您现在的位置是:IT资讯 >>正文
Cloudflare API 服务中断事件分析:React useEffect 漏洞引发级联故障
IT资讯75117人已围观
简介Cloudflare 近日发布详细事故报告,披露2025年9月12日导致其控制面板和API服务中断超过一小时的重大故障。经调查,此次事件源于控制面板软件漏洞与服务更新的叠加效应,最终引发关键内部系统的 ...
Cloudflare 近日发布详细事故报告 ,服发级披露2025年9月12日导致其控制面板和API服务中断超过一小时的断事洞引重大故障 。经调查 ,漏联故此次事件源于控制面板软件漏洞与服务更新的服发级叠加效应,最终引发关键内部系统的断事洞引级联故障 。

事件始于Cloudflare控制面板新版本的免费模板漏联故发布 。公司报告显示 ,服发级该更新中的断事洞引React代码存在缺陷 ,导致对内部租户服务API(Tenant Service API)发起重复且过度的漏联故调用 。该服务是服发级处理API请求授权的源码下载核心组件。
具体而言,断事洞引漏洞存在于useEffect钩子中——错误配置使其在每次状态变更时都会触发API调用,漏联故导致单次面板渲染期间形成请求循环 。服发级恰逢此时租户服务API自身也正在进行更新部署 。断事洞引
存在缺陷的漏联故控制面板产生"惊群效应"(thundering herd),使新部署的云计算服务不堪重负,最终引发异常故障与恢复失败。由于租户服务承担API请求授权职能,其瘫痪导致UTC时间17:57起Cloudflare控制面板及大量API服务大面积中断 。
应急处置过程Cloudflare工程团队首先监测到租户服务负载激增,随即采取减压扩容措施:
实施临时全局速率限制规则增加Kubernetes pods资源以提升吞吐量这些措施虽部分恢复了API可用性,但控制面板仍处于宕机状态 。UTC时间18:58尝试修补服务错误代码路径的亿华云操作适得其反 ,导致API可用性二次短暂受影响。该变更被迅速回滚 ,最终于19:12全面恢复服务 。
值得注意的是,此次中断仅限于处理配置管理的香港云服务器控制平面(control plane) 。得益于严格隔离机制 ,处理客户流量的数据平面(data plane)未受影响,终端用户服务始终保持在线。
后续改进措施Cloudflare已制定多项防范措施:
优先将租户服务迁移至Argo Rollouts部署工具 ,该工具可自动检测错误并回滚版本在控制面板API重试逻辑中引入随机延迟机制,缓解"惊群效应"大幅增加租户服务资源配置改进容量监控系统 ,服务器租用实现主动预警功能Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/455c499540.html
相关文章
涉及美国海岸警卫队,法国国防技术制造商 Exail暴露了数据库访问权限
IT资讯Cybernews 研究团队发现,法国高科技工业集团 Exail 暴露了一个带有数据库凭证的可公开访问的环境 (.env) 文件。Exail于 2022 年由 ECA Group 和 iXblue 合 ...
【IT资讯】
阅读更多win10任务栏隐藏设置教程
IT资讯win10任务栏是可以隐藏的很多用户不知道怎么隐藏,其实设置起来非常简单方便,其中有两个方法,需要隐藏任务栏的小伙伴不要错过了哦,快点下载来看看详细教程吧。win10任务栏隐藏设置教程第一步:右键桌面 ...
【IT资讯】
阅读更多华硕win10怎么进入安全模式
IT资讯华硕电脑win10系统如何进入安全模式呢?当我们电脑出现故障的时候,或者驱动损坏的时候,进入安全模式是最省心的修复方法。今天小编教大家华硕电脑如何进入安全模式,下面一起来看看吧。华硕win10进入安全 ...
【IT资讯】
阅读更多
热门文章
友情链接
- 戴尔PowerFlex 4.0为客户的IT现代化之旅奠定了坚实的基础
- 携程 SOA 的 Service Mesh 架构落地
- 半导体行业2022上半年盘点:行业没有迎来拐点,仍在强势发展
- ARM服务器之战即将爆发:AWS正面对阵微软
- 大白菜v5.0装系统教程(一键安装系统,简单快捷省时省力)
- 利用数据中心可以发展什么行业
- 探索宾得DA551.4全身人像镜头的魅力(高清锐利无限表现力,DA551.4引领人像摄影新潮流)
- Kyndryl勤达睿获得思科全球金牌集成商认证
- 用u大侠装系统教程(从购买到安装,一步步教你如何用u大侠装系统)
- 戴尔科技云平台扮演十分关键的角色 亿华云香港物理机b2b信息平台网站建设云服务器企业服务器源码库