B BROCENT

租约到期了,机柜还是满的:新加坡的数据中心退役

一个来自新加坡的复合情境:托管合约走到到期日,两个机柜里的设备还在原位,没有当前的资产清册,而恢复条款是在六周之前才被发现的。为什么一次退役是四个项目而不是一个、按顺序展开的十个阶段、真正导致期限被错过的那些交付周期,以及一份报价究竟取决于什么。

从上方俯视现代数据中心里已经腾空的走线槽,象征着一块托管机房空间正在退役、并将在租约结束时交还
简短回答: 一次新加坡数据中心租约退出,其实是四个彼此独立的项目,而不是一个:一份留痕的资产清册、经认证的数据销毁、机柜的物理下架与打包,以及把场地恢复到合约所要求的状态。把它当成"把机柜清空",正是租约到期前手忙脚乱的根源。而项目界定通常要比企业预想的提早好几周开始——因为工具和物流各有自己的交付周期。

为什么新加坡企业总会碰上一个从未规划过的"租约到期问题"

以国土面积来衡量,新加坡托管着数量异常庞大的企业级基础设施;而其中相当一部分,是好几年前由一些当时形态与今天完全不同的公司装进去的。

有些设备是在并购之后需要整合。有些是正在迁往云端,留下一个机柜——里面装的曾经是整个IT环境。有些公司只是在更换服务商,或者从一个整柜缩到半柜。共同点在于:与办公室租约不同,托管(colocation)合约往往由"当初把它办下来的那个人"在管——而那个人经常已经离职了。

数据中心退出与办公室搬迁的真正差别,在于义务是双向同时成立的。你既要把自己的设备搬出去,又要把场地按一个约定的状态交还回去:机柜清空、线缆拆除、走线槽与地板砖复原。视合约而定,配电与制冷设施也要恢复到原始配置。

而后面这项义务,往往是最晚才被发现的——因为它躺在一条自签约之后就没人再需要读的条款里。

情境:两个机柜、一条恢复条款,和六周时间

下面是一个示意性的复合情境——不是某个具名客户,而是我们相当规律地看到的一种模式。

一家约一百二十人的新加坡公司,主营专业服务,并带有一个技术交付部门。多年前它在一个托管机房里租了两个机柜,用来承载生产系统。此后大部分工作负载已经迁上云。机柜里剩下的是个混合体:几台还在真正干活的服务器;一套已经"原地退役"但从未被搬走的存储阵列;两台交换机;一对防火墙;一块配线架;以及最下面一层——好几年来没有人认领过的设备。

托管合约的到期日在六周之后。这位设施负责人——她是继承了这段关系的人,本职工作覆盖物业、供应商和职业健康安全——把合约调出来确认通知期,结果发现了一条恢复条款:场地需按原始状态交还。

她实际处在这样一个位置上:

  • 没有当前的资产清册。有一份资产登记表,但上一次核对是在两轮设备更新之前,与机柜里实际存在的东西并不吻合。
  • 没有人能有把握地说清:哪些硬盘里装着需要经认证销毁的数据,哪些是空的。那套已退役的存储阵列是明摆着的问号,而最下面那一层是完全的未知。
  • 剩下的服务器里有两台还在生产运行。它们需要被迁移,或者被运走并在别处重新上架——而不是被处置;而这件事必须在其他任何东西被拔下来之前完成。
  • 交换机和防火墙里装着配置:VLAN表、路由、凭据、VPN定义。擦硬盘对这些东西毫无作用。
  • 恢复条款没有在任何地方被量化。对这个机柜而言"原始状态"到底指什么,是一个要问机房的问题,而没有人问过。
  • 进入机房需要已注册的工程师,而注册本身要花时间。

