• 大便很“血腥”?这可不一定是痔疮造成的 2019-11-10
  • 重磅岀炉!CDR交易细则来了,没有资产限制,总体与A股一致,首单小米19日上会 2019-11-10
  • (两会受权发布)最高人民检察院检察长简历 2019-11-08
  • 太原网友:建议公交调整河西线路 2019-11-08
  • 近九成券商股逆市上涨 防御+反弹攻守兼备 2019-11-03
  • 青春逐梦向阳之路 平台引擎加速成长 2019-11-02
  • 端午小长假 游人“醉”西湖 2019-11-02
  • 谢谢这位家长,不然这位雨中护送高考生的交警还没有人知道呢 2019-11-01
  • 《汶川十年·我们的故事》一:寻找向日葵 2019-10-25
  • 人民网评:青年有梦想有责任,国家有希望 2019-10-25
  • 西安位居最受欢迎十大旅游城市第四 2019-10-23
  • 人民观影团:《恐袭波士顿》用爱来驱散暴恐阴霾 2019-10-23
  • 挑剔出了名的莱佛士新酒店选址波兰 只为了致敬艺术复兴? 2019-10-12
  • 流溪河森林公园美不胜收 2019-10-09
  • 海鲜排档公然销售违禁海鲜 执法部门责令整改 2019-10-05
  • Hi,Are you ready?

    准备好开始了吗?
    那就与我们取得联系吧

    有一个互联网项目想和我们谈谈吗?您可以填写右边的表格,让我们了解您的项目需求,这是一个良好的开始,我们将会尽快与你取得联系。让慧眼独具的您!享受我们专业的互联网产品和服务!

    BOXSIN NETWORK 博信网络设计整合

    业务热线:0771-2860265 / 5783282(固话)
    400-8842-880(全国热线)

    不打烊专线:13481069551 (卢经理)

    E-mail:[email protected]

    合作意向表

    您需要的服务

    现有网站改版
    我需要做微信营销
    建设全新的企业网站
    要找长期合作公司,需要年度服务
    我需要做购物商城
    我需要做系统平台
    我需要做小程序

    您最关注的地方

    对功能要求比较高
    对设计创意要求比较高
    需要可以购物支付
    搜索引擎排名

    预算

    2万内 2-5万 5-10万 10万以上 大型项目需要招标
    • 看不清楚,换个图片

    业务QQ 0771/2860265 提交需求 博信网络微信公众号

    博信网络微信公众号

    加微信报价格

    加微信报价格

    19500彩票网网站 www.pngls.tw 输入您的电话,了解详情

  • 留言
  • 我们只做三件事:设计,建站,开发

    2015
    06.08

    点击

    支付宝携程出问题:容灾漏洞致互联网业事故频发

    来源: 京华时报   责任编辑:boxsin   字体大?。?    

            5月27日、28日,支付宝和携程双双出现用户无法正常使用的问题,尽管事故原因并不相同,却也为互联网企业的运行安全敲响了警钟。之前并不怎么被人提起的容灾能力建设,也重新回到人们的视野。

      连续两天两起事故

      “说起来也真是够寸的,平时很少发生的事故这回一下就是两起,而且连续两天发生,应该是很小概率的情况?!币晃换チ的谌耸扛锌?,他所说的小概率事件,就是上周支付宝和携程连续发生的严重事故。

      5月27日下午,支付宝出现大规模瘫痪,国内很多支付宝用户在PC端和移动端均无法转账付款,这一事故持续了差不多两小时。支付宝方面对外表示,造成此次事故的原因,是由于市政施工使得杭州市萧山区某地光缆被挖断,进而导致支付宝一个主要机房受影响。

      无独有偶,第二天,携程又出事了。从当天中午开始,携程官方网站及APP出现了无法正常使用的情况,更为严重的是,这一事故持续了12个小时才被修复,这也引发了外界对携程的种种猜测。最终携程方面给出的解释是,由于员工错误操作,删除了生产服务器上的执行代码。

