Сравнение colocation: инженерная надежность, физическая защита, сеть и 152‑ФЗ/КИИ

01.10.2026

Если компании нужно разместить собственные серверы и сетевое оборудование, необязательно строить и обслуживать собственный ЦОД. Один из вариантов — colocation, или размещение оборудования в коммерческом дата-центре. Провайдер предоставляет место в стойке, питание, охлаждение, связь и физическую защиту площадки, а заказчик отвечает за оборудование, операционные системы, приложения и данные.

Для критических систем важно оценивать не только стоимость размещения, но и уровень безопасности дата-центра. От площадки зависит, насколько защищено оборудование, как организован доступ к нему, что произойдет при отказе инженерных систем и какие требования безопасности соблюдает провайдер. В этой статье разберем, на что обратить внимание при сравнении сервисов colocation, по четырем уровням: инженерному, физическому, сетевому и комплаенсу.

  • Чем colocation отличается от выделенного сервера и облака
  • Слой 1. Инженерная надежность: Tier, резервирование, сертификаты
  • Слой 2. Физическая безопасность и доступ к оборудованию
  • Слой 3. Сетевая безопасность
  • Слой 4. Комплаенс: 152-ФЗ, КИИ, PCI DSS, ISO 27001
  • Критерии сравнения colocation по безопасности
  • Сколько стоит безопасность: Tier II против Tier III
  • Colocation или облако: когда часть нагрузок лучше перенести
  • Чек-лист аудита ЦОД перед подписанием договора: 15 вопросов

Главное различие между colocation, выделенным сервером и облаком — в том, чье оборудование используется и за какие задачи отвечает провайдер:

  • При colocation компания размещает в дата-центре собственные серверы и сама управляет ими.
  • При аренде выделенного сервера провайдер предоставляет готовое физическое оборудование и отвечает за его эксплуатацию.
  • В облаке компания получает вычислительные ресурсы по запросу, а провайдер управляет физической инфраструктурой.

Поэтому эти варианты подходят для разных задач и дают разный уровень контроля над инфраструктурой.

При размещении в colocation ЦОД компания привозит свои серверы, СХД, коммутаторы и другое оборудование. Дата-центр обеспечивает инженерную среду и услуги в пределах договора: электропитание, охлаждение, связь и физическую защиту. Заказчик сохраняет контроль над оборудованием и отвечает за его конфигурацию, обновления, учетные записи, резервное копирование и защиту приложений в своей зоне ответственности.

При аренде выделенного сервера компания получает физическую машину, которая принадлежит провайдеру. Закупать оборудование самостоятельно не нужно: провайдер предоставляет готовый сервер и отвечает за его физическую эксплуатацию. При этом заказчик управляет операционной системой, приложениями и данными.

В облаке заказчик получает вычислительные, сетевые и другие ресурсы как сервис, без привязки к конкретному физическому серверу. Ресурсы можно быстро добавлять или уменьшать по мере необходимости. Поэтому облако подходит, когда важны гибкое масштабирование и быстрый запуск инфраструктуры, а colocation — когда нужен полный контроль над собственным оборудованием.

Модель colocation серверов подходит компаниям, у которых уже есть собственное оборудование или особые требования к его конфигурации. Такой формат также используют для систем, перенос которых может потребовать изменения лицензий, замены аппаратной части или серьезной доработки архитектуры.

При сравнении colocation с Bare Metal и облаком лучше учитывать полную стоимость владения. В расчет обычно входят:

  • покупка и последующее обновление серверов;
  • размещение оборудования в ЦОД и электропитание;
  • подключение каналов связи;
  • техническое обслуживание и замена компонентов;
  • работа специалистов, которые поддерживают инфраструктуру.

Если вам интересны вопросы инфраструктуры, безопасности и отказоустойчивости, 15 октября приходите на GoCloud Tech 2026 в Москве. На конференции инженеры, разработчики и исследователи из Cloud.ru и других ИТ-компаний поделятся архитектурными решениями, результатами экспериментов и опытом внедрения ИИ в инфраструктуре, разработке и работе с данными.

