CDNのFastly、世界的な障害の原因は「ソフトウェアのバグ」

今回は「CDNのFastly、世界的な障害の原因は「ソフトウェアのバグ」」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 コンテンツ配信ネットワーク(CDN)事業者のFastlyは米国時間6月8日、同日に発生した大規模障害について同社ブログで説明した。この障害によって、Amazonなど世界の大手ウェブサイトの多くがアクセス不能に陥った。

 今回の障害による影響範囲の広さは、世界中に分散された拠点(PoP)からコンテンツをエンドユーザーのもとに送り届けるCDNが、単一障害点にもなり得るという点をあらためて示したと言える。

 Fastlyは、ソリッドステートドライブ(SSD)を活用したPoPを世界各地に配置することで、エンドユーザーにより近い場所に位置したデータセンターからウェブコンテンツを配信するための「エッジクラウド」を実現している。ユーザーはウェブサイトのサーバーに直接アクセスするのではなく、PoP内のキャッシュストレージにキャッシュとして維持されている該当ウェブサイトにアクセスする。

 同日の大規模障害により、The GuardianやFinancial Times、The New York Times、米ZDNet、Reddit、Twitch、Amazon、PayPalのほか、英国政府のサイトであるgov.ukなどへのウェブアクセスが一時的に不能になった。

 Fastlyのエンジニアリング&インフラ担当シニアバイスプレジデントであるNick Rockwell氏によると、今回の約1時間に及ぶ障害は、ソフトウェア内に潜んでいた未発見のバグが、ある顧客の実行した設定変更によって顕在化したために発生したものだという。

 Rockwell氏は、「特定の状況において特殊な顧客設定を実行することで引き起こされる可能性のあるバグが含まれた」ソフトウェアアップデートを同社が5月12日にデプロイしたということ以外、詳細な経緯を説明していない。

 その後、ある顧客が6月8日にこのバグを顕在化させる条件を満たす設定変更を実行した結果、同社ネットワークの85%でエラーが発生することになった。影響を受けたサイトにアクセスしたエンドユーザーは、ブラウザー上で「Error 503 Service Unavailable」(エラー503サービス利用不可)というエラーメッセージを目にすることになった。

 Fastlyは同日、サービス状況のページで、この問題により、顧客は「配信元に対する負荷の増加と、キャッシュヒット率(CHR)の低下」を目にすることになったと説明した。CHRは、キャッシュが受け取るリクエスト数に占める、キャッシュが処理できるリクエスト数の割合だ。

 「直接的な影響を緩和できた時点で、われわれはバグの修正と顧客とのコミュニケーションに取りかかった。われわれはこのバグの恒久的なフィックスを作成し、そのデプロイを17時25分から始めた」(Rockwell氏)

 今回の障害は協定世界時9時47分から始まった。

 CDNの落とし穴は、Cloudflareの2019年の障害で明らかになっているように、障害が発生した際にユーザーは、該当CDNを利用しているウェブサイトのコンテンツにアクセスできなくなるというものだ。

 同氏は「こういった障害を引き起こすような特定の条件があったとしても、われわれはそのことを想定しておくべきだった。われわれはミッションクリティカルなサービスを提供しており、サービスに影響を及ぼし得るすべての行動に対して細心の注意を払うとともに最大限の優先順位を置いている」と記している。

Dropbox

詳細の表示を試みましたが、サイトのオーナーによって制限されているため表示できません。

株式会社シーテック

中部電力グループの「総合技術企業」株式会社シーテックのWebサイトです。電力設備、土木建築、情報通信事業をはじめ再生可能エネルギー分野にも積極的に取り組み、低炭素社会の実現に貢献していきます。

COMMENTS


40401:
2021-06-11 19:54

日本以外の海外では、 もう今回のコロナ騒動の事実はこのへんであると収束気味になってる。 1,武漢研究所は生物兵器の研究につながるような病原ウィルスの研究も普通にしていた。 2,一方、研究員の小遣い稼ぎのために実験動物を食肉市場に売り出すよ…

40404:
2021-06-11 18:51

長州さん、いつもお世話になっております✨ 素敵なお写真とキャンペーンのツイートありがとうございます? さらに弊社製品のセキュリティソフトAppGuardに 「さん」付け………恐縮です!!笑笑…

40408:
2021-06-11 16:49

Apple IDにサインインできなくなった”自称”セキュリティアップデートの修正プログラムはいつ出るのかね?Apple製アプリは買うな・使うな・買い直せ、って事かな?

