现象
- 我们的回复时限:十个工作日内
- 发放方式:从下一张发票扣除,最终发票上现金结算
支持与响应时间
响应时间是指从能处理该事件的合格人员首次回复的时间,而非问题解决的时间。没有供应商能为尚未见过的 bug 承诺解决时间,而承诺解决时间的 SLA,不过是假定您不会去读它。
响应时间适用于工作时间,即瑞典时间周一至周五 09:00–17:00,不含瑞典法定节假日。在工作时间之外登记的工单,其计时从下一个工作日开始时起算。标准协议下我们目前不提供全天候值班支持,这一点应当在此处言明,而非让您在凌晨三点才发现。如果您的业务需要下班后响应,那是一项可以另行商讨的附加项。
严重级别由您在提交工单时设定。如果判断明显有误,我们可能进行调整,并会说明原因。
- 严重:生产服务不可用或数据面临丢失风险,无已知的变通方案——2 小时内响应
- 高:重要功能受损,但凭借变通方案仍可继续运行——8 小时内响应
- 普通:咨询、配置、规划、变更请求——1 个工作日内响应
- 工作时间:周一至周五 09:00–17:00 CET/CEST,不含瑞典法定节假日
- 计时以支持工单为准,尽管聊天有时更快
计划维护
可能引起中断的维护安排在瑞典时间周二至周四 23:00–05:00 的窗口内进行,并至少提前 72 小时通知账户的技术联系人以及状态频道。通知中说明受影响的服务、将进行的操作,以及我们预计的最长中断时长。
共享基础设施上的大多数维护以滚动方式进行且不引起中断:我们将工作负载迁移到其他节点,更新后再迁回。对于 VPS 和专属服务器,这并非总是可行,因为内核更新或硬件替换需要重启。在这类机器上,请预计每年会有几次已公布的重启。
我们很少能为单一客户移动维护窗口,但通常可以控制节点被处理的顺序。如果您有特别不适合发生中断的时段——年终结算、促销、旺季——请提前告知我们,如果可能我们会据此安排。紧急安全维护可能需要在更短时间内进行,若其造成中断,将按上文计入停机时间。
- 窗口:周二至周四 23:00–05:00 CET/CEST
- 通知:至少提前 72 小时,通知技术联系人及状态频道
- 频率:预计每季度几次窗口,大多数不引起任何中断
- 共享基础设施上滚动更新,VPS 与专属服务器上为已公布的重启
- 紧急安全维护可能在更短时间内进行,且不免除在停机时间计算之外
常见问题
- SLA 是否也覆盖免费层级?
- 不。SLA 仅覆盖付费订阅。监控功能中的十次免费检查、公开试用期以及标记为 beta 的功能没有可用性承诺,也不会有资格获得抵扣。我们以同样的标准运营它们,但对它们不作任何合同上的承诺。
- SIAX 是否持有 ISO 27001 或 SOC 2?
- 不。SIAX 既不持有 ISO 27001,也不持有 SOC 2 或 PCI-DSS,我们也不会暗示相反情况。我们能够展示的是对 GDPR 的合规、数据在欧盟境内存储和处理,以及平台基于可审计的开源构建。如果您的采购流程要求认证,我们今天不是合适的供应商,与其晚些时候发现,不如现在就让您知道。
- 我能得到退款,还是只能抵扣?
- 标准规则是在下一张发票上抵扣。如果您在抵扣被使用前取消订阅,我们改为在最终发票上现金结算。抵扣按受影响服务的月费计算,且在本草案中最多不超过该月费的 50%。
- 如果你们连续数月未达到 SLA 会怎样?
- 按照草案,如果同一项服务连续三个日历月未达到其承诺,您可以立即终止该特定服务,无需等待期,也无需支付剩余时段的费用。抵扣只能弥补一个糟糕的月份;它们不是用来摆脱一项持续无法正常工作的服务的办法。
- 我可以在工作时间之外获得支持吗?
- 在标准协议下不行。2 小时、8 小时和 1 个工作日的响应时间在瑞典时间周一至周五 09:00–17:00 的工作时间内计时。周六晚上提交的严重工单,其时钟从周一开始。下班后值班是草案中的待定事项之一,如果您的业务有此需求,我们可以另行商讨。
这是一份采用行业基准水平的草案。针对您的具体协议的约束性条款将在签署时确定,可能与上述级别有所不同。
