作者: TH30 時間: 2024-5-17 22:48 標題: cloud丫拿?HA添丫拿?
綜合報道,澳洲基金公司「UniSuper」專門替客人投資管理退休金,擁有逾50萬名用戶,管理基金規模約1,240億澳元。但自今個月開始,用戶突然無法登入網站和APP,甚至無法查看自己的退休金帳戶,讓用戶擔心自己的退休金不翼而飛。基金公司原本以為遭受駭客攻擊,或者是資料外洩被人將錢全部偷走,經調查後發現,原來是Google Cloud出現錯誤組態設定,刪除全部數據,甚至位於2個服務區域的資料副本亦一併刪除得乾乾淨淨。

作者: TH30 時間: 2024-5-17 22:49
幸基金公司有第三方備份
UniSuper於去年6月將其IT基礎架構轉移至Google Cloud,並採用跨2個服務區域相互複製的高可用架構,詎料一年未夠,Google Cloud卻發生問題,導致UniSuper逾50萬人受到影響,慶幸Unisuper在另一雲端服務供應商還存有備份,經過搶修後,已恢復大部分數據及網上服務,可謂抺一把汗。
作者: Q-Q 時間: 2024-5-17 23:39
提示: 作者被禁止或刪除 內容自動屏蔽
作者: KING008 時間: 2024-5-18 02:45
本帖最後由 KING008 於 2024-5-18 03:03 編輯
好彩佢有備份 二份.
作者: tunster 時間: 2024-5-18 07:12
有問題? 佢係一個好好嘅示範教材添啦,有 backup
作者: buzz_ 時間: 2024-5-18 09:30
咩叫 「Google Cloud出現錯誤組態設定」?
作者: ccc123 時間: 2024-5-18 09:49
谷高問題唧。。。。。

巧彩有backup。。。。。

作者: rfdingo 時間: 2024-5-18 10:06
好似係隊林左佢acc
作者: TH30 時間: 2024-5-18 10:27
拿頭盔先HA野我識條鐵啦
GCP如果放唔同region/zone算唔算分開?
定係租左GCP要另租AWS咁分開?
作者: TH30 時間: 2024-5-18 10:28
原來真係備足3-2-1先夠
作者: rabbit82047 時間: 2024-5-18 11:37
Cloud 高可靠性再度存疑
HA, Backup 都係一條龍服務, 佢夠膽死刪錯數據, 連副本都刪埋, 真好野
可能以後 on premise 都要留一分 backup 當異地備份
作者: mxmxm 時間: 2024-5-18 11:51
系統做聯合國先係王道
作者: tunster 時間: 2024-5-18 12:27
佢係人手刪佐個 account, 好可能係本來應該刪其他戶口時手臭撳錯,所以連 HA 嗰份都無埋
作者: rabbit82047 時間: 2024-5-18 16:51
慶幸Unisuper在另一雲端服務供應商還存有備份,經過搶修後,已恢復大部分數據及網上服務
以後最低要求可能係用雙 Cloud Provider
作者: kofz 時間: 2024-5-18 20:47
Backup真係好重要
不過唔好用同一個cloud server
Google 都唔係第一次出事
via HKEPC IRF 5.1.14 - Android(5.1.2)
作者: pbodq 時間: 2024-5-21 20:30
做錯事都係光榮的
等洗地posts
作者: shingzhk 時間: 2024-5-22 03:05
um...
首先HA從來都唔係backup既一種, 有IT常識既應該都會知
就算今鋪唔係Google衰, 而係佢地有問題錯誤刪除, HA一樣全炒
所以有backup其實係預料之內
我反而奇怪點解件事揚得大
比我係受害者, 個人客就話要靠傳媒, 公司客如果救唔返data就公怖出來入Google數
不過既然救得返, 正路都係搵Google鋤掩口費
之後大家當冇件事算數作者: rcbananahk 時間: 2024-5-22 10:28
回覆 11# rabbit82047
同答飛機可靠性% 一樣
作者: inori 時間: 2024-5-22 11:05
本帖最後由 inori 於 2024-5-22 11:08 編輯
可能google用霸王條款拒付掩口費咪一拍兩散

Cloud既SLA最極限都係99.99%, 每次有鑊咪歸落果0.01%度
作者: s.friday1004 時間: 2024-5-22 11:20
ha 只係無論有咩事都好 (包括高 traffic,或 某d 地方炸左),你既 service 依然唔會因為 single point of failure 死,例如 load balancing,db clustering,multi location distribution,就算炸一個地方,都唔會令你因為 single service location 而死。
但ha != backup,所以UniSuper 咪另外做multi provider backup。好多大公司都有咁做。
作者: rabbit82047 時間: 2024-5-22 13:18
回覆 19# inori
Google 一定走唔甩,今次係一q清人袋,咩 SLA aggreement 都唔關事
個客一告 Google 影響商譽,Google 輸緊
作者: tunster 時間: 2024-5-22 17:54
涉及重大公眾利益嘅係要公報架,好多地方有法例
作者: freefdhk 時間: 2024-5-28 20:43
備份咁又點 ? 同錢有關既野 , 個BACKUP 如果 OUTDATED 就大把手尾去跟.
只不過無呢下無晒記錄, 可以賴個客無做買賣? 用返舊數據就算數.
作者: freefdhk 時間: 2024-5-28 20:46
其實 Cloud / VM 最大問題係 一鍵刪除所有野.
呢單野刪錯個帳號就無晒成個 Project data. VM 其實都係咁上下. 刪VM 個主機除時連 VHD 都刪除. 只係勾選錯了就會這樣.
反而實體主機做既話 , 除非係按錯 FORMAT. 不然都仲有機會去救。
作者: rabbit82047 時間: 2024-5-28 20:52
回覆 24# freefdhk
今次有d似 drop table cascade,如果唔係 second provide 有留底,真係一q清袋
Google 刪 account 可以搞壇咁既野,真係講唔過去
作者: freefdhk 時間: 2024-5-28 21:11
回覆 freefdhk
今次有d似 drop table cascade,如果唔係 second provide 有留底,真係一q清袋
Goo ...
rabbit82047 發表於 2024-5-28 20:52
的確如果係 一句 CMD /QUERY 去執行就可以改變個 SYSTEM CONFIG 就好煩惱. 應該盡可能都唔好操作一個咁高權限既帳號進行 ACCESS.
但係呢次事件 其實又無講係 用戶操作失誤 還是 Google 架構失誤?
例如Google VPC 入面用了 Local SSD 結果一按REBOOT 就直接清零數據.
但是是誰的操作 ?
作者: s84292 時間: 2024-5-29 08:22
GOOGLE 係錯誤將有一個比左錢已經續左約的CLOUD帳戶,當成冇續約
過左限期所以剛除
作者: freefdhk 時間: 2024-5-29 21:36
如果係咁就好嚴重. 呢次唔係損壞 , 佢無得賴話損壞 , GCP 應該有責任確保資料存在.
不然都幾難仲有客敢用佢。
而且用得Cloud , 用家基本上唔預有咩物理損壞而損失。
唔知呢次GCP會賠幾多錢比客戶.