В программе — три трека, 35+ спикеров, четыре технозоны и 5+ практических воркшопов. В треке "Инфраструктура" обсудят облачные системы под ИИ-нагрузками, безопасность, отказоустойчивость и инженерные компромиссы.

Tier — это классификация Uptime Institute, которая показывает уровень резервирования и отказоустойчивости инженерной инфраструктуры ЦОД: электроснабжения, охлаждения и систем распределения. Чем выше уровень, тем больше возможностей обслуживать инфраструктуру и переживать отказы без остановки ИТ-систем.

Tier II использует резервные компоненты (N+1), но имеет один путь распределения. Плановое обслуживание пути распределения может потребовать остановки, как и сбой его элементов.

Tier III соответствует принципу Concurrent Maintainability: необходимый компонент или путь распределения можно планово вывести на обслуживание без остановки ИТ-систем.

Tier IV добавляет Fault Tolerance, при котором единичный отказ оборудования или пути распределения не должен прерывать работу. Tier не заменяет SLA сервиса. Отдельно проверяют доступность, исключения, сроки реакции и компенсации по договору.

У Uptime Institute есть разные этапы сертификации:

  • Tier Certification of Design Documents относится к проекту;
  • Tier Certification of Constructed Facility подтверждает построенную инфраструктуру;
  • Tier Certification of Operational Sustainability оценивает эксплуатационные процессы.

У провайдера стоит запросить документ на конкретный объект и проверить адрес, тип сертификации и актуальный статус.

На аудите запрашивают схему электроснабжения и уточняют резервирование ИБП, ДГУ и охлаждения. N+1 и 2N сами по себе не определяют Tier: надежность зависит от всей топологии. При этом стандарт не требует конкретной схемы резервирования, но Tier III обычно реализуется с N+1, а Tier IV — с 2N. Также проверяют независимые вводы, порядок обслуживания, автономность генераторов, обнаружение пожара и тип пожаротушения, включая газовое, если оно предусмотрено проектом.

Физическая безопасность защищает оборудование от несанкционированного доступа, повреждения и других угроз внутри ЦОДа. При выборе площадки важно оценивать не только защиту самого здания, но и то, как организован доступ к машинным залам и конкретным стойкам.

Для colocation ЦОД физический доступ к оборудованию становится частью модели угроз. При проверке площадки оценивают несколько уровней защиты:

  • Охрану периметра и контроль входа на территорию.
  • СКУД, видеонаблюдение 24/7 и разделение зон внутри объекта.
  • Правила допуска сотрудников, подрядчиков и представителей заказчика в машинные залы.
  • Наличие биометрии или многофакторной проверки для критичных систем.
  • Срок хранения записей, запираемые стойки и отдельные клетки для размещения оборудования.

Такие меры позволяют ограничить доступ к серверам и контролировать действия всех участников, которые работают с оборудованием.

Регламент должен описывать согласование заявки, проверку личности и журнал посещений для клиентов, подрядчиков и сотрудников площадки. Отдельно проверяют аварийный доступ и remote hands: разрешенные операции, подтверждение работ и ответственность сторон.

Сетевая устойчивость инфраструктуры colocation зависит от доступных операторов, маршрутов и архитектуры подключения. На аудите проверяют операторонезависимость, возможность использовать BGP, приватные VLAN и резервные каналы.

Для Anti-DDoS-защиты оценивают состав услуги, покрываемые атаки, запуск фильтрации и мониторинг. Гибридную инфраструктуру можно связать с облаком по выделенному каналу. Услуга выделенного подключения (например, Direct Connect в Cloud.ru) создает физическое подключение между офисом или ЦОД и облаком, изолированное от стороннего трафика, с гарантированной пропускной способностью и SLA.

Требования к защите инфраструктуры зависят от того, какие данные обрабатывает компания, к какой отрасли она относится и какие системы использует. Поэтому при выборе ЦОДа важно заранее определить применимые нормы и проверить, подтверждает ли площадка их выполнение.

