第 5 章 · 共 16 章
一笔业务的五流闭环
图 2:合同交接的核心不是开一次会,而是让每个承诺都有资源、负责人、日期和验收证据。
5.1 五流不是五个部门,而是同一订单的五种证据
| 流 | 起点 | 关键交接 | 终点 | 最小证据 |
|---|---|---|---|---|
| 合同订单流 | 合格需求和报价 | 合同、订单、变更、终止 | 权利义务完成或解除 | DOC-I01-04 合同、DOC-I01-08 变更单 |
| 服务容量流 | 可售容量 | 预留、安装、测试、验收、运行 | 资源释放并核验 | DOC-I01-03 容量预留单、DOC-I01-07 验收单 |
| 资金流 | 付款计划 | 应收、催收、收款匹配、退款 | 余额清零 | DOC-I01-11 收款匹配单 |
| 票据流 | 已核准账单 | 发票开具、交付、红冲 | 税务与会计归档 | DOC-I01-10 账单与发票关联表 |
| 数据流 | 客户和资源主数据 | 配置、用量事件、日志、导出删除 | 留存或合规销毁 | DOC-I01-09 计量对账单、DOC-I01-14 退场证明 |
5.2 合同订单流:先锁定版本,再让系统执行
合同必须区分主协议、订单、技术附件、SLA、数据处理附件和变更单。主协议解决通用权利义务;订单明确 SKU、数量、地点、期限、价格和付款;技术附件写资源与验收;SLA写测点、窗口、排除项与救济;数据附件明确角色、目的、位置、分包、留存与事件;变更单才有权改变原范围。
“内部评审通过”只代表形成可签版本和内部放行,客户权利义务何时成立取决于双方签署、生效条件和适用法律。CRM 中不得把“法务通过”写成“合同已生效”。状态至少分 Draft、InternalApproved、Signed、Effective、Suspended、Terminated。
5.3 服务容量流:从逻辑预留到客户可用
| 步骤 | 状态 | 输入 | 动作 | 输出/出口条件 | 主责 |
|---|---|---|---|---|---|
| 影子检查 | Candidate | 负载画像 | 检查候选园区和资源 | 不冻结资源的可行性意见 | ROLE-I01-06 |
| 正式预留 | Reserved | 获批报价和有效期 | 锁机柜、电力、端口或云配额 | 预留ID、数量和失效日 | ROLE-I01-06 |
| 交付设计 | Designed | 签署合同与技术附件 | 固化网络、供配电、迁移和回退 | 设计基线 | ROLE-I01-04 |
| 安装配置 | Provisioning | 变更窗口和作业票 | 布线、上架、编排、权限配置 | 完工记录与测试准备 | ROLE-I01-10 |
| 测试验收 | Acceptance | 测试脚本和客户代表 | 连通、性能、故障切换和操作验证 | DOC-I01-07 双方确认 | ROLE-I01-10 |
| 在服运行 | Active | 验收与计费起点 | 监控、变更、事件和用量采集 | 月度服务报告 | ROLE-I01-11 |
| 退场释放 | Released | 到期/终止与退场计划 | 导出、下架、删除、撤权、盘点 | DOC-I01-14 退场证明 | ROLE-I01-10 |
图 3:物理上架、网络开通和云资源编排要在同一变更窗口内分工复核,但各自保留独立证据。
5.4 资金流:预付、应收和现金要按时间排开
海岳云枢正常订单的净价 444 万元,客户不是签约当天一次支付全部净价,而是在 2026 年 8 月 28 日支付安装费 24 万元加前六个月持续服务 210 万元,共 234 万元;2027 年 2 月 10 日再支付后六个月 210 万元。客户实际银行付款还含虚构合同中单列税额,经营分析用不含税金额,税额进入税务清算,不计入收入或经营净回款。
