签订合同时应先看清楚服务范围与边界。重点审阅服务协议内的服务范围、计费模型、合同期限与自动续约、变更流程、技术支持响应级别等条款。特别关注责任限制与不可抗力条款,以及对第三方子处理方或转包商的授权说明。
检查是否有模糊的“按需扩容”或“以实际为准”表述;核实是否提供明确的服务等级(如SLA中的可用率、响应时间);确认是否包含迁移或终止协助条款以避免后期被动。
服务范围、SLA指标、赔偿与信用、计费方法、数据归属、日志保留、隐私与合规、终止条件、争议解决与适用法律。
对条款中不利于用户的单向免责或无限期保留权利要特别小心,必要时要求以附件或补充协议明确细化。
不要只看百分比数字(如99.9%),还要看衡量口径与计算周期。强调检查可用率的统计窗口(日/周/月)、去除维护窗口和排除事件的定义、及是否为净化后的可用率数据。
常见赔偿为账单抵扣或服务信用(credit),需注意赔偿上限(通常不超过当期费用的若干倍)与申请流程(是否自动、需提交工单、证明材料要求)。
要求明确SLA触发条件、测量工具或提供商侧与用户侧日志的比对方法,以及申诉期(例如事件发生后30天内)。
优先选择将SLA以书面条款固定且含有自动赔偿触发规则的供应商,对于关键业务可谈判更高可用率与更低赔偿门槛。
关注服务协议中关于数据处理与传输的条款:是否有独立的DPA(Data Processing Agreement)、数据驻留承诺、加密要求、日志保留策略及访问审计等。对于面向欧盟用户的服务,还要核实是否符合GDPR或等效法规。
要明确列出可疑的子处理方、第三方CDN互联伙伴与可能的数据流向,并要求在变更时提前通知或获得同意。
加密(传输与静态)、备份与恢复时限、数据擦除与退役机制、日志保留期限与访问控制应在协议中明确。
若存在合规风险,可要求将敏感数据回源到指定地域或要求签署附加合规条款(例如 SCCs、标准合同条款、认证证明)。
SLA不仅要有可用率,还应包括平均延迟、丢包率、缓存命中率、回源速度、吞吐量和峰值带宽保障等量化指标。此外,要明确DDoS防护能力、突发流量限额及超流量计费规则。
明确缓存策略(TTL最短值、动态内容回源规则)、回源并发限制、回源流量计费和回源失败的责任划分。
查看是否有峰值带宽预留、流量阈值、以及超过阈值的计费细则(按带宽或流量计费),并评估是否存在隐藏费用。
在SLA中争取把关键指标写成可测量条款,并要求提供历史性能报告或试用期验证数据。
注意合同内的变更通知期、提前终止罚金、数据迁移和交接支持条款。检查是否要求提前较长通知周期或有自动续约且难以解除的条款,会直接影响迁移灵活性和成本。
确保协议明确数据归属、退役后数据保留期限以及供应商在终止后提供的数据导出与迁移支持,避免被动接受高额导出费或数据丢失。
选择合适的法律管辖与仲裁条款很重要,优先争取中立地点或明确的仲裁机制,避免仅受供应商当地单边司法管辖。
在签署前争取把迁移协助写进SLA或服务附件,明确交付物、时间窗与验收标准,降低未来迁移风险与费用。