到这一步,内部的第一反应通常是找一家搬迁公司、订一台货车。而正是这个反应,把一个本可管理的项目变成了一场混乱。

真正出问题的地方,以及它为什么比应有的成本更贵

我们在租约到期时看到的四种失败模式,全都源于把"退役"当成一件事、而不是四件事。

资产清册在设备已经被搬动之后才做。 这是所有可选错误里最贵的一个,因为它不可挽回。设备一旦离开机柜、进了货车,"B柜第14个U位里原来是什么"与"这台服务器"之间的对应关系就消失了。如果你之后需要证明某个特定序列号的设备,在某个特定日期、按某个特定标准被销毁——为了ISO 27001审计、网络保险续保,或者客户的供应商问卷——你是无法重建这条记录的。清册必须是第一步,而不是事后的对账工作。

数据销毁被与硬件搬迁混为一谈。 一家物流公司能相当称职地把你的机柜搬走。但它不会按标准擦除你的硬盘,不会出具单台设备的证书,也不会对你的防火墙做恢复出厂设置。这些是各自独立的专业领域,各有各的证据要求;而在设备已经离场之后才发现这个缺口,是一个非常糟糕的发现时点。

网络设备被遗漏。 我们见到的退役检查清单,几乎每一份都覆盖了硬盘,而漏掉了交换机、路由器和防火墙。这些设备承载着配置数据和存储的凭据,而擦硬盘的流程根本触及不到它们。它们需要通过Console线做一次专业的恢复出厂设置——每台五分钟的活,跳过就是实打实的暴露面。

恢复工作被放到最后才定价,而那时截止日期已经不可挪动。 数据中心状态恢复是真正意义上的变量工作:清理线缆和走线槽、把机柜恢复到交接状态,以及具体条款所要求的任何其他事项。它的成本和工期取决于当初这块场地是怎么建出来的——所以它需要及早对着条款和机房去界定范围,而不是在最后一周估个数。

而在这四件事底下,还压着一个与"努力程度"无关的时间问题。退役依赖一批各有交付周期的实物投入:订一台合适的货车或厢式车约需两天;采购包装材料——气泡膜、胶带、带锁的安全周转箱——两到三天;安排第三方仓储三到五天;一份按项目授权的Blancco擦除许可,订单处理两到三天;USB启动盘两到三天;隔离实验室用的4G路由器两到三天。如果需要经认证的消磁,我们的消磁设备实际存放在北京,运输在中国境内需三到五天,运到香港需五到十天。

这些单看都不算长。但如果把它们串在租约到期前最后两周里顺序执行,那就正好是一个"本来完全做得到"的项目错过期限的方式。

Brocent的看法:退役是一个"证据项目",只是它恰好要搬硬件

我们在香港、中国大陆、日本和新加坡做IT资产处置与场地退役已有多年。对任何面临租约退出的人,我们最想推的一个框架是:硬件离开建筑,是这件事里简单的那部分。你真正在生产的,是一条能经得起审计的留痕证据链;而硬件的移动必须围绕这个要求来组织,而不是反过来。

这个重新框定,会以一种要紧的方式改变操作顺序。

如果目标是"把机柜清空",你会从订车开始。如果目标是"能够按序列号证明这块场地里每一台设备最终去了哪里、发生了什么",你就会从一次现场清册开始——在任何东西被搬动之前,每一台设备都被贴标、拍照,并对着资产登记表逐条登记;此后的每一个步骤都继承这个身份标识。订车这件事,排在第四位。

它也改变了"完成"的定义。机柜空了,退役并没有结束。它结束于你手里拿到一份《处置证书》,其中按序列号、资产标签、设备类型、销毁方式、销毁日期和单台证书编号列出每一项资产——这份文件能在无需额外工作的情况下,回答ISO 27001审计师、网络保险公司,或客户的供应商问卷。

我们想推的第二点是:租约到期的混乱是一个症状,而不是问题本身。之所以没有人知道B柜最下面一层装着什么,是因为资产生命周期从来不是任何人的一项持续职责。这个缺口,不会因为干净地执行了一次退役项目就被补上。补上它的方式,是把资产生命周期治理放进一套持续的IT管理安排里——这样下一次设备更新、场地关闭或迁移,起点是一份真正当前有效的登记表。

