事件九:亞馬遜云數(shù)據(jù)中心服務(wù)器大面積宕機。
2011年4月22日,亞馬遜云數(shù)據(jù)中心服務(wù)器大面積宕機,這一事件被認(rèn)為是亞馬遜史上最為嚴(yán)重的云計算安全事件。
由于亞馬遜在北弗吉尼亞州的云計算中心宕機,包括回答服務(wù)Quora、新聞服務(wù)Reddit、Hootsuite和位置跟蹤服務(wù)FourSquare在內(nèi)的一些網(wǎng)站受到了影響。
4月30日,針對上周出現(xiàn)的云服務(wù)中斷事件,亞馬遜周五在網(wǎng)站上發(fā)表了一份長達(dá)近5700字的報告,對故障原因進(jìn)行了詳盡解釋,并向用戶道歉。亞馬遜還表示,將向在此次故障中受到影響的用戶提供10天服務(wù)的點數(shù)(Credit),將自動充值到受影響的用戶帳號當(dāng)中。
亞馬遜在周五的報告中指出,公司已經(jīng)知道漏洞和設(shè)計缺陷所在的地方,它希望通過修復(fù)那些漏洞和缺陷提高EC2(亞馬遜ElasticComputeCloud服務(wù))的競爭力。亞馬遜已經(jīng)對EC2做了一些修復(fù)和調(diào)整,并打算在未來幾周里擴(kuò)大部署,以便對所有的服務(wù)進(jìn)行改善,避免類似的事件再度出現(xiàn)。
此事件也引起人們對轉(zhuǎn)移其基礎(chǔ)設(shè)施到云上的擔(dān)憂:完全依靠第三方來去報應(yīng)用程序的可用性是否可行。
用戶心理承受底線是否被打破?
早在2010年5月份,埃森哲與中國電子學(xué)會共同發(fā)布了一份名為《中國云計算發(fā)展的務(wù)實之路》的報告。報告指出,安全問題是全球?qū)υ朴嬎阕畲蟮馁|(zhì)疑。而這種擔(dān)憂在中國尤為突出,"以至于首席信息官們?nèi)缏谋”?,特別是面對公有云服務(wù)時"。
云安全問題一直是全球政府和企業(yè)都較為頭痛的難題,如果能夠跨越這一關(guān),那么,云服務(wù)則能夠順利地得到大范圍應(yīng)用,反之則止步不前。所以,可以斷定亞馬遜宕機事件,將使得其在全球特別是在中國推廣云服務(wù)業(yè)務(wù)更加困難。這里,國內(nèi)很多企業(yè)和政府更加相信私有云的安全性。
宕機事件使得人們進(jìn)一步思考,公有云面臨的安全問題。盡管公共云擁有眾所周知的成本優(yōu)勢,但是用戶不得不提防其存在的安全性、法規(guī)遵從和服務(wù)質(zhì)量的隱患。既然數(shù)據(jù)由第三方托管,客戶就希望服務(wù)提供商保證數(shù)據(jù)安全,既不丟失也不被非法訪問,遵從法規(guī)對存儲系統(tǒng)和數(shù)據(jù)保存位置的要求,并通過網(wǎng)絡(luò)提供低延遲、高可用的服務(wù)。
一波敢于第一個“吃螃蟹”的企業(yè)或政府的CIO,也仿佛成為了人們眼中的“自殺”者。
但是,如果僅僅從這些云服務(wù)宕機事件,就得出結(jié)論:云計算一無是處,不該被推廣!這似乎有些太過于武斷。安全事件,并不僅僅是云計算的專利,任何IT系統(tǒng)都將承受來自安全方面的壓力,不管是來自于天災(zāi),還是人禍。
可以說,不僅僅是云服務(wù),基本所有的互聯(lián)網(wǎng)服務(wù)都逃避不了“安全”問題。既然不能避免,那么,服務(wù)提供商只能勇敢面對。未來云服務(wù)提供商除了要在云服務(wù)架構(gòu)和技術(shù)上不斷完善,還要不斷為用戶提供服務(wù)保障體系。
曾經(jīng)采訪國內(nèi)一家云服務(wù)提供商副總裁,他打趣地說:“非常想給公司提供的云服務(wù)上一個保險,這樣用戶數(shù)據(jù)受到損失,服務(wù)出現(xiàn)了問題,可以給用戶實實在在的賠償。”
俗話說:拿人錢財替人消災(zāi)!很多云服務(wù)提供商也正在積極尋求一種讓用戶信賴的服務(wù)保障體系。只不過,完善這一過程仍然需要一段時間,2011年可能無法見到多大的進(jìn)展。
一系列的宕機事件,讓我們不禁要問,用戶心理承受底線是否被打破了?答案是沒有。目前,即使出現(xiàn)了嚴(yán)重的宕機事件,國外一些用戶仍然熱衷于使用例如亞馬遜等公司的公有云服務(wù),他們對于類似亞馬遜宕機事件看得很淡,他們認(rèn)為這樣的事件就如同飛機墜毀一樣的偶然,相對于開汽車旅游還是飛機旅游安全系數(shù)更高。
相對于高速發(fā)展的企業(yè)對于IT系統(tǒng)的需求成本,有些企業(yè)更加愿意嘗試創(chuàng)新的IT技術(shù)和服務(wù),以換來企業(yè)更快速的發(fā)展,即使出現(xiàn)數(shù)據(jù)丟失和泄露,他們也已經(jīng)做好了應(yīng)對策略或甘愿承受這種風(fēng)險。如此看來,盡管云計算服務(wù)目前仍然存在諸多不確定因素(天災(zāi)、人禍的影響),但是仍然不可否認(rèn)它的革命性和創(chuàng)新性,它滿足了一部分“輕”公司的發(fā)展需求。隨著其邁過“安全”這最后一道關(guān),必將迎來大規(guī)模發(fā)展。