资讯专栏INFORMATION COLUMN

漏洞6个月未修补,谷歌云全球宕机2小时

不知名网友 / 2356人阅读

摘要:月日,谷歌官方发布了本次宕机调查结果。谷歌表示此次宕机时长小时分钟,从年月日开始,到结束。但是谷歌官方认为该漏洞已经存在个月了,他们仅将其定为内部高优先级事故。最后谷歌官方还对本次宕机事件进行了道歉,并确保以后不再发生此类问题。

据国外媒体报道,全球最大的云服务提供商之一谷歌云(Google Cloud)于当地时间11月16日出现了宕机,导致许多依赖于谷歌云的大型公司网站中断服务。

其中包括家得宝、Spotify等公司都接到用户关于服务中断的反馈,同时用户还报告了Etsy和Snap的也发生网络故障。此外本次宕机对谷歌自家服务影响颇深,YouTube、Gmail、Google Search均停止了工作。

Google云发言人在随后的一份声明中表示,该公司已经意识到其平台出现的问题,并补充说该故障的细节已经公布在状态网页,该网站已经详细报告了网络问题以及修复时间。



11 月 22 日,谷歌官方发布了本次宕机调查结果。谷歌表示此次宕机时长 1 小时 53 分钟,从2021 年 11 月 16 日 09:34开始,到11:28结束。受影响的服务和功能包括:谷歌云网络、谷歌应用引擎等。



据悉此事件是谷歌云用户错误配置外部代理负载平衡 (GCLB) 所导致。该漏洞 6 个月前被引入,极少数情况下,该漏洞允许损坏的配置文件被推送到 GCLB。

实际上早在 11 月 12 日,一位 Google 工程师就发现此漏洞。但是谷歌官方认为该漏洞已经存在 6 个月了,他们仅将其定为内部高优先级事故。同时谷歌官方为降低风险,计划以可控方式推出修复程序,而不是当天发布紧急补丁。为此他们开发了两个补丁:补丁 A 关闭了竞争条件漏洞,补丁 B 向接收配置的二进制文件添加了额外的输入验证,以防止它接受新配置。

令人意外的是,谷歌官方原计划两个补丁于 11 月 15 日逐步推出,但在11 月 16 日,补丁 A 刚刚推出30 分钟,竞争条件漏洞就出现在未打补丁的集群中,开启了服务中断。此外,即使补丁 B 防止了测试期间观察到的输入错误,然而在实际配置中却产生了不同形式的错误,导致补丁 B 没有完全修复上述漏洞。

据谷歌公布的调查报告显示,谷歌工程师通过回滚到最后一个已知的良好配置版本来缓解该问题。为了避免再次发生风险,谷歌工程师还在 GCLB 中暂停了客户发起的配置更改。此外,谷歌工程师还添加了额外的警报,这些保护措施在应用配置之前就可自动检查,从而确保云服务安全。

最后谷歌官方还对本次宕机事件进行了道歉,并确保以后不再发生此类问题。

众所周知近年来互联网巨头宕机事件可谓是频频发生,就谷歌而言这并不是谷歌第一次宕机。据了解 2019年,Google就曾出现过全球性宕机4小时的情况。而在2020年,Google服务器在5个月内连续发生3次全球大规模宕机,导致数十亿人受影响。

那么我们普通人如何面对这些宕机故障呢?对于普通网民而言,只有平时做好资料备份,在互联网发生故障时,我们才能把损失降至最低。

参考链接:

  • https://www.theregister.com/2021/11/23/google_outage/
  • https://status.cloud.google.com/incidents/6PM5mNd43NbMqjCZ5REh

文章版权归作者所有,未经允许请勿转载,若此文章存在违规行为,您可以联系管理员删除。

转载请注明本文地址:https://www.ucloud.cn/yun/125304.html

相关文章

  • 2019年云计算的行业观点

    摘要:年已经来临,是云计算将迎来更多变化的一年。无论是云计算行业的专业人士投资者还是技术专家,都可以通过行业厂商和的云计算专家的预测来为年做好准备。位列前茅的云计算供应商是公司和微软公司。2019年已经来临,是云计算将迎来更多变化的一年。Kubernetes已经风靡技术社区,但近日发现的一个重大安全漏洞让人们清醒地意识到,需要一种强大的云安全方法。当然,对于谷歌公司来说,未来云计算的市场竞争将是非...

    马龙驹 评论0 收藏0
  • 2018年的十大云宕机事件,你中枪没?

    摘要:今年最大的云服务宕机事件由市场三巨头主导微软和谷歌云平台。包括协同工具在内的服务在月日出现宕机,在服务恢复前,其收到了数千起投诉。仅仅一个多星期后,月日,又出现了一起宕机事件,这是自月以来出现的第三起重大停机事件。今年最大的云服务宕机事件由市场三巨头主导:AWS、微软Azure和谷歌云平台。无论原因如何或最终影响范围的有多大,一旦出现宕机,企业对公有云的信心都会出现动摇。虽然没有云是完美的,...

    clasnake 评论0 收藏0
  • 将 Node.js 应用从 PaaS 平台移动到 Kubernetes Tutorial

    摘要:目前正在运行的应用程序。内置非配置负载均衡器如何设置运行的集群在这里你有几个选项。它跟其它的谷歌云组件也都整合得很好,比如负载均衡器和磁盘。它会告诉负载均衡器,流量可以被重新传到特定的。元信息和谷歌云会以正确的方式展现出来。 Kubernetes实践案例分享|在这次的 RisingStack 案例分享中,我们可以在 Kubernetes Tutorial 中学习到如何从 PaaS 供应...

    skinner 评论0 收藏0
  • 歌云将在瑞士推出,推动全球扩张-云技术新闻

    摘要:半打,谷歌称,瑞士地区将于年上半年开放,瑞士客户将从其基于云的工作负载和数据的较低延迟中获益,该地区还设计为高可用性,推出三个地区以防止服务中断,写道,在一篇博客文章中确认了这一消息。Google Cloud今年已经扩展到五个新的区域,现在瑞士可以添加到列表中。The move to open facilities in zurich will means google has半打regio...

    SimpleTriangle 评论0 收藏0
  • 全球媒体热议歌重返中国:从云服务开始,难度相当大

    摘要:知情人士说,谷歌正在与腾讯浪潮及其它中国企业谈判,想让它们在中国提供云服务。多年来,虽然谷歌想在中国重建业务,但是进展缓慢,最近却突然加速。相反,他似乎成为重返中国的幕后推手。年,皮查伊曾暗示谷歌搜索可能会重返中国。8月7日,2010年,谷歌退出中国市场,2018年,谷歌却想回到中国市场。外媒TheIntercept报道说谷歌计划让搜索服务重返中国,消息可能并不属实,无论怎样,《人民日报》已...

    coolpail 评论0 收藏0

发表评论

0条评论

不知名网友

|高级讲师

TA的文章

阅读更多
最新活动
阅读需要支付1元查看
<