2013年那些被風(fēng)吹走的云 云計算安全問題盤點
作者:zhaohang
2013年云計算在中國大范圍“降雨”可以說迎來了高速發(fā)展的階段。可以看到,在北京的周邊地區(qū)眾多的云計算產(chǎn)業(yè)園已經(jīng)紛紛落戶。云計算作為IT產(chǎn)業(yè)的一次革命,對于未來的IT發(fā)展有著巨大的推動力。
2013年云計算在中國大范圍“降雨”可以說迎來了高速發(fā)展的階段。可以看到,在北京的周邊地區(qū)眾多的云計算產(chǎn)業(yè)園已經(jīng)紛紛落戶。云計算作為IT產(chǎn)業(yè)的一次革命,對于未來的IT發(fā)展有著巨大的推動力。隨著AWS在中國的落戶,進(jìn)一步刺激了國內(nèi)的眾多云計算廠商,同時可以看到,云計算在中國市場的巨大潛力。潛力有,同時危險也有,從云計算誕生之初,就被安全問題所糾纏,如何能夠保證在云端數(shù)據(jù)的安全一直是發(fā)展云計算的前提,顯然在這一方面我們需要小心謹(jǐn)慎。不妨今天我們就來回顧一下,那些在2013年云上發(fā)生的那些安全問題。
1、亞馬遜AWS云服務(wù)宕機
亞馬遜的云計算服務(wù),算是云服務(wù)領(lǐng)域的第一品牌,然而這個品牌在過去的一年中,卻出現(xiàn)了多次宕機事件。而在宕機事件中,Airbnb、Facebook旗下Instagram和Twitter旗下Vine等在內(nèi)的多家著名網(wǎng)站和社交應(yīng)用均受到了影響。一些行業(yè)觀察家估計,一小時的離線時間可能讓亞馬遜錯失了近500萬美元的收入。
雖然此次宕機事故僅持續(xù)了不到1個小時的時間,但是由于AWS服務(wù)是許多網(wǎng)站和社交應(yīng)用背后的承載平臺和計算主鏈,因此它的這次宕機事故引起了廣泛的關(guān)注,特別是社交媒體領(lǐng)域的關(guān)注。
隨后亞馬遜在AWS服務(wù)狀態(tài)網(wǎng)頁上表示,它在Elastic Block Store存儲服務(wù)中發(fā)現(xiàn)了問題。并在所有的服務(wù)均已在太平洋時間下午6點前恢復(fù)正常。
2、蘋果iCloud
4月23日,蘋果公司的iCloud斷網(wǎng),影響到包括登錄、電郵、GameCenter和iTunes的各種服務(wù)。多數(shù)重要業(yè)務(wù)應(yīng)用似乎并沒有受到影響。用戶在訪問受影響服務(wù)時多數(shù)會因驗證問題而失敗。多數(shù)服務(wù)幾小時后恢復(fù)正常,但這以前整個4月蘋果用戶曾提及過很多小規(guī)模的故障。
還有,云發(fā)生斷網(wǎng)時,很多用戶肯定會給渠道合作伙伴打電話。Jim McCool是弗吉尼亞州尚蒂利市一家名為CWPS的系統(tǒng)整合和云服務(wù)渠道合作伙伴。他在談起4月的斷網(wǎng)時告訴CRN說,“這種事發(fā)生時,會有很多人給我們電話。其實,這些人無論什么事都會給我們打電話的。但是很多時候,最后是我們給客戶打電話。我們會隨時對系統(tǒng)做預(yù)防性的監(jiān)視,所以有時候斷網(wǎng)前我們已經(jīng)知道這事要發(fā)生。”
3、Facebook網(wǎng)站中斷
在1月28日早上,全球各地的Facebook用戶發(fā)現(xiàn)他們無法更新其朋友的狀態(tài)信息。大量用戶經(jīng)常訪問Facebook網(wǎng)站,因此,數(shù)小時的停機時間不可能不會被發(fā)現(xiàn)。本月早些時候,黑客組織Anonymous發(fā)布了一段視頻,聲稱其要攻擊Facebook,并在上述同一天讓Facebook中斷。究竟發(fā)生了什么?
