您现在的位置是:数据库 >>正文
Cloudflare R2 服务中断事件:密码轮换错误引发全球故障
数据库3人已围观
简介Cloudflare近日宣布,其R2对象存储及相关服务发生了一次持续1小时7分钟的中断事件,导致全球范围内出现100%的写入失败和35%的读取失败。Cloudflare R2是一项可扩展的、与S3兼容 ...
Cloudflare近日宣布,服发全其R2对象存储及相关服务发生了一次持续1小时7分钟的中误引中断事件,导致全球范围内出现100%的断事写入失败和35%的读取失败。Cloudflare R2是码轮一项可扩展的 、与S3兼容的换错对象存储服务 ,提供免费数据检索、球故多区域复制以及与Cloudflare的服发全深度集成 。
此次事件发生在UTC时间21:38至22:45之间,亿华云中误引据称是断事由于凭证轮换错误导致R2 Gateway(API前端)失去了对后端存储的认证访问权限。具体而言,码轮新凭证被错误地部署到了开发环境而非生产环境,换错而当旧凭证被删除后,球故生产服务便失去了有效的服发全凭证 。

问题的中误引根源在于遗漏了一个命令行标志--env production,该标志的断事作用是将新凭证部署到生产环境的R2 Gateway Worker中,香港云服务器而非开发环境的Worker。

R2 Gateway Worker认证示意图来源:Cloudflare
由于问题的性质以及Cloudflare服务的工作机制,这一配置错误并未立即显现 ,导致修复工作进一步延迟 。
Cloudflare在事件报告中解释道:“R2可用性指标的下降是渐进的,并未立即显现,因为旧凭证删除的传播到存储基础设施存在延迟 。源码下载这导致我们未能及时发现该问题。在更新旧凭证后 ,我们本应明确验证R2 Gateway服务使用的是哪个令牌来与R2的存储基础设施进行认证,而不是仅仅依赖可用性指标。”
尽管此次事件未导致客户数据丢失或损坏,但仍造成了部分或全部服务的降级,具体包括 :
R2:100%写入失败和35%读取失败(缓存对象仍可访问)Cache Reserve :由于读取失败导致源站流量增加Images和Stream:所有上传失败 ,图片交付率降至25% ,Stream降至94%Email Security、云计算Vectorize 、Log Delivery 、Billing、Key Transparency Auditor :不同程度服务降级改进措施与未来计划为防止类似事件再次发生,Cloudflare已改进凭证日志记录和验证流程,并强制使用自动化部署工具以避免人为错误。
公司还更新了标准操作流程(SOPs),要求对高影响操作(如凭证轮换)进行双重验证,并计划增强健康检查以更快地检测根本原因。
值得注意的是,Cloudflare的R2服务在今年2月也曾发生过一次持续1小时的源码库中断,同样是由人为错误引发 。当时,一名操作员在处理关于钓鱼URL的滥用报告时,错误地关闭了整个R2 Gateway服务,而非仅阻止特定端点。由于缺乏针对高影响操作的保障措施和验证检查 ,导致了此次中断 。为此 ,Cloudflare计划并实施了额外的措施 ,建站模板包括改进账户配置 、加强访问控制以及对高风险操作实施双人审批流程 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/679f399317.html
上一篇:安全软件生命周期之内容动机
相关文章
筑起数据安全“防火墙”
数据库泄密溯源技术、大数据反诈系统、量子加密技术……在日前开展的2022年国家网络安全宣传周中,全国各地举办了一系列创意新颖的宣传活动,诸多数据安全新技术、新应用纷纷亮相,各种沉浸式的科普互动也让观众目不暇 ...
【数据库】
阅读更多win10镜像文件怎么安装mac
数据库最近有小伙伴反应自己下载了win10镜像文件,但是却不知道该如何安装mac,这可怎么办呢?其实我们可以制作一个U盘启动盘,使用U盘进行安装,今天小编带来了详细的解决步骤,具体的一起来看看吧。win10 ...
【数据库】
阅读更多windows10有必要安装杀毒软件吗
数据库我们在使用win10操作系统的时候,有些小伙伴不知道windows10要不要安装杀毒软件有什么用。对于这种问题小编觉得现在的电脑也是自带了防火墙功能,功能上已经差不多足够了,而且占内存小。现在的第三方 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- GitHub Actions漏洞攻击来袭,安全意识强的企业也难幸免
- 苹果6s升级iOS11的体验(以苹果6s为例,探索iOS11的新特性和性能提升)
- 聊聊到底什么是BRAS?
- 从零开始学会制作Excel表格(一步步教你制作Excel表格,轻松应对工作中的数据处理)
- 托管服务提供商的优势和长期机会
- CISO保障AI业务安全的五个优先事项
- 华硕K45EI323VD-SL(解析华硕K45EI323VD-SL的特点和优势)
- 将安全内建于开发流程中:威胁应对分步指南(Build Security In) - 上
- DellInspiron5548(一款超值的笔记本电脑选择) 亿华云源码库云服务器网站建设企业服务器香港物理机b2b信息平台