安全客周刊 02月24日
拦截钓鱼网址操作失误致Cloudflare 服务中断
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

Cloudflare的R2对象存储平台因员工误操作导致大规模故障,多项服务中断近一小时。事件起因是员工在处理网络钓鱼网址时,错误地关闭了整个R2 Gateway,而非特定端点。故障影响了Stream、Images、Cache Reserve等服务,并造成数据丢失。Cloudflare承认人为错误和缺乏验证是主要原因,已采取措施修复并防止类似事件再次发生。此次事件再次凸显了人为因素在云服务稳定性中的重要性。

⚠️Cloudflare R2对象存储平台因员工在处理网络钓鱼网址时误操作,禁用了R2网关服务,导致服务中断59分钟。这次事件暴露了多个系统层面控制措施的失效和操作人员培训的不足。

🎬受影响的服务包括Stream(视频上传和流媒体传输完全失败)、Images(图片上传/下载完全失败)、Cache Reserve(操作完全失败)、Vectorize(查询失败率达75%)等,还导致Log Delivery出现延迟和数据丢失。

🛡️Cloudflare已采取紧急修复措施,包括在滥用审查界面中移除关闭系统的功能,并限制Admin API,以防止内部账户禁用服务。未来还将改进账户配置,加强访问控制,并对高风险操作实行双方审批流程。

发布时间 : 2025-02-24 11:03:18

昨日,Cloudflare 的 R2 对象存储平台在试图拦截一个网络钓鱼网址时适得其反,引发了一场大规模故障,导致多项服务中断近一小时。

Cloudflare R2 是一种类似于 Amazon S3 的对象存储服务,旨在实现可扩展、持久且低成本的数据存储。它提供免费的数据检索、与 S3 的兼容性、跨多个地点的数据复制以及与 Cloudflare 服务的集成。

此次故障发生在昨日,当时一名员工对 Cloudflare R2 平台中一个网络钓鱼网址的滥用报告做出回应。然而,该员工没有拦截特定的端点,而是错误地关闭了整个 R2 Gateway 。

Cloudflare 在事后调查报告中解释称:“在一次常规的滥用整治过程中,对一项投诉采取的行动无意中禁用了 R2 网关服务,而不是与报告相关的特定端点 / 存储桶。”

“这首先是多个系统层面控制措施的失效,其次是操作人员培训的不足。”

该事件持续了 59 分钟,从协调世界时 08:10 至 09:09,除了 R2 对象存储本身,还影响了以下服务:

1.Stream:视频上传和流媒体传输 100% 失败。

2.Images:图片上传 / 下载 100% 失败。

3.Cache Reserve:操作 100% 失败,导致源请求增加。

4.Vectorize:查询失败率达 75%,插入、更新插入和删除操作 100% 失败。

5.Log Delivery:出现延迟和数据丢失,与 R2 相关的日志数据丢失率高达 13.6%,非 R2 交付任务的数据丢失率高达 4.5%。

6.Key Transparency Auditor:签名发布和读取操作 100% 失败。

还有一些服务受到间接影响,出现部分故障。例如,Durable Objects因恢复后的重新连接导致错误率增加了 0.09%;Cache Purge的错误率(HTTP 5xx)增加了 1.8%,延迟飙升至原来的 10 倍;Workers & Pages 的部署失败率为 0.002%,仅影响与 R2 绑定的项目。

服务可用性图
来源:Cloudflare

Cloudflare 指出,人为错误以及缺乏对高影响操作的验证检查等保障措施是此次事件的关键原因。

这家互联网巨头现已立即实施修复措施,比如在滥用审查界面中移除关闭系统的功能,并对Admin API进行限制,以防止内部账户禁用服务。

未来还将实施的额外措施包括改进账户配置、加强访问控制以及对高风险操作实行双方审批流程。

2024 年 11 月,Cloudflare 也曾经历过一次长达 3.5 小时的重大故障,导致该服务中 55% 的日志永久性丢失。

那次事件是由于向公司日志管道中的一个关键组件推送了错误配置,引发了 Cloudflare 自动缓解系统的连锁故障。

商务合作,文章发布请联系 anquanke@360.cn

安全客

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Cloudflare R2 服务中断 人为失误 对象存储
相关文章