一次数据中心退役究竟包含什么,按步骤讲

Brocent针对场地退役的ITAD流程分十个既定阶段。值得按顺序读,因为这个顺序本身就是方法。

1. 现场资产清册。 工程师到场,做一次完整清册。在任何设备被搬动之前,每一台都被贴标、拍照,并对着你的资产登记表登记。最下面那层的未知项在这里被识别出来,审计留痕也从这里开始。

2. 下架与打包。 设备被小心地从机柜上取下,用气泡膜包裹以防运输途中的物理损伤,然后放入带挂锁的安全封条周转箱。"下架与打包"是一门具体的手艺——线缆整理、导轨拆除、重物搬运,以及让机柜安全解体的拆卸次序——而这一步恰恰是普通搬迁公司最不具备能力的地方。

3. 安全运输。 一台专用货车或厢式车把封好的周转箱运往处理场所,全程维持监管链(chain-of-custody)文档,确保从机柜到实验室之间没有任何一台设备下落不明。

4. 仓库入库。 资产在处理仓库被接收并盘点。擦除许可与USB启动工具按批次准备并分配。

5. 实验室搭建与数据擦除。 搭建一个带网络访问的本地处理实验室环境,逐台执行Blancco数据擦除,标准为NIST 800-88、DoD 5220.22-M或其他指定标准。每一次擦除都生成一份防篡改的擦除报告,载明该设备的序列号、所用方式与时间戳。

6. 照片与视频证据。 对每一台设备在销毁过程中及之后拍摄照片和短视频作为补充证据——尤其针对那些在擦除之外或之后被物理销毁的机械硬盘与固态硬盘。

7. 网络设备重置。 对路由器、交换机和防火墙,使用Console线执行专业的恢复出厂设置,清除配置数据、VLAN表和访问凭据。这是内部检查清单最常漏掉的一步。

8. 报告复核与质检。 复核擦除报告,确认没有设备缺失或失败。任何缺口都会被升级并解决之后,该批次才放行——因为一个有"一台设备说不清"的批次,就是一个无法让审计师满意的批次。

9. 出运或处置前打包。 已处理的设备按运输标准重新打包,并与经认证的电子废弃物回收商、或你指定的收货地址做好安排。

10. 出具《处置证书》。 最终证书列出每一项资产:序列号、资产标签、设备类型、销毁方式、销毁日期和单台证书编号。

关于销毁方式,诚实的立场是:它取决于介质类型,以及你的义务要求什么;而各个选项之间确实有实质差别:

  • Blancco数据擦除 —— 软件覆写至NIST 800-88、DoD 5220.22-M或指定标准,出具防篡改的单台擦除报告。按项目授权。
  • 物理穿孔/钻孔 —— 用电钻对硬盘盘片钻三次,使机械硬盘物理上不可恢复。速度快、可在现场执行,是软件擦除不可行时的正确答案。
  • 消磁 —— 经认证的消磁设备用强磁场作用于机械硬盘,永久破坏所有磁畴。不可逆且可验证。我们的设备在北京,这也是它带有运输周期的原因。
  • 固态/机械硬盘折弯 —— 机械折弯机破坏闪存类存储介质,使芯片物理上不可读取。需从美国特别订购。
  • 工业级碎化 —— 由第三方认证碎化商把介质粉碎至细颗粒。这是物理销毁的最高等级,通常也是政府与金融机构标准所要求的等级。
  • 厂商恢复出厂设置 —— 通过Console线对网络设备与移动设备做专业恢复出厂设置。可立即执行。

并不是每台设备都需要可选范围内最激进的方式。一块从未承载受监管数据、将要走再销售渠道的硬盘,和一块从退役存储阵列里拆出来的硬盘,不是同一个问题。把方式与介质、义务对上号,就是范围界定工作的大部分内容。