Набор требований зависит от типа данных, отрасли и категории информационной системы. Для персональных данных учитывают 152-ФЗ и применимые требования ФСТЭК. Также:

  • Финансовые организации дополнительно ориентируются на отраслевые требования Банка России и ГОСТ Р 57580.1-2017, если они применимы к конкретной системе.
  • Для государственных информационных систем требования к защите определяются их классом и действующими нормативными документами ФСТЭК.
  • Для значимых объектов КИИ действуют 187-ФЗ, требования к защите соответствующей категории, а также приказы ФСТЭК России — в частности, Приказ №239 от 25.12.2017 "Об утверждении Требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры".
  • Для платежной инфраструктуры может применяться PCI DSS, а ISO/IEC 27001 подтверждает работу системы менеджмента информационной безопасности в заявленной области сертификации.

У каждого документа важно проверять область действия: компанию, платформу, конкретный ЦОД или выделенный контур. Сертификат площадки не подтверждает соответствие всей системы заказчика, поэтому отдельно оценивают собственную архитектуру и средства защиты.

Приоритет зависит от конкретной инфраструктуры и модели угроз. Таблица подходит для первичного отбора площадок, а финальную оценку лучше проводить вместе с ИТ, ИБ и владельцем системы.

Тарифы сравнивают при одинаковом составе услуг. В полную стоимость включают размещение, электропитание, каналы связи, Anti-DDoS, remote hands, резервные подключения и другие необходимые опции. Для начала рассчитывают, сколько компания дополнительно заплатит за более надежную площадку за год:

Доплата за год = (полная ежемесячная стоимость варианта B − полная ежемесячная стоимость варианта A) × 12 + разница в разовых расходах.

Затем доплату сопоставляют с возможными потерями при недоступности системы. Для этого оценивают стоимость часа простоя с учетом потери выручки или производительности, затрат на восстановление и предусмотренных договорами штрафов. Сам уровень Tier не задает количество часов простоя в год. Для оценки риска используют SLA конкретной площадки, условия договора и, если провайдер раскрывает эти данные, статистику фактической доступности и инцидентов.

Если компания рассматривает colocation, инфраструктура Cloud.ru может использоваться для части систем или как дополнительный облачный контур. При этом собственное оборудование остается на выбранной площадке, а отдельные нагрузки или резервные ресурсы можно вынести в облако.

Инфраструктура Cloud.ru Evolution размещена в российских дата-центрах уровня Tier III, сертифицированных Uptime Institute по направлениям Design, Facility и Operation. Платформа аттестована для обработки персональных данных по УЗ-1 (аттестат получен в 2025 году) и работает в трех зонах доступности. Сервисы Evolution Bare Metal доступны в каждой из них.

Требования к защите инфраструктуры зависят от типа нагрузки и отраслевых ограничений.

В разделе "Безопасность" Cloud.ru собрана информация о сертификациях, средствах защиты, соответствии требованиям законодательства и возможностях для регулируемых систем.

Evolution Bare Metal — сервис для задач, которым нужен выделенный физический сервер, можно использовать его без закупки собственного оборудования. При его использовании вся аппаратная мощность сервера предоставляется одному клиенту, поэтому решение подходит для высоконагруженных СУБД, ML-инференса, систем под аттестацию ФСТЭК и других задач, которым требуется доступ к аппаратной части. Можно выбрать готовую конфигурацию сервера и установить одну из поддерживаемых операционных систем.

Облако для КИИ — отдельное решение Cloud.ru для регулируемых информационных систем. Оно имеет аттестат соответствия требованиям Приказа №239 ФСТЭК для объектов КИИ 1-й (высшей) категории значимости, а также аттестат по Приказу №117 для ГИС класса К1.

Как работает решение? Для каждого клиента создается аппаратно изолированный контур с сертифицированными средствами защиты информации. Инфраструктура подходит для размещения критических систем и подготовки инфраструктуры к аттестации в выделенном контуре.

Собственное оборудование можно оставить на colocation, а новые приложения, резервные ресурсы или часть вычислений вынести в облако. Direct Connect связывает среды выделенным каналом и позволяет строить схему без передачи такого трафика через публичный интернет.

Например, "ЦГК Холдинг" перенес ИТ-инфраструктуру дочерних организаций в облачную платформу Cloud.ru Advanced и для стабильного доступа к облачным сервисам настроил прямое оптическое подключение через Direct Connect. Этот кейс показывает роль выделенного канала при объединении распределенной инфраструктуры с облаком.

