成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

Cloudflare R2 服務中斷事件:密碼輪換錯誤引發全球故障
2025-03-28   FreeBuf

Cloudflare近日宣布,其R2對象存儲及相關服務發生了一次持續1小時7分鐘的中斷事件,導致全球范圍內出現100%的寫入失敗和35%的讀取失敗。Cloudflare R2是一項可擴展的、與S3兼容的對象存儲服務,提供免費數據檢索、多區域復制以及與Cloudflare的深度集成。

此次事件發生在UTC時間21:38至22:45之間,據稱是由于憑證輪換錯誤導致R2 Gateway(API前端)失去了對后端存儲的認證訪問權限。具體而言,新憑證被錯誤地部署到了開發環境而非生產環境,而當舊憑證被刪除后,生產服務便失去了有效的憑證。

故障原因與處理過程

問題的根源在于遺漏了一個命令行標志--env production,該標志的作用是將新憑證部署到生產環境的R2 Gateway Worker中,而非開發環境的Worker。

由于問題的性質以及Cloudflare服務的工作機制,這一配置錯誤并未立即顯現,導致修復工作進一步延遲。

Cloudflare在事件報告中解釋道:“R2可用性指標的下降是漸進的,并未立即顯現,因為舊憑證刪除的傳播到存儲基礎設施存在延遲。這導致我們未能及時發現該問題。在更新舊憑證后,我們本應明確驗證R2 Gateway服務使用的是哪個令牌來與R2的存儲基礎設施進行認證,而不是僅僅依賴可用性指標。”

盡管此次事件未導致客戶數據丟失或損壞,但仍造成了部分或全部服務的降級,具體包括:

  • R2:100%寫入失敗和35%讀取失敗(緩存對象仍可訪問)
  • Cache Reserve:由于讀取失敗導致源站流量增加
  • Images和Stream:所有上傳失敗,圖片交付率降至25%,Stream降至94%
  • Email Security、Vectorize、Log Delivery、Billing、Key Transparency Auditor:不同程度服務降級

改進措施與未來計劃

為防止類似事件再次發生,Cloudflare已改進憑證日志記錄和驗證流程,并強制使用自動化部署工具以避免人為錯誤。

公司還更新了標準操作流程(SOPs),要求對高影響操作(如憑證輪換)進行雙重驗證,并計劃增強健康檢查以更快地檢測根本原因。

值得注意的是,Cloudflare的R2服務在今年2月也曾發生過一次持續1小時的中斷,同樣是由人為錯誤引發。當時,一名操作員在處理關于釣魚URL的濫用報告時,錯誤地關閉了整個R2 Gateway服務,而非僅阻止特定端點。由于缺乏針對高影響操作的保障措施和驗證檢查,導致了此次中斷。為此,Cloudflare計劃并實施了額外的措施,包括改進賬戶配置、加強訪問控制以及對高風險操作實施雙人審批流程。

熱詞搜索:服務中斷 密碼 網絡安全

上一篇:網絡犯罪分子提升釣魚攻擊效力的 11 種新手段
下一篇:最后一頁

分享到: 收藏
主站蜘蛛池模板: 林戈| 夜夜做新郎| 跨世王妃奇遇短剧免费观看| 陈颖芝三级| 美辰之屋| 极寒之城在线观看高清完整 | 黄网站在线免费看| 白上之黑电影高清完整版在线观看| 1980属猴多少岁了| 影子人| 老版《水浒传》| 恶搞之家有几季| a级免费电影| 巨乳娇妻| fate动漫免费观看| 查妮甘·唐卡伯缇| 快播电影网怡红院| 范冰冰激情片段| 749局演员表| 房事性生活| 佛罗伦| 林柒予| 演员任贤齐简历| 人设oc素材| 意大利《搭车》| 2024年月历| 吉泽明步电影| 澳门风云3演员表| 碟仙诡谭| 林青霞离婚| 廖君| 《东北警察故事2》大结局| 徐贤电影| 抖音社区| 北京卫视今晚节目表| 阿妹的诺言| 时代少年团壁纸| 本溪电视台| 加油吧实习生演员表| 叶玉卿演过的电影| 打手板心视频80下|