一份退役报价究竟取决于什么

既然"这要花多少钱"通常是第一个问题,那就值得把"什么会推动这个数字"、以及"我们需要什么才能回答"讲清楚。

有十一项因素驱动工作量:设备数量,它决定运输物流与人工工时;设备尺寸,它决定车辆大小与包装要求;设备重量,它决定工程师人数与车辆载荷;场地位置与交通;如果设备是运回而非处置,还有收货地位置;机房状况,它决定作业复杂度和所需的工程师技能组合;作业时段安排,因为加班与非工作时间作业适用不同人工费率;处置方式与工具;清册与审计要求,它会增加人工工时;包装材料;以及如果设备需要暂存,第三方仓储费用。

为了把范围界定清楚,我们会索取一份具体清单:带规格的完整设备列表;场地地址与作业时间;可能的收取日期与时间范围;所需的硬盘/固态硬盘处置方式类型;是否需要机房状态恢复;你需要的证书类型与格式;你的清册、审计与报告要求;现场作业说明与场地进入指引;工程师注册要求,包括NDA与机房进入工单;以及项目截止日期。

其中有两项,对租约退出这个场景特别值得强调。恢复要求应当直接从你的合约里读出来、并与机房确认,不要靠推测——它是范围失控的最大单一来源。而工程师注册与机房进入工单会占用实实在在的日历时间,这意味着进场手续应当与清册并行启动,而不是在清册之后。

对仍有市场价值的硬件,再销售或折价换新可以抵掉一部分处置成本——这件事值得在预订处置之前评估,而不是之后。数据销毁之后,硬件会通过经认证的电子废弃物回收商以零填埋方式处理,符合新加坡、香港、中国和日本当地的环保法规,并提供ESG回收证书。

处理数据中心租约退出的三种方式

在固定截止日期前自己动手

  • 它是什么: 你自己的团队做清册、擦除、下架并清空场地,车辆和进场也自己协调。
  • 它真正的强项: 规模极小的场景——两三台设备、没有受监管数据、没有恢复条款——协调开销本身就超过工作量的那种情况。
  • 它在哪里失效: 证据和交付周期。要出具达到可审计标准的单台销毁证书,需要有授权的擦除工具和一套受控流程;在六周内、外加所有人本职工作的情况下从零把这套东西攒起来,正是期限被错过的地方。
  • 具体风险: 在设备已被搬动之后才做清册——这件事事后无法修补。
  • 诚实的结论: 在极小规模上可行;而在"两个机柜加一条恢复条款"的场景里,它是最容易失控的选项。

一家普通搬迁或物流公司

  • 它是什么: 由专业搬迁公司负责下架、打包和运输。
  • 它真正的强项: 物理移动。好的搬迁公司确实擅长搬东西;如果你需要的仅仅是把设备完好地挪到一个新机房,这是个合理答案。
  • 它在哪里失效: 一切不属于"移动"的部分。没有经认证的数据销毁、没有单台设备证书、没有网络设备恢复出厂设置、没有对着你的条款界定的场地恢复,也没有为经受审计而设计的监管链文档。
  • 具体风险: 这个缺口在有人索要证据之前是隐形的——通常是在几个月后的审计或保险续保时,而那时硬盘已经不在了。
  • 诚实的结论: 作为其中一个环节没问题;但只要涉及载有数据的介质或恢复义务,它作为完整答案就是不够的。

