您现在的位置是:物联网 >>正文
Cloudflare R2 服务中断事件:密码轮换错误引发全球故障
物联网78人已围观
简介Cloudflare近日宣布,其R2对象存储及相关服务发生了一次持续1小时7分钟的中断事件,导致全球范围内出现100%的写入失败和35%的读取失败。Cloudflare R2是一项可扩展的、与S3兼容 ...
Cloudflare近日宣布 ,服发全其R2对象存储及相关服务发生了一次持续1小时7分钟的中误引中断事件 ,导致全球范围内出现100%的断事写入失败和35%的读取失败。Cloudflare R2是码轮一项可扩展的、与S3兼容的换错对象存储服务,提供免费数据检索、球故多区域复制以及与Cloudflare的服发全深度集成 。
此次事件发生在UTC时间21:38至22:45之间,云计算中误引据称是断事由于凭证轮换错误导致R2 Gateway(API前端)失去了对后端存储的认证访问权限 。具体而言 ,码轮新凭证被错误地部署到了开发环境而非生产环境 ,换错而当旧凭证被删除后 ,球故生产服务便失去了有效的服发全凭证 。

问题的中误引根源在于遗漏了一个命令行标志--env production,该标志的断事作用是将新凭证部署到生产环境的R2 Gateway Worker中 ,建站模板而非开发环境的Worker 。

R2 Gateway Worker认证示意图来源:Cloudflare
由于问题的性质以及Cloudflare服务的工作机制,这一配置错误并未立即显现,导致修复工作进一步延迟 。
Cloudflare在事件报告中解释道 :“R2可用性指标的下降是渐进的 ,并未立即显现 ,因为旧凭证删除的传播到存储基础设施存在延迟。免费模板这导致我们未能及时发现该问题。在更新旧凭证后,我们本应明确验证R2 Gateway服务使用的是哪个令牌来与R2的存储基础设施进行认证,而不是仅仅依赖可用性指标 。”
尽管此次事件未导致客户数据丢失或损坏,但仍造成了部分或全部服务的降级,具体包括:
R2:100%写入失败和35%读取失败(缓存对象仍可访问)Cache Reserve :由于读取失败导致源站流量增加Images和Stream:所有上传失败 ,图片交付率降至25%,Stream降至94%Email Security、高防服务器Vectorize 、Log Delivery、Billing、Key Transparency Auditor :不同程度服务降级改进措施与未来计划为防止类似事件再次发生,Cloudflare已改进凭证日志记录和验证流程,并强制使用自动化部署工具以避免人为错误。
公司还更新了标准操作流程(SOPs),要求对高影响操作(如凭证轮换)进行双重验证,并计划增强健康检查以更快地检测根本原因 。
值得注意的是,Cloudflare的R2服务在今年2月也曾发生过一次持续1小时的源码库中断,同样是由人为错误引发 。当时,一名操作员在处理关于钓鱼URL的滥用报告时,错误地关闭了整个R2 Gateway服务,而非仅阻止特定端点。由于缺乏针对高影响操作的保障措施和验证检查 ,导致了此次中断 。为此 ,Cloudflare计划并实施了额外的措施 ,亿华云包括改进账户配置、加强访问控制以及对高风险操作实施双人审批流程 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/891f599103.html
相关文章
事件响应计划在加强企业网络安全中的关键作用
物联网一个强大的安全计划是一个企业努力保护其数据、系统和声誉的基石,这一包罗万象的战略由几个关键组成部分组成,包括:1.风险评估:这涉及识别和评估潜在的安全风险和漏洞,并根据资产的重要性和敏感性对资产进行分 ...
【物联网】
阅读更多电脑被锁的重装教程(轻松解决电脑被锁问题,重装系统一键搞定)
物联网在使用电脑的过程中,我们有时会遇到电脑被锁的情况,无法正常登录系统,这对我们的工作和生活都会造成很大的困扰。然而,通过重装系统,我们可以轻松解决这个问题。本文将详细介绍如何重装电脑系统来解锁电脑,并提 ...
【物联网】
阅读更多微信查看朋友圈历史点赞信息和评论消息的方法
物联网微信朋友圈已经成为好友们互动的地方,没事发张自拍照,发点好吃的,朋友们总会点个赞或者给个评价。但是朋友圈里面的信息量太大了,时间一长就找不到好友们的评论了。 下面就介绍微信查看朋友圈历史 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- TikTok出现大量虚假名人照片泄露视频并附带 Temu 推荐码
- WordPress爆高危漏洞插件,可被用来创建非法管理员帐户
- 因销售隐藏式挂钩摄像头,亚马逊陷入法律诉讼风波
- 谷歌警告有黑客投放虚假 Bard AI 助理广告,受害者将被引导安装恶意软件
- 消息称数百个 GitHub 存储库被黑客注入恶意代码,安全公司呼吁用户使用新版令牌
- 关键基础设施的网络安全要点
- 新型 macOS 恶意软件 ShadowVault 曝光,专门窃取用户敏感信息
- 如何通过云蜜罐揭示网络攻击者的策略
- 安卓用户当心: CERT-IN 发布高危漏洞警告
- CypherRAT、CraxsRATAndroid系列恶意软件“始作俑者”曝光! 云服务器b2b信息平台源码库香港物理机亿华云网站建设企业服务器