40403:
2021-06-11 16:36

カテゴリ「PCソフト・周辺機器」 / ランキング:37位 \ ✨ZERO ウイルスセキュリティ 1台✨ (14:28)

40400:
2021-06-11 12:12

え?平井大臣自らが独禁法で禁じられてる優越的地位の濫用を指示し、会計法一般競争入札の原則を否定するとかありえぬな。てか、内閣官房IT総合戦略室の会議音声がマスコミに漏れてるのもセキュリティがザルすぎるし、この脅し等表現もヤクザ大臣かよと役…

40409:
2021-06-11 11:48

機種変をしたら持っていたアカウントが複数消えて、私のIDは謎の人物が使っていて、ついでにタイミング良くサイトも別件で消えました。過去作と知り合いが消えてとても悲しいです。セキュリティと保存は大事です。 RTしてくださったら喜びます? (フォロワーに…

40407:
2021-06-11 08:56

\7/9(金)開催/ 【YSEAオンラインセミナー のご案内?】 ✅テレワークが抱えるセキュリティ面の課題 ✅Sky株式会社がご提供する【セキュリティ研修】ってご存じですか? ✅実際にSKYSEA Client Viewを操作する…

40406:
2021-06-11 06:21

アメリカのネットセキュリティ会社のマーケティングがなかなか凄くて感動しました。 どうやってセキュリティを強くするのか?というアプローチではなく、スパマーのお金の稼ぎ方やなぜスパムをするのか?をスパマー目線で紹介する事で、セキュリティの…

40405:
2021-06-11 06:08

藤田こころケアセンター 電子カルテ・医事会計システムをクラウドで刷新、24/365運用&セキュリティ監視支援 診療データ管理基盤の安定運用とデータ活用の利便性 両立を実現 | JBCCホールディングス株式会社 | プレスリリース配…

40402:
2021-06-11 04:11

【ひろげよう情報モラル・セキュリティコンクール】 第17回IPA「ひろげよう情報モラル・セキュリティコンクール」2021の募集が始まりましたっ! 第15回、第16回では都道府県別応募数2年連続で兵庫県が第1位となっています。 今年はどんな…

40410:
2021-06-11 02:15

やらかしてしまっているなぁ。 これで政界随一と言われるIT通に抜けられると進みそうだった各省庁のデジタル化や、古いシステムのセキュリティの改善が遅くなるんだろうなぁ。 政界外からITトップをつれてこれる気はしないし、来たとして各省…

Recommended

TITLE
CATEGORY
DATE
サイトUI/UX改善クラウドのi3DESIGNが2億円調達、次世代ノーコードプラットフォームおよびDX人材採用を加速
ネットサービス
2021-07-21 11:45
メルカリがServiceNowを導入、業務の全体最適化プラットフォームに利用
IT関連
2022-04-14 21:13
イトーキら、ハイブリッドワーク下のやりとりを円滑化する「office surf」実証
IT関連
2022-04-14 03:54
バイオ分子に照準を合わせて新薬を生み出すGandeeva Therapeuticsが46億円調達
IT関連
2022-03-03 22:47
宗像市、ISIDの行政手続き申請管理システム採用–課題受けパイロット利用へ
IT関連
2022-07-24 03:00
政府発行のIDカードなど560種類以上の書類に対応、インドの書類発行・認証アプリ「DigiLocker」のユーザー数が1億人を突破
IT関連
2022-03-20 03:47
グーグルの医療AI「Med-PaLM」開発に見るプロンプトエンジニアリングの重要性
IT関連
2023-07-27 05:59
課題を言語化し変革を自走するコンサルティングに自信–Ridgelinezの今井CEO
IT関連
2024-04-12 21:40
「AWS DeepRacer」に千葉・佐倉西高校が挑戦–「速度」か「正確性」か試行錯誤
IT関連
2023-12-13 18:53
USJに「鬼滅の刃 XRライド」9月登場 VRゴーグル付け予測不能の「無限列車」へ
くらテク
2021-07-13 02:26
シンガポール拠点のライドシェアSWAT Mobilityが資金調達、日本におけるサービス開発に投資
シェアリングエコノミー
2021-02-09 19:21
NECと豊田自動織機、量子コンピューティングで出荷時の荷積み・配車計画を最適化
IT関連
2024-10-31 03:43
AWS、「Amazon Q Developer」で、社内コードや社内APIにも対応するカスタマイズが可能に
AWS
2024-07-17 00:28
ウクライナ政府狙った破壊的なマルウェア攻撃、マイクロソフトが報告
IT関連
2022-01-19 00:01