在長達(dá)兩到三小時內(nèi),人們無法獲取其朋友的狀態(tài)更新。Facebook聲稱,這次停機事故源自一個DNS問題,這個問題“阻止在瀏覽器輸入 facebook.com的用戶訪問到該網(wǎng)站”,這是很容易解決的問題,并沒有任何跡象表明Anonymous參與了這個活動。這次事故只是影響了 Facebook的桌面網(wǎng)站,而該公司的移動網(wǎng)站和應(yīng)用程序則沒有受到影響。
4、Dropbox斷網(wǎng)
Dropbox是個很有用的工具,可以讓用戶從不同的設(shè)備訪問文件。但是要真的實現(xiàn)其價值,正常運行時間是關(guān)鍵。1月10日,Dropbox不幸成為2013年大公司斷網(wǎng)的第一家,提供的服務(wù)受到重大影響。服務(wù)中斷了15多個小時,原因是用戶終端軟件和服務(wù)器之間的同步問題。斷網(wǎng)期間,Dropbox嚴(yán)重低估了恢復(fù)服務(wù)的時間,進(jìn)一步導(dǎo)致了用戶的不滿,互聯(lián)網(wǎng)上到處是無奈的用戶因為不能訪問自己文件而在發(fā)泄憤怒。
Dropbox為了讓用戶實時了解情況,利用推特定時發(fā)布推特消息。Dropbox的營運團隊元月10號的推特消息說:“受影響的還有:建造目錄、訪問分享目錄及產(chǎn)生分享鏈接,我們非常感謝各位在我們解決問題恢復(fù)服務(wù)期間表現(xiàn)的耐心。”
5、Google服務(wù)中斷
Google鼓勵用戶多使用Google Drive, Google Docs和 Gmail, 因而服務(wù)中斷時對依賴這家總部在加州山景城公司的用戶影響就更加深刻。4月17日的斷網(wǎng)就是一個例子。當(dāng)天發(fā)生了一個短暫的小故障,卻顯示了服務(wù)正常時間比例對Google這三個服務(wù)的挑戰(zhàn)。據(jù)Google說,發(fā)生故障的是Gmail云電郵服務(wù),影響到其他三個服務(wù)。登錄設(shè)置里一個缺陷導(dǎo)致服務(wù)器超載,據(jù)信至少是問題的原因之一。Google說,4.25億用戶里只有“不到0.0007”受到影響。Google發(fā)布問題后不到一小時,服務(wù)回歸正常運作。
6、Google小問題堆成大故障
今年3月,Google在僅僅一個星期內(nèi)遭受了三次斷網(wǎng)。主要原因起始于3月18日,一開始只是一個孤立的小故障,后來導(dǎo)致了大問題。范圍之大以至三分之一的客戶群收到影響,互聯(lián)網(wǎng)上基本上是一片叫罵聲。3月19日斷網(wǎng)2小時,接著3月20日服務(wù)中斷的時間更長。Google對3次斷網(wǎng)的原因三緘其口。不過用戶指近幾周的服務(wù)相對穩(wěn)定。
7、微軟電郵
微軟的在線服務(wù)名聲3月14日這天受到一點打擊,當(dāng)天Hotmailhe和Outlook.com雙雙遭受服務(wù)中斷達(dá)16小時之久。在同一段時間內(nèi),還發(fā)現(xiàn)微軟的SkyDrive有穩(wěn)定性問題,不過這些問題得到及時矯正。后來有報道說,問題的起因是某個固件升級導(dǎo)致服務(wù)器過熱。
微軟Windows Services部測試和服務(wù)工程副總裁Arthur de Haan在一篇博文中寫道,“這個升級以前有成功完成過,但是這一次卻出乎意料地沒有成功。升級失敗導(dǎo)致數(shù)據(jù)中心溫度急劇地大幅度上升。上升得確實太快……最后導(dǎo)致數(shù)據(jù)中心很多服務(wù)器的防衛(wèi)系統(tǒng)啟動。”