| 日期 | 资金事件 | 不含税经营现金 | 税额清算现金 | 银行总额 | 与收入的关系 |
|---|---|---|---|---|---|
| 2026-08-28 | 首期预付 | +234.00 | +14.04 | +248.04 | 尚未履约部分不是当日收入 |
| 2027-02-10 | 后六个月付款 | +210.00 | +12.60 | +222.60 | 收款与每月履约进度分开 |
| 全期 | 客户付款合计 | +444.00 | +26.64 | +470.64 | 不含税现金最终等于合同净价 |
这里的税额是案例输入 444×6%=26.64 万元,只是为训练总额与净额勾稽,不是对任何真实交易适用税率的判断。真实项目由税务岗位按纳税人、交易性质、地点和当期规则核验。
5.5 票据流:账单、发票、应收与凭证各回答不同问题
账单回答客户因何被收取多少;发票回答税务凭证如何开具;应收回答到期未收的合同对价;会计凭证回答交易如何进入总账。系统应保留 contract_id → order_id → resource_id → meter_batch_id → bill_id → invoice_id → receivable_id → payment_id 的完整链。
| 对象ID | 生成依据 | 关键字段 | 复核点 | 不可替代对象 |
|---|---|---|---|---|
| DOC-I01-09 计量对账单 | 原始用量事件和固定承诺 | 时区、单位、窗口、完整率、重跑版本 | 缺失、重复、迟到事件 | 合同价格 |
| DOC-I01-10 账单发票关联表 | 合同价目与已核准计量 | SKU、数量、价目版本、优惠、税额 | 合同与计量双匹配 | 银行回款 |
| DOC-I01-11 收款匹配单 | 银行流水与应收 | 付款方、金额、币种、用途、差额 | 代付、手续费、错付 | 收入进度 |
| DOC-I01-12 收入进度表 | 合同与履约证据 | 履约义务、期间、进度、调整 | 开票与履约分离 | 发票 |
5.6 数据流:客户数据与运营数据不能混管
客户业务数据、客户设备资产信息、资源配置数据、用量计量、监控日志、访问日志、工单内容和账务数据的目的不同。排障人员需要某段系统日志,不代表可以查看客户全部业务数据;计费系统需要资源用量,不代表需要复制客户载荷内容。每个数据集都要写明所有者、用途、字段、敏感级别、存储地、访问角色、保留期和删除方法。
| 数据集 | 用途 | 最小字段示例 | 默认访问 | 跨境关注 |
|---|---|---|---|---|
| 资源主数据 | 定位合同对应资源 | 资源ID、区域、规格、状态 | 容量、交付、计费 | 控制台和支持团队位置 |
| 用量事件 | 计费与成本归属 | 时间、资源ID、单位、数量、版本 | 计量、财务只读 | 汇总能否替代明细 |
| 监控告警 | 可用性和故障处置 | 测点、时间、严重度、对象 | NOC、SRE | 日志是否含个人或客户内容 |
| 客户载荷 | 客户业务运行 | 由客户决定 | 原则上客户授权角色 | 数据出境机制和行业约束 |
| 门禁与现场记录 | 物理安全与审计 | 人员、时间、区域、审批 | 设施安全 | 生物识别等敏感字段 |
5.7 迁移不是搬设备,而是一次受控的业务状态切换
迁移前先建立资产、配置、依赖、数据量、网络、停机窗口、责任人和成功标准。需要回答:哪些应用先迁、哪些必须同批、DNS或路由怎样切换、源环境何时停止写入、数据如何校验、回退要保留多久、谁能宣布成功。设备抵达园区只是物理动作,业务真正切换还包含身份、密钥、监控、备份、日志、计量和客户操作手册。
| 阶段 | 关键问题 | 证据 | 放行/回退条件 |
|---|---|---|---|