一家覆盖清册、销毁与恢复的专业退役服务商

  • 它是什么: Brocent的模式——把上面十个阶段作为一个项目来跑:清册在先、带监管链的运输、按介质与义务匹配的经认证销毁、网络设备重置、对擦除报告做质检、对着实际租约条款界定的恢复工作,以及最后的《处置证书》。
  • 它真正的强项: 任何"你日后必须证明发生了什么"的场景。ISO 27001审计、网络保险续保、客户供应商问卷、受监管行业义务,都会索要单台设备层面的证据。
  • 它的成本: 按范围界定而非按标价,依据上面那十一项因素。一次退役没有诚实的单一数字——因为"两柜刀片服务器加一条恢复条款"和"两柜交换机、无恢复条款",不是同一个项目。
  • 它需要小心的地方: 时间。那些交付周期是真实的,而且大多是顺序性的。范围界定的对话,请比"感觉需要"的时间点更早开始。
  • 诚实的结论: 对于涉及载有数据的介质、恢复条款,或任何审计义务的租约退出——也就是大多数租约退出——这是正确的模式。

常见问题

"下架与打包"实际上包含什么?

小心地把设备从机柜取下,用气泡膜包裹以防运输途中的物理损伤,并放入带挂锁的安全封条周转箱。实操中它还包括线缆整理、导轨与安装件拆除、较重机箱的重物搬运,以及安排拆卸次序让机柜安全解体。这是普通搬迁公司最不具备能力的一步——因为风险不只是磕碰,而是丢掉一台设备与它被记录的位置和身份之间的对应关系。

退役硬盘需要数据销毁证书吗?

如果你持有ISO 27001、投保了网络保险、需要回答客户的供应商问卷,或者受到行业监管,那么实操上是需要的——而且要按单台设备出,不是按项目出。我们的流程为每一台设备出具一份防篡改的擦除报告,载明序列号、方式与时间戳;此外还有一份最终《处置证书》,按序列号、资产标签、设备类型、销毁方式、销毁日期和单台证书编号列出每一项资产。之所以要坚持单台证据,是因为审计问的是具体资产,不是批次。

一次完整退役要多久?

现场与处理环节通常不是瓶颈。瓶颈在交付周期上:货车或厢式车约两天;包装材料两到三天;仓储三到五天;按项目的擦除许可两到三天;USB启动盘两到三天;隔离实验室路由器两到三天;如果需要消磁,把我们在北京的消磁设备运出,中国境内三到五天、运到香港五到十天。再加上工程师注册与机房进入工单,这部分取决于机房。对一次新加坡租约退出,实操建议是:在到期日前好几周就开始界定范围,并让进场手续与清册并行推进。

如果我们并不知道每个机柜里装着什么怎么办?

这是正常的起点,而且它正是第一阶段要解决的事。现场清册会在任何东西被搬动之前,把每一台设备贴标、拍照并对着你的资产登记表登记——于是未知项在还在原位时被识别和归类,而这是识别唯一可靠的时候。资产登记表不完整,是"先做清册"的理由,不是推迟的理由。

这覆盖场地恢复,还是只覆盖硬件搬迁?

两者都覆盖,而恢复要单独界定范围,因为它的差异实在太大。我们的数据中心退役场景明确覆盖:将所有托管设备退役,并恢复机房状态——机柜清空、线缆拆除、所有数据按标准销毁。是否需要恢复、恢复到什么标准,是我们会专门问到的范围界定问题之一;它应当从你的合约里读出来并与机房确认,而不是靠推测。"机房状况"同时也是那十一项计价因素之一,因为它既驱动作业复杂度,也驱动所需的工程师技能组合。

硬件可以运到另一个场地,而不是被处置吗?

可以——这是一个独立的既定场景,不是例外。机房退役与回运覆盖:擦除所有设备并运往你指定的地点,出运之前出具销毁证书。退役与搬迁覆盖:在一个场地退役、擦除,并把设备迁往新的办公室或仓库,把ITAD与IT搬迁项目结合起来。在一次混合型的租约退出里——一部分设备还在生产、一部分已经退役——两条路径会在同一个项目里并行推进;这也正是为什么清册必须同时按"去向"和"介质类型"给设备分类。

如果我们错过了租约到期日会怎样?