各種服務(wù)在3月14-15之間逐步恢復(fù),午夜前大多數(shù)郵箱回歸正常運行。
8、SCORM云服務(wù)中斷
3月14日,SCROM升級一個云服務(wù)提高穩(wěn)定性和性能,最后卻導(dǎo)致降低穩(wěn)定性,引起3個小時的云服務(wù)中斷。SCORM隸屬Rustici Software,是旨在推廣電子學(xué)習(xí)軟件產(chǎn)品兼容性的一套技術(shù)標(biāo)準(zhǔn)。升級里的一個錯誤引起一系列的連鎖反應(yīng),最后影響到公司在亞馬遜服務(wù)里幾個區(qū)的服務(wù)。Rustic Software的客戶支持經(jīng)理Joe Donnelly在SCORM支持論壇寫道,“我們對SCORM Cloud做了一些改變,目的是增加系統(tǒng)穩(wěn)定性和性能。由于這些改變的引入,一個亞馬遜服務(wù)器發(fā)生導(dǎo)入問題。這個問題導(dǎo)致了一系列的失敗,主要是因為過度的CPU負(fù)載,最后出現(xiàn)亞馬遜Web Service上SCORM幾個區(qū)的服務(wù)發(fā)生不穩(wěn)定的情況。”
9、澳洲大型通信服務(wù)提供商Telstra云服務(wù)斷網(wǎng)
elstra的高端云計算3月底遭受了大規(guī)模的長達(dá)一天的斷網(wǎng)。公司發(fā)言人一周后在一個發(fā)言中對媒體證實了斷網(wǎng)事件。據(jù)澳洲技術(shù)通訊網(wǎng)站Delmiter 報道,發(fā)言人說,“上個星期,我們的云平臺有間歇的服務(wù)中斷,影響到少數(shù)——約20個——客戶。”問題的原因似乎是公司在墨爾本的數(shù)據(jù)中心里一個存儲層出現(xiàn)問題,導(dǎo)致一些關(guān)鍵客戶在相當(dāng)長時間內(nèi)不能使用服務(wù)。這位發(fā)言人說,“3月25日,我們發(fā)現(xiàn)數(shù)據(jù)存數(shù)設(shè)備出現(xiàn)問題,使用這些支持設(shè)備的客戶受到影響。發(fā)現(xiàn)問題后,我們立刻聯(lián)系了我們的存儲合作伙伴并開始恢復(fù)服務(wù)。”據(jù)報道, Telstra目前正在進(jìn)行一個8億美元的擴展項目,用來做支持云基礎(chǔ)設(shè)施和市場營銷用。
10、Windows Azure全球服務(wù)中斷
2月22日,微軟的Azure Cloud全球服務(wù)中斷差不多一整天,影響到安全網(wǎng)絡(luò)交通。互聯(lián)網(wǎng)上不少人報告說在此期間,Azure項目組合里的服務(wù)完全不能用,也有人說能用但速度特別地慢。Azure儲存據(jù)信是受影響最大的服務(wù)。問題的起因經(jīng)確認(rèn)是由一個過期的SSL證書引起的。非安全HTTP連接仍然可用。據(jù)Kaspersky的 Threatpost博客說, 微軟是在2月23日的Windows Azure Service指示板上公布服務(wù)中斷的。這條信息寫道,“Storage的全球服務(wù)出現(xiàn)中斷,影響到HTTPS運作(SSL交通),是由一個過期證書導(dǎo)致的。”除了“認(rèn)錯”外,微軟2月24日在Windows Azure博客上發(fā)了一條消息,說會給受影響的客戶發(fā)放信用值。Windows Azure業(yè)務(wù)和運營總經(jīng)理Steven Martin寫道,“鑒于這次的斷網(wǎng)規(guī)模,我們會根據(jù)服務(wù)水平協(xié)議主動為受影響的客戶提供信用值。”
責(zé)任編輯:王林
來源:
比特網(wǎng)