фото: aws-amazon-com
Множество крупнейших мировых веб-сайтов, включая Snapchat, Reddit и Roblox, испытали сбои в работе из-за масштабной проблемы в сервисах Amazon Web Services (AWS), что привело к росту обеспокоенности относительно зависимости компаний от одного доминирующего поставщика облачных услуг. По данным сервиса мониторинга сбоев Downdetector, от неполадок, связанных с деятельностью облачного гиганта в США, пострадало более 1000 приложений и веб-сайтов, включая крупные банки, такие как Lloyds и Halifax, сообщает BBC.
Масштабный сбой в работе Amazon Web Services (AWS) в понедельник вывел из строя многие крупнейшие мировые веб-сайты, в том числе Snapchat, Reddit и Roblox. Согласно данным платформы Downdetector, от проблем, связанных с облачными вычислениями в США, пострадали более 1000 приложений и веб-сайтов, включая такие банки, как Lloyds и Halifax.
По информации сервиса мониторинга сбоев, во время инцидента в понедельник утром количество сообщений пользователей о неполадках по всему миру выросло до более чем 6,5 миллиона. Позднее Amazon объявила, что основная проблема была устранена, но неполадки в работе некоторых сервисов сохранились. Эксперты считают, что этот сбой наглядно демонстрирует риски, с которыми сталкиваются многие компании, полагающиеся на одного доминирующего поставщика услуг.
Профессор Алан Вудворд из Университета Суррея считает, что этот эпизод подчеркнул, насколько взаимозависима современная инфраструктура.
«Очень многие онлайн-сервисы полагаются на сторонние организации в плане физической инфраструктуры, и это показывает, что проблемы могут возникнуть даже у самых крупных сторонних поставщиков, — сказал он. — Небольшие ошибки, часто совершаемые человеком, могут иметь масштабные и значительные последствия».
Проблемы, по всей видимости, начались около 07:00 по британскому летнему времени в понедельник, когда пользователи стали сообщать о трудностях с доступом к самым разным платформам: от массовых онлайн-игр, таких как Fortnite, до приложения для изучения языков Duolingo. Как сообщила BBC, всего за несколько часов компания Downdetector получила более четырех миллионов сообщений от пользователей с 500 сайтов, что более чем вдвое превышает количество сообщений, полученных за обычный будний день.
Позднее число попыток восстановиться превысило шесть миллионов, поскольку все больше сервисов, включая Reddit и Lloyds Bank, пытались возобновить работу. Около 22:00 по британскому летнему времени компания Amazon заявила, что многие из затронутых сервисов восстановились, сообщив: «Мы продолжаем добиваться прогресса», хотя и признала, что проблемы сохраняются. По словам Майка Чаппла, профессора информационных технологий в Университете Нотр-Дам, после первоначального сбоя могла возникнуть новая серия «каскадных сбоев».
«Это как масштабное отключение электроэнергии, — пояснил Чаппл. — Команды начинают работать над восстановлением электроснабжения. Электроснабжение может несколько раз прерваться», поскольку, возможно, «они устранили лишь симптомы», а не первопричину.
Amazon пока не предоставила точных сведений о причинах инцидента и не опубликовала официального заявления по этому поводу. В обновлении на своей веб-странице статуса обслуживания компания указала, что проблема «по всей видимости, связана с разрешением DNS конечной точки API DynamoDB в US-EAST-1». DNS (система доменных имен) часто сравнивается с телефонным справочником для интернета. Она эффективно преобразует названия веб-сайтов, которые используют люди (например, bbc.co.uk), в числовые адреса, понятные компьютерам. Этот процесс лежит в основе работы интернета, и его сбои могут привести к тому, что веб-браузеры не смогут найти нужный контент.
Мэтью Принс, генеральный директор Cloudflare, заявил BBC, что сбой в работе AWS продемонстрировал влияние облачных сервисов на функционирование интернета.
«У всех бывают плохие дни, сегодня у Amazon был плохой день, — отметил он. — В облаке есть удивительные возможности: оно позволяет масштабироваться... но если случится такой сбой, это может вывести из строя множество сервисов, от которых мы зависим».
Кори Крайдер, глава Института будущего технологий, в интервью BBC сравнила произошедшее с «обрушением моста».
«Важнейшая часть экономики развалилась», — сказала она.
Поскольку большая часть облачных вычислений приходится на Amazon, Microsoft и Google (по оценкам, около 70%), Крайдер считает такое положение дел «неустойчивым».
«Как только предложение сконцентрировано в руках горстки поставщиков-монополистов, и что-то подобное рушится, это уносит с собой огромную долю экономики, — подчеркнула она. — Нам действительно следует подумать о покупке большего количества местных услуг, а не полагаться на горстку американских монопольных платформ. Это риск для нашей безопасности, нашего суверенитета и нашей экономики, и нам необходимо рассмотреть возможность структурного разделения, чтобы сделать наши рынки более устойчивыми к подобным потрясениям».
Кен Бирман, профессор компьютерных наук в Корнеллском университете в Нью-Йорке, полагает, что часть ответственности лежит на компаниях, использующих AWS.
«Компании, использующие Amazon, не уделяют достаточного внимания созданию систем защиты в своих приложениях», — говорит он.
Отключения, подобные тому, что произошло в понедельник, случаются часто, хотя и не всегда в таких масштабах. Бирман сообщил BBC, что разработчикам приложений следует позаботиться о вложении средств в резервное копирование критически важных приложений, находящихся в облаке.
«Мы знаем, как сделать эти системы более надежными, и мы знаем, как сделать это безопасно», — утверждает Бирман.
Вопрос об ответственности вполне может оказаться в суде. Прошло более года после масштабного сбоя CrowdStrike, а авиакомпания Delta Airlines до сих пор пытается взыскать с компании убытки на сумму более 500 миллионов долларов. Даже после того, как CrowdStrike устранил неполадку, авиакомпания заявила, что ей пришлось вручную перезагрузить 40 тысяч серверов, что привело к серьезным задержкам рейсов на несколько дней.
Источник: BBC
#Amazon #AWS #Сбой #ОблачныеСервисы #Кибербезопасность
Пікірлер
Комментарий қалдыру үшін порталға тіркеліңіз немесе кіріңіз
Авторизация через