CDNのFastly、世界的な障害の原因は「ソフトウェアのバグ」

今回は「CDNのFastly、世界的な障害の原因は「ソフトウェアのバグ」」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 コンテンツ配信ネットワーク(CDN)事業者のFastlyは米国時間6月8日、同日に発生した大規模障害について同社ブログで説明した。この障害によって、Amazonなど世界の大手ウェブサイトの多くがアクセス不能に陥った。

 今回の障害による影響範囲の広さは、世界中に分散された拠点(PoP)からコンテンツをエンドユーザーのもとに送り届けるCDNが、単一障害点にもなり得るという点をあらためて示したと言える。

 Fastlyは、ソリッドステートドライブ(SSD)を活用したPoPを世界各地に配置することで、エンドユーザーにより近い場所に位置したデータセンターからウェブコンテンツを配信するための「エッジクラウド」を実現している。ユーザーはウェブサイトのサーバーに直接アクセスするのではなく、PoP内のキャッシュストレージにキャッシュとして維持されている該当ウェブサイトにアクセスする。

 同日の大規模障害により、The GuardianやFinancial Times、The New York Times、米ZDNet、Reddit、Twitch、Amazon、PayPalのほか、英国政府のサイトであるgov.ukなどへのウェブアクセスが一時的に不能になった。

 Fastlyのエンジニアリング&インフラ担当シニアバイスプレジデントであるNick Rockwell氏によると、今回の約1時間に及ぶ障害は、ソフトウェア内に潜んでいた未発見のバグが、ある顧客の実行した設定変更によって顕在化したために発生したものだという。

 Rockwell氏は、「特定の状況において特殊な顧客設定を実行することで引き起こされる可能性のあるバグが含まれた」ソフトウェアアップデートを同社が5月12日にデプロイしたということ以外、詳細な経緯を説明していない。

 その後、ある顧客が6月8日にこのバグを顕在化させる条件を満たす設定変更を実行した結果、同社ネットワークの85%でエラーが発生することになった。影響を受けたサイトにアクセスしたエンドユーザーは、ブラウザー上で「Error 503 Service Unavailable」(エラー503サービス利用不可)というエラーメッセージを目にすることになった。

 Fastlyは同日、サービス状況のページで、この問題により、顧客は「配信元に対する負荷の増加と、キャッシュヒット率(CHR)の低下」を目にすることになったと説明した。CHRは、キャッシュが受け取るリクエスト数に占める、キャッシュが処理できるリクエスト数の割合だ。

 「直接的な影響を緩和できた時点で、われわれはバグの修正と顧客とのコミュニケーションに取りかかった。われわれはこのバグの恒久的なフィックスを作成し、そのデプロイを17時25分から始めた」(Rockwell氏)

 今回の障害は協定世界時9時47分から始まった。

 CDNの落とし穴は、Cloudflareの2019年の障害で明らかになっているように、障害が発生した際にユーザーは、該当CDNを利用しているウェブサイトのコンテンツにアクセスできなくなるというものだ。

 同氏は「こういった障害を引き起こすような特定の条件があったとしても、われわれはそのことを想定しておくべきだった。われわれはミッションクリティカルなサービスを提供しており、サービスに影響を及ぼし得るすべての行動に対して細心の注意を払うとともに最大限の優先順位を置いている」と記している。

Dropbox

詳細の表示を試みましたが、サイトのオーナーによって制限されているため表示できません。

株式会社シーテック

中部電力グループの「総合技術企業」株式会社シーテックのWebサイトです。電力設備、土木建築、情報通信事業をはじめ再生可能エネルギー分野にも積極的に取り組み、低炭素社会の実現に貢献していきます。

COMMENTS


40401:
2021-06-11 19:54

日本以外の海外では、 もう今回のコロナ騒動の事実はこのへんであると収束気味になってる。 1,武漢研究所は生物兵器の研究につながるような病原ウィルスの研究も普通にしていた。 2,一方、研究員の小遣い稼ぎのために実験動物を食肉市場に売り出すよ…

40404:
2021-06-11 18:51

長州さん、いつもお世話になっております✨ 素敵なお写真とキャンペーンのツイートありがとうございます? さらに弊社製品のセキュリティソフトAppGuardに 「さん」付け………恐縮です!!笑笑…

40408:
2021-06-11 16:49

Apple IDにサインインできなくなった”自称”セキュリティアップデートの修正プログラムはいつ出るのかね?Apple製アプリは買うな・使うな・買い直せ、って事かな?