Документы стоит запросить до визита, а на площадке проверить заявленные процессы. Для регулируемой системы чек-лист дополняют внутренними требованиями ИБ.

  1. Какой уровень Tier имеет конкретный ЦОД и чем он подтвержден?
  2. На какой объект и инфраструктуру распространяется сертификат?
  3. Как устроено резервирование питания до стойки?
  4. Какие источники бесперебойного питания (ИБП) и дизель-генераторные установки (ДГУ) используются и как их тестируют?
  5. Как зарезервировано охлаждение?
  6. Как устроены обнаружение пожара и пожаротушение?
  7. Как защищен периметр и какие зоны охватывает видеонаблюдение?
  8. Кто получает доступ к стойке и кто его согласует?
  9. Как долго хранятся журналы посещений и видеозаписи?
  10. Предусмотрены ли запираемые стойки или отдельные клетки для размещения оборудования?
  11. Сколько независимых операторов связи доступно?
  12. Какая Anti-DDoS-защита входит в услугу и как она активируется?
  13. Доступны ли BGP, приватные VLAN и выделенные соединения с облаком?
  14. Какие документы подтверждают соответствие требованиям к персональным данным, КИИ, PCI DSS и ISO/IEC 27001?
  15. Какие SLA, сроки реакции, зоны ответственности и компенсации закреплены в договоре?

Безопасность colocation складывается из инженерной надежности, физической защиты оборудования, сетевой защиты и комплаенса. Каждый слой нужно подтверждать документами, схемами, регламентами и условиями договора. После этого цену за юнит можно сравнивать с учетом стоимости простоя и требований конкретной системы.

Часть нагрузок можно оставить на собственном оборудовании, а новые или резервные ресурсы разместить на выделенном сервере или в облаке. Для построения такой гибридной инфраструктуры команда Cloud.ru поможет проработать облачный контур, выбрать подходящую схему подключения и настроить взаимодействие через Direct Connect.

  • Что такое colocation простыми словами?

    Colocation — это размещение принадлежащего компании сервера в профессиональном дата-центре. Площадка предоставляет стойку, питание, охлаждение, физическую защиту и подключение к сети, а владелец управляет своим оборудованием и программной средой.

  • Чем отличается ЦОД Tier II от Tier III?

    Tier II использует резервные компоненты инженерной инфраструктуры, но для части обслуживания может потребоваться остановка. Tier III позволяет планово выводить необходимый компонент или путь распределения на обслуживание без остановки ИТ-систем.

  • Как проверить, что дата-центр действительно сертифицирован?

    Запросите сертификат Uptime Institute и проверьте объект, адрес, тип сертификации и актуальный статус. Отдельно уточните, относится документ к проекту, построенной инфраструктуре или эксплуатационным процессам.

  • Кто отвечает за безопасность сервера на colocation?

    Зоны ответственности определяет договор. ЦОД отвечает за предоставляемую инфраструктуру и услуги, а клиент обычно управляет собственным оборудованием, ОС, приложениями, учетными записями и данными.

  • Можно ли хранить персональные данные на оборудовании в чужом ЦОД?

    Да, если при обработке выполняются требования 152-ФЗ и применимые требования к защите информации. Размещение оборудования во внешнем ЦОД само по себе этому не препятствует. Организации нужно определить необходимые меры защиты и проверить, соответствует ли им выбранная площадка и инфраструктура.

  • Что дешевле — colocation или выделенный сервер?

    Стоимость зависит от конфигурации, срока использования и того, есть ли у компании собственное оборудование. Для colocation учитывают покупку и обновление серверов, размещение, питание, связь и обслуживание. Если собственного оборудования нет, выделенный сервер может оказаться выгоднее, поскольку не требует капитальных затрат на покупку железа.

  • Как соединить colocation с облаком?

    Можно использовать выделенный канал между ЦОД и облачной платформой. Сервис Direct Connect Cloud.ru как раз и предназначен для такого физического подключения и поддерживает изолированный канал с гарантированной пропускной способностью и SLA.

Читать на сайте источника »