您现在的位置是:网络安全 >>正文
Cloudflare R2 服务中断事件:密码轮换错误引发全球故障
网络安全53476人已围观
简介Cloudflare近日宣布,其R2对象存储及相关服务发生了一次持续1小时7分钟的中断事件,导致全球范围内出现100%的写入失败和35%的读取失败。Cloudflare R2是一项可扩展的、与S3兼容 ...
Cloudflare近日宣布,服发全其R2对象存储及相关服务发生了一次持续1小时7分钟的中误引中断事件 ,导致全球范围内出现100%的断事写入失败和35%的读取失败 。Cloudflare R2是码轮一项可扩展的、与S3兼容的换错对象存储服务,提供免费数据检索 、球故多区域复制以及与Cloudflare的服发全深度集成。
此次事件发生在UTC时间21:38至22:45之间,建站模板中误引据称是断事由于凭证轮换错误导致R2 Gateway(API前端)失去了对后端存储的认证访问权限。具体而言 ,码轮新凭证被错误地部署到了开发环境而非生产环境,换错而当旧凭证被删除后 ,球故生产服务便失去了有效的服发全凭证 。

问题的中误引根源在于遗漏了一个命令行标志--env production,该标志的断事作用是将新凭证部署到生产环境的R2 Gateway Worker中 ,服务器租用而非开发环境的Worker 。

R2 Gateway Worker认证示意图来源 :Cloudflare
由于问题的性质以及Cloudflare服务的工作机制 ,这一配置错误并未立即显现,导致修复工作进一步延迟。
Cloudflare在事件报告中解释道 :“R2可用性指标的下降是渐进的 ,并未立即显现,因为旧凭证删除的传播到存储基础设施存在延迟 。高防服务器这导致我们未能及时发现该问题 。在更新旧凭证后 ,我们本应明确验证R2 Gateway服务使用的是哪个令牌来与R2的存储基础设施进行认证,而不是仅仅依赖可用性指标。”
尽管此次事件未导致客户数据丢失或损坏,但仍造成了部分或全部服务的降级,具体包括 :
R2:100%写入失败和35%读取失败(缓存对象仍可访问)Cache Reserve:由于读取失败导致源站流量增加Images和Stream :所有上传失败,图片交付率降至25%,Stream降至94%Email Security 、源码库Vectorize 、Log Delivery 、Billing、Key Transparency Auditor :不同程度服务降级改进措施与未来计划为防止类似事件再次发生,Cloudflare已改进凭证日志记录和验证流程,并强制使用自动化部署工具以避免人为错误。
公司还更新了标准操作流程(SOPs),要求对高影响操作(如凭证轮换)进行双重验证,并计划增强健康检查以更快地检测根本原因 。
值得注意的是 ,Cloudflare的R2服务在今年2月也曾发生过一次持续1小时的云计算中断 ,同样是由人为错误引发 。当时 ,一名操作员在处理关于钓鱼URL的滥用报告时,错误地关闭了整个R2 Gateway服务 ,而非仅阻止特定端点。由于缺乏针对高影响操作的保障措施和验证检查 ,导致了此次中断。为此 ,Cloudflare计划并实施了额外的措施,模板下载包括改进账户配置、加强访问控制以及对高风险操作实施双人审批流程 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/891f599103.html
相关文章
Atlassian修复了一个关键的Confluence漏洞
网络安全近期,Atlassian发布了安全更新,以解决Confluence服务器和数据中心中的一个严重硬编码凭据漏洞,该漏洞编号为CVE-2022-26138,未经身份验证的远程攻击者可以利用该漏洞登录未打补 ...
【网络安全】
阅读更多什么是服务器机房?
网络安全服务器机房是封闭的空间,为组织提供管理其网络服务器资源的中心点。这些环境的设计必须考虑网络连接和电源、房间温度控制和通风、房间和机架安全以及防火和防震。服务器机房与两种类似的服务器环境不同:数据中心和 ...
【网络安全】
阅读更多扩展Nginx的无限可能:掌握常见扩展模块和第三方插件的使用方法
网络安全Nginx是一款高性能的开源Web服务器和反向代理服务器。它具有模块化的架构,可以通过扩展模块和插件来增强其功能。在本文中,我将围绕Nginx的扩展模块和插件进行讲解,并提供一些常见的扩展模块和第三方 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 2022年及以后的四个数据中心提示
- 托管服务提供商的优势和长期机会
- 身份安全成焦点:Palo Alto Networks拟以250亿美元收购CyberArk
- AMDA107300和i7的性能比较研究(谁是更好的选择?)
- 以Ghost还原教程——如何恢复丢失的数据?(通过简单操作,轻松解决数据丢失问题)
- 戴尔科技 VMware Tanzu 加快基础设施现代化进程满足您的业务需求
- 戴尔PowerEdge服务器 可轻松满足AI深度学习和高级计算等工作负载
- 神舟战神K540D-i7D2笔记本电脑的性能和用户体验(一款高性能笔记本电脑的推荐及评测)
- W7手动还原系统教程(一步步教您如何使用W7手动还原系统,保护和修复您的计算机)
- 数据中心在冷却、成本和二氧化碳减排方面均未达到目标 源码库香港物理机亿华云云服务器网站建设企业服务器b2b信息平台