| 发现 | 资产与依赖是否完整 | 资产清单、调用链、流量和数据画像 | 未知关键依赖必须清零或获批 |
| 设计 | 目标架构和故障域是否满足 | 设计基线、容量、网络与安全评审 | 容量和许可/数据边界通过 |
| 演练 | 步骤、时长和工具是否可行 | 演练时间线、问题与修订 | 核心步骤在窗口内完成 |
| 冻结 | 谁何时停止配置和数据变化 | 冻结通知、授权人、例外清单 | 例外可追踪且不会破坏一致性 |
| 切换 | 每一步由谁执行和复核 | DOC-I01-06、实时记录 | 关键指标越阈立即回退 |
| 验证 | 技术正常是否等于业务正常 | 技术测试+客户业务脚本 | 客户授权人确认或按合同机制处理 |
| 稳定化 | 积压、性能、备份和计量是否稳定 | 日报、告警、账单预览 | 遗留项有责任人与期限 |
| 源退场 | 原设备/数据/权限何时释放 | DOC-I01-14 | 回退期结束且导出/删除确认 |
5.8 UAT和验收要可观察、可复现、可归责
基础设施验收不能只写“运行正常”。每条测试用例要有前提、输入、动作、预期、实际、测点、证据、执行人和结论。网络可用性测试需标明源端、目的端、协议、时段和路由;功率测试需标明负载和测点;云资源测试需验证创建、变更、权限、性能和释放;故障切换需验证业务而不只看设备状态。
验收遗留项分三类:阻断项不关闭就不得开通;有条件项可在风险、临时控制、责任人和截止日期明确后上线;观察项进入稳定化跟踪。销售或交付经理无权把安全隔离失败、容量不足等阻断项改成“上线后处理”而不经过相应风险所有者。
| 用例ID | 目标 | 测点/输入 | 通过标准 | 证据 |
|---|---|---|---|---|
| UAT-I01-01 | 双路供电映射正确 | 指定机柜和PDU | 映射与设计一致,受控切换符合预期 | 记录、曲线、复核签名 |
| UAT-I01-02 | 网络冗余可用 | 两条路径与客户测试端 | 单路径故障时业务按方案恢复 | 路由、时延、业务脚本 |
| UAT-I01-03 | 云租户隔离 | 两个测试租户 | 未授权跨租户访问被阻断并留日志 | 权限与安全测试结果 |
| UAT-I01-04 | 计量链完整 | 创建、运行、释放测试资源 | 每个生命周期事件进入正确批次 | 原始事件与账单预览 |
| UAT-I01-05 | 运维交接 | 模拟告警和服务请求 | 客户能从约定渠道得到分级响应 | 工单、通信与时间线 |
5.9 五流日终对账
交付高峰期每天收工前做十五分钟五流核对:合同和变更有没有新版本;容量预留与现场占用是否一致;付款/信用条件有没有变化;发票或账单是否被提前触发;配置、监控、计量和权限是否完整。发现差异先冻结下游扩散,再指定权威源和修复人。
| 对账问题 | 若不一致先冻结什么 | 权威源 | 解除人 |
|---|---|---|---|
| 合同SKU与容量预留不同 | 新增配置和报价 | SYS-I01-02合同订单 | ROLE-I01-05、ROLE-I01-06共同确认 |
| 现场资源多于合同 | 未授权资源继续使用 | SYS-I01-07+SYS-I01-02 | ROLE-I01-10 |
| 资源运行但没有计量对象 | 受影响按量账单 | SYS-I01-06生命周期事件 | ROLE-I01-16 |
| 已验收但监控未纳管 | 交付关闭 | SYS-I01-08 | ROLE-I01-10 |
| 收款无法匹配客户/订单 | 信用自动放行 | 银行流水与SYS-I01-12 | ROLE-I01-17 |
章末理解检查
合上原文,你能讲明白了吗?
不看原文,用自己的话解释「一笔业务的五流闭环」真正要解决什么业务问题。
已输入 0 个字,还需 12 个字;提交后会显示自检标准,并把本章记为已完成。