40403:
2021-06-11 16:36

カテゴリ「PCソフト・周辺機器」 / ランキング:37位 \ ✨ZERO ウイルスセキュリティ 1台✨ (14:28)

40400:
2021-06-11 12:12

え?平井大臣自らが独禁法で禁じられてる優越的地位の濫用を指示し、会計法一般競争入札の原則を否定するとかありえぬな。てか、内閣官房IT総合戦略室の会議音声がマスコミに漏れてるのもセキュリティがザルすぎるし、この脅し等表現もヤクザ大臣かよと役…

40409:
2021-06-11 11:48

機種変をしたら持っていたアカウントが複数消えて、私のIDは謎の人物が使っていて、ついでにタイミング良くサイトも別件で消えました。過去作と知り合いが消えてとても悲しいです。セキュリティと保存は大事です。 RTしてくださったら喜びます? (フォロワーに…

40407:
2021-06-11 08:56

\7/9(金)開催/ 【YSEAオンラインセミナー のご案内?】 ✅テレワークが抱えるセキュリティ面の課題 ✅Sky株式会社がご提供する【セキュリティ研修】ってご存じですか? ✅実際にSKYSEA Client Viewを操作する…

40406:
2021-06-11 06:21

アメリカのネットセキュリティ会社のマーケティングがなかなか凄くて感動しました。 どうやってセキュリティを強くするのか?というアプローチではなく、スパマーのお金の稼ぎ方やなぜスパムをするのか?をスパマー目線で紹介する事で、セキュリティの…

40405:
2021-06-11 06:08

藤田こころケアセンター 電子カルテ・医事会計システムをクラウドで刷新、24/365運用&セキュリティ監視支援 診療データ管理基盤の安定運用とデータ活用の利便性 両立を実現 | JBCCホールディングス株式会社 | プレスリリース配…

40402:
2021-06-11 04:11

【ひろげよう情報モラル・セキュリティコンクール】 第17回IPA「ひろげよう情報モラル・セキュリティコンクール」2021の募集が始まりましたっ! 第15回、第16回では都道府県別応募数2年連続で兵庫県が第1位となっています。 今年はどんな…

40410:
2021-06-11 02:15

やらかしてしまっているなぁ。 これで政界随一と言われるIT通に抜けられると進みそうだった各省庁のデジタル化や、古いシステムのセキュリティの改善が遅くなるんだろうなぁ。 政界外からITトップをつれてこれる気はしないし、来たとして各省…

Recommended

TITLE
CATEGORY
DATE
GoogleとSpaceX、衛星ネット接続「Starlink」で契約 年内にサービス提供開始へ
企業・業界動向
2021-05-15 08:23
ロケット打ち上げ用OSを元SpaceXエンジニアの企業Epsilon3が開発
宇宙
2021-03-21 00:23
楽天、日本語に最適化したAIモデル「Rakuten AI 2.0」と「Rakuten AI 2.0 mini」を発表
IT関連
2024-12-21 20:26
SASのCTOが語る、データ/AIプラットフォームの最新動向
IT関連
2024-07-26 17:33
接種予約電話不通、ネットは苦手……高齢者に静岡県内自治体「出張巡回」などサポート
IT関連
2021-05-15 00:02
フェイスブックが「最も人気のある投稿のランキング」を発表するも得るものなし
ネットサービス
2021-08-20 02:00
ガーミンが“スマート体重計”発売 アプリでデータ管理、スマートウォッチとも連携
くらテク
2021-01-22 03:03
ウイングアーク、「MotionBoard Ver.6.2」を発売–3Dマップ強化で製造業DXを推進
IT関連
2021-06-23 06:14
初心者でも使いやすい、Linuxの傑作「OpenMandriva」
IT関連
2023-04-19 00:29
Linuxカーネル開発の第2言語にRustを採用する試み、議論の意義とこれから
IT関連
2021-07-29 13:37
NEC、曖昧な外観属性から人物を検索する新技術–実証では平均2分で発見
IT関連
2023-05-25 07:00
国民的アニメのリメイクは「デマ」 カラー、庵野監督次回作についての一部報道を否定
くらテク
2021-05-18 22:14
[速報]Google、同社初の独自Armプロセッサ「Google Axion」発表。x86ベースの仮想マシンより50%高速と。Google Cloud Next '24
ARM
2024-04-10 02:31
米IT企業への大規模ランサムウェア攻撃、78億円の身代金要求か
IT関連
2021-07-07 09:49