美国最大的云服务厂商故障四个多小时,可能会毁了你一整天的心情。设想一下, 当你为了加拿大之旅在Airbnb上挑选小木屋,却只能瞪着网页上的文字描述,因为图片打不开了。当你兴致勃勃地晨跑了10公里,想在Runkeeper跟好友晒晒骄傲感,突然发现运动记录传不上去了。以及你家的智能硬件由于没法调取云端的数据,突然从贴心管家变成了不懂你的“弱智”机器人。接受现实吧,这就是在云端的生活。
美国时间2月28日上午9:54分,知乎网友“十六楼的老民工”刚喝完早上第一杯咖啡,突然发现之前在电脑上下达的部署指令并未完成,S3云服务出错了。他任职的那所旧金山公司,是亚马逊云的大客户。随即,他从AWS技术服务人员那端确认了S3出故障的消息。
S3是亚马逊提供的一款明星级的存储桶产品,通俗地讲,可用于图片及网页上其他项目的保存备份,同时可以在服务器和静态网站里共享文档。由其引发的故障,迅速在美国各类新闻网站、应用程序和智能硬件公司的身上爆发,Quora、Netflix、Airbnb 、Slack、Nest、Runkeeper以及亚马逊的智能家居操作系统Alexa等等,都因此出现了不同程度的服务中断。
大约十几分钟后,“十六楼的老民工”就意识到,尽管云计算厂商的服务故障或宕机时有发生,但这次事故的严重程度足以上新闻。“我原以为AWS很可靠了,S3一般很稳定,上一次这么大规模的(事故)还是2012年圣诞节的时候。”
在行业内人士眼中,亚马逊提供的云服务产品非常稳定,S3此前从未出现严重故障,公司的运维能力也很强,通常出现问题一小时内就能解决。但在那一天接下来的四个小时里,亚马逊却经历了漫长的尴尬。
关于事故的影响范畴,SimilarTech营销总监丹尼尔·巴楚科估算称:“在互联网最大的网站中,有1%使用S3。而根据他所在的机构提供的数据,S3被近15万家网站使用,包括ESPN和AOL等。
不过这次事故对中国企业并未造成太大波及。36氪联系了有米科技、侯斯特、天天果园、OPPO等多家亚马逊云的中国客户,尚未发现服务受影响的案例。
“亚马逊在全球有多个数据中心,这次仅仅是是美国东部的弗吉尼亚州数据中心出了故障,不是全球性故障。这个中心靠近美国东部,一般美国人才会采用,中国国内使用的话访问速度很慢,所以估计国内用户用的很少。”有米科技CTO蔡锐涛说。
另外,这次事故发生的时间是亚太区的夜晚,大洋彼岸的企业也躲过一劫。
S3停摆将给亚马逊造成多大的经济损失?Gartner调研总监张毅表示,云计算厂商的赔付协议通常会规定一个用时间衡量的可用性。举例而言,根据企业与云计算厂商签订的SLA(service level agreement),当某企业要求可用性为99.95%,意味着每年365天中必须有99.95%的时间正常运转,而牵涉到特别重要的客户或关键任务,比如电商客户,可能要保证99.99%的有效服务时间。如果停摆时间超过0.05%或0.01%,通常会以更多免费服务时间作为赔偿。
在2013年亚马逊发生的一次服务器故障中,曾有媒体估算亚马逊每秒的损失约为1100美元。
美国时间14:08,亚马逊宣布S3已恢复正常,灾难停止了。
这场风波留给人们提的醒是,在购买云计算服务时要提前设计好一套Plan B。
Commvault 亚太区企业解决方案架构师李可表示,“各种系统部件的故障和情况都有可能发生,一定要从公司的业务需要出发,来制定数据恢复保护和系统容灾的方案规划,来根据这个去评估自身所能承受的损失的数据量和时间点,然后根据这个来制定数据恢复和容灾方案,来制定混合云等方案。”
不过设计出什么样的备灾方案需要权衡风险与成本。
“你可以在AWS上再设计一套备灾方案,比如可以在us east和us west间切换。不过这不容易,也有额外费用。”“十六楼的老民工”说。
“你要用两套系统,但架构开发时间、人手、推向市场的时间都是金钱。所以有的企业反倒宁愿挂掉五个小时。也有的公司使用云服务只是作为长期存储,不会每天看,事故发生了只会影响数据调用。”Gartner调研总监张毅告诉36氪。
但这次S3事故前,很多企业并没有做类似方案设计,原因在于S3此前显示出具有很强的稳定性,在人们观念中为一份低风险的东西买保险,总认为不够划算。
另一种方式是自建云,满足自己的可用性,免去了因为公有云宕机而躺枪的风险,不过自建的方式在成本和稳定性上都会带来不小的挑战。这些都要自己去计算权衡。
网页、电邮中的图像和附件看不到、各种APP数据上传受阻、智能硬件因为无法调取提供服务所需的数据瞬间倒退成老式电器……S3的故障让很多人恍然大悟,自己的整个生活已经被搬上了云端。一家云计算服务商的停摆,甚至有足够的力量中断互联网世界的运行,特别是当这家公司是亚马逊。根据市场研究公司Synergy Research Group去年发布的第三季度数据,亚马逊云服务在全球IaaS(基础设施服务)公开市场的份额已经上升至45%。
“但云计算就是填坑填出来的,只有出现事故,才能发现系统设计和流程上的不足,加以改进。很多东西不是靠纸面上能解决的。S3已经是很稳定的服务,今天的事故又一次告诉我们,革命尚未成功,同志仍需努力。”“十六楼的老民工”说。
就在亚马逊云出故障的同日,隔着太平洋的中国,百度移动端和客户端搜索也挂掉了30多分钟。有的网友看到百度搜索显示无法访问,第一反应却是去百度一下这是怎么回事。大概2月28日的黄历上写了三个大字——“宜宕机”。