商务上那是你和机房之间的事,条款各不相同——而这恰恰是我们宁愿你不必去弄清楚的原因。缓解办法是结构性的,而不是靠英雄主义:及早开始清册、让工程师注册并行推进、在第一周就对着条款确认恢复要求,并按上面那些交付周期去下单工具和物流,而不是在最后阶段顺序执行。大多数被错过的数据中心期限,并不是因为工作比预想的更久,而是因为一个两天的车辆预订和一个三天的许可订单,是在最后一周才被发现的。

网络设备和还在生产运行的设备怎么处理?

交换机、路由器和防火墙需要通过Console线做一次专业的恢复出厂设置,以清除配置、VLAN表和存储的凭据——擦硬盘的流程对它们毫无作用,而这是内部检查清单上最常被漏掉的一项。还在生产运行的设备,必须在拔出次序开始之前完成迁移、或者运走并重新上架——这让它成为项目计划上的一个依赖项,而不是处置清单上的一行。两者都在第一阶段的清册中被归类,这也是清册必须排在最前面的又一个原因。

这件事该放在哪:资产生命周期在方案之内,而不是租约到期时打的那个电话

我们更愿意帮你干净地执行一次退役,而不是旁观一次搞砸的退役。所以实际的建议很直接:如果你有一份新加坡数据中心租约正在接近到期,第一个有用的步骤是一次范围界定对话加一次现场清册,而不是一份报价请求。

但更有用的一点,是关于这场混乱为什么会发生。

上面那家复合情境里的公司,并没有一个"退役问题"。它有的是一个"资产生命周期问题",只是以退役问题的形式呈现出来。没有人持有那份登记表,所以没有人能说清B柜里有什么。没有人读过那条恢复条款,因为"去读一份你当下并不在执行的合约"不是任何人的职责。一次完美执行的退役,解决的是眼前的期限,而把那个缺口原封不动地留在那里——等着下一次办公室搬迁、下一次设备更新,或者下一次迁移。

补上它,意味着资产生命周期要坐在一套持续的IT管理安排之内:一份因为有机制在维护它而始终当前有效的清册;硬件的生命周期终点是被预判的、而不是被发现的;以及一位具名的vCIO,由他跟踪合约日期,并在一年之前、而不是六周之前提出那个不好开口的问题。

这正是Brocent的管理型IT方案的构建方式——一份按用户计费的月度方案,承载监控、补丁、安全治理、备份与灾难恢复,以及一位持有技术路线图的具名vCIO;资产生命周期治理运行在它内部,而退役、IT资产处置和搬迁这类项目型服务,则在场地事件确有需要时叠加在它之上。新加坡的按用户价格公开在价格页上,因此"每次场地事件都做一次一次性项目支出"与"用治理避免掉其中大部分"之间的比较,可以拿真实数字来跑。

如果你的租约到期日已经在望,那就从清册和恢复条款开始。如果它还有一年,那是一场好得多的对话。无论哪种情况,联系我们,我们会从你的设备清单和你的合约出发来界定范围,而不是套一个通用模板。

*本文描述的公司,是Brocent在新加坡及亚洲各地所执行的退役与资产处置项目的示意性复合情境,并非某个具名客户。文中引用的服务范围、销毁方式、流程阶段、计价因素与交付周期,均为Brocent公开的ITAD服务细节,最终以方案界定时确认为准。Brocent于2007年在北京创立,2016年设立香港办事处,自2021年起总部设于新加坡。*

分享:

立即采取行动

将这些洞察转化为您企业的IT路线图。

预约15分钟免费咨询,与我们的亚太IT专家交流。我们将评估您的现有环境,并在24小时内提供定制化IT发展路线图。

📋

免费清单

进入大中华区IT部署前必须检查的10项关键事项

PIPL合规、网络分段、双语服务台配置等——企业进入中国大陆第一天所需的完整IT准备清单。

获取清单 →