近日,社交媒體流傳著一條消息,有不少客戶反映,阿里云9月1日出現(xiàn)大規(guī)模故障,客戶的所有基本命令都不能運(yùn)行。9月3日凌晨,阿里巴巴資深總監(jiān)、阿里云云盾的負(fù)責(zé)人吳翰清(網(wǎng)名:道哥、刺)在微信上發(fā)文,道出了整個(gè)事故發(fā)生的始末。
故障源于程序員寫錯(cuò)了一行代碼
首先,吳翰清在文章中承認(rèn),阿里云的確發(fā)生了故障。“在9月1日,我經(jīng)歷了非常難忘的一天。阿里云云盾的安騎士產(chǎn)品升級觸發(fā)bug導(dǎo)致了用戶ECS里的部分正常文件被誤隔離。故障恢復(fù)期間,不斷有朋友問我,阿里云所有客服也都忙于處理這個(gè)問題。而我,是云盾的負(fù)責(zé)人。”
而對于人們最關(guān)心的事故原因,吳翰清也給出了明確的答案,簡單來說,就是程序員寫錯(cuò)了一行代碼。“這次的故障是由于工程師粗心大意寫錯(cuò)了一行代碼,從而將所有新啟動(dòng)的可執(zhí)行文件都當(dāng)成了惡意文件進(jìn)行隔離。由于我們之前在設(shè)計(jì)上的缺失,對這一特殊的異常情況缺乏快速恢復(fù)的機(jī)制,只能臨時(shí)寫程序進(jìn)行緊急恢復(fù),因此整個(gè)故障持續(xù)了較長的時(shí)間。”
而對于事故可能造成的后遺癥,吳翰清在文中請大家放心,“這次故障不會(huì)造成任何數(shù)據(jù)丟失,更不會(huì)如某些謠言所說會(huì)造成數(shù)據(jù)泄露。”
阿里云提出賠償計(jì)劃,包括負(fù)荊請罪
為了安撫客戶,在這次故障恢復(fù)后,阿里云已經(jīng)立即啟動(dòng)了百倍時(shí)間賠償?shù)挠?jì)劃。吳翰清在文章中表示,還將對客戶給予更多的補(bǔ)償,包括:
1.對于本次故障受到影響的客戶,我們會(huì)贈(zèng)予一批云盾付費(fèi)產(chǎn)品,包括:彈性安全網(wǎng)絡(luò)、態(tài)勢感知、安騎士云托管。我們會(huì)在近期擬定方案并開通服務(wù),客戶也可以選擇不使用。
2.安騎士將盡快提供方便快捷的一鍵關(guān)閉功能。
3.我們會(huì)給受影響的客戶寫一封手寫的道歉信。
4.對于影響較大的客戶,我們會(huì)即刻出發(fā)登門拜訪負(fù)荊請罪,直面你的怒火和建議。
互聯(lián)網(wǎng)的不安全,超出你的想象
畢業(yè)于西安交大少年班的吳翰清是中國互聯(lián)網(wǎng)安全領(lǐng)域最具影響力的人物之一,也是阿里巴巴集團(tuán)最年輕的高級安全專家。經(jīng)歷了這次事故,吳翰清也不禁感嘆:“互聯(lián)網(wǎng)的不安全,超出你的想象。”
事實(shí)上,近些年來,云服務(wù)商的宕機(jī)事故并不少見。阿里云也積極參加了我國可信云認(rèn)證,并獲得首批可信云服務(wù)認(rèn)證。然而,宕機(jī)事故的發(fā)生,還是讓人們看到,網(wǎng)絡(luò)安全仍需要更多的努力。
吳翰清在文章中寫到,“我一直在團(tuán)隊(duì)內(nèi)部倡導(dǎo)和強(qiáng)調(diào)的文化是「透明」。我希望每個(gè)人的工作都能透明出來,所以我們會(huì)在墻上貼出云盾看板,透明出每個(gè)團(tuán)隊(duì)做的工作和進(jìn)度,讓所有路過的人能夠看到;我希望我們的產(chǎn)品能夠變得更加的透明一些,把產(chǎn)品做的所有事情透明給用戶,特別是一些需要用戶授權(quán)和允許的操作。在這一點(diǎn)上,過去做的不夠好,我們正在努力改變。這次安騎士誤隔離用戶的正常文件所涉及的功能,在設(shè)計(jì)上是一個(gè)用戶可選的功能,但卻因?yàn)閎ug配置上了其他用戶,這也是一個(gè)非常嚴(yán)重的失誤。”
關(guān)于信任問題的質(zhì)疑
在這次事故發(fā)生后,有很多人質(zhì)疑,阿里云身為云計(jì)算服務(wù)商,為什么可以刪除客戶服務(wù)器里的文件?
對此,吳翰清解釋到,這與阿里云的安全模式有關(guān)。“中國的IT行業(yè),和美國的IT行業(yè)有著非常大的區(qū)別。在美國,IDC里有著各種成熟的IT解決方案以及商業(yè)化產(chǎn)品,美國的企業(yè)安全市場付費(fèi)能力也非常的強(qiáng),因此美國的安全市場已經(jīng)相對比較成熟了。”
“AWS在客戶安全的態(tài)度上采取的是一種共擔(dān)模式,即AWS只對它作為云計(jì)算平臺(tái)本身的安全負(fù)責(zé),而選擇把客戶的安全交給第三方安全廠商。”
“而在中國,大量的中小企業(yè)客戶實(shí)際上處于一個(gè)裸奔狀態(tài),他們的安全需求往往得不到滿足。在這樣的市場環(huán)境下,為了更好的培育云計(jì)算市場,讓客戶能夠把更多的精力聚焦在自己的業(yè)務(wù)上,我們在云計(jì)算解決方案里集成了自主研發(fā)的安全產(chǎn)品,希望能夠?qū)⒗锒嗄暝?a href=http://www.yizongshi.cn/index.php?m=content&c=index&a=infolist&typeid=1&siteid=1&type=keyword&serachType=2&key=%E5%AE%89%E5%85%A8 style='color:#57A306' target='_blank'>安全技術(shù)上積累的經(jīng)驗(yàn),分享給所有阿里云的客戶,這就是云盾的一系列產(chǎn)品。”
分享到微信 ×
打開微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。