      中国领先的CDN服务提供商蓝汛通信的技术专家表示,像支付宝和携程这么严重的事故确实很少见,连续两天发生更是罕见。该专家介绍,互联网企业发生事故,可以分为机器级和机房级两类,前者主要原因是系统架构不是很好,遇到访问量过多会带来“宕机”;后者则主要是外部攻击造成的,会造成机房的瘫痪?!盎骷兜墓收现饕鞘盗先醯幕チ笠祷嵊龅?,像支付宝、携程这样的大企业,这一类问题应该不会发生在他们身上了。能够给这样的企业带来威胁的,一般就是机房级的故障了?!?/p>

      机房级事故之前也是偶有发生。例如,2013年7月,由于上海一条光缆被挖断,就导致微信在很多地区无法正常使用,时间长达7小时;2014年10月,也是因为上?;砍鱿止收?,导致微信全国大面积故障2小时。

      容灾建设不容忽视

      “虽然这一次的两起事故看似很偶然,可也能反映出互联网企业在容灾能力上的漏洞,而漏洞的存在,又使得事故迟早会发生?!崩堆捶矫姹硎?。容灾是指企业对于可能发生的系统故障的防范性准备,比较准确的解释是“建立两套或多套功能相同的IT系统,当一处系统停止工作时,整个应用系统可以切换到另一处,使得该系统功能可以继续正常工作?!?/p>

      据业内人士向记者介绍,根据容灾系统对灾难的抵抗程度,可分为数据容灾和应用容灾。数据容灾是指建立一个异地的数据系统,对关键的数据进行备份存储,当故障造成本地数据丢失时,可以通过备份找回;应用容灾层次更高,即在异地建立一套完整的、与本地数据系统相当的备份应用系统,在灾难出现后,远程应用系统迅速接管或承担本地应用系统的业务运行。业内人士称,现在对于数据安全的重要性,多数互联网企业都有清楚的认识,数据的备份都做得比较完备,这方面出问题的可能性不大,可能会出现问题的,还主要是在应用容灾上。

      蓝汛技术专家介绍,容灾企业建设主要有三种方式,一种是冷备份,也就是备份服务器平时并不运行,只有发生事故后才开机启动,这种备份方式由于需要启动,系统恢复的时间会比较长;一种是热备份,备份站点也和主站一样处于运行状态,但只备份数据,不承担业务,只有当出现意外情况时,备份站点才接替主站点的业务,这种备份方式也会存在一定的时延;另外一种就是异地双活的容灾方式,也就是在相隔较远的地方分别建立两个机房,且都处于工作状态,共同承担日常运行工作,一旦其中一个出现意外,则另一个承担起全部工作。直观地说,异地双活的方式,就好比一个人可以完成的工作,在日常却安排两个人来同时完成,当其中一个人有事不能工作时,另一个人可以独立完成。相比其他方式,异地双活的容灾,对意外情况的响应几乎可以做到零时延,可能用户根本就不会感觉到就实现切换了。

      ■分析

      事故背后的容灾漏洞

      “这次的两件事原因完全不同,支付宝的事故可以说是天灾,携程就完全是人祸了?!庇卸嗄暝直腹ぷ骶榈哪彻拘畔踩孔芗嗔跣⌒鄱约钦叻治?,支付宝的事故偶然因素更大,提前预防的难度也更大,而携程的事故则完全是内部问题。不过,这两起事故都反映出两家企业在容灾工作上的不足和漏洞。

      支付宝 机房建设或存在不足

      支付宝此次的事故,根源是机房光缆被挖断,从这个角度讲,有一定“不可抗力”的因素,但是也不能说支付宝本身就不存在任何问题。

      蓝汛技术专家认为,支付宝对外宣称自己的容灾方式是“异地双活”,但是从实际处理来看,用户受到影响的时间还是长达2小时,如果是真正做到了“异地双活”,就不应该有这2个小时的服务中断,由此可以推断,支付宝的容灾系统可能并没有真正做到异地双活。不过他也表示,支付宝与其他互联网企业不同,它的业务是交易类的,实时的数据交互量非常庞大,想要做到异地双活,技术难度非常大?!八凳祷?,以阿里的实力,如果支付宝都做不到,那其他互联网企业就更不用说了?!?/p>

      这位技术专家还指出,从支付宝的故障进行倒推,其在机房的建设上也可能存在着不足。按照施工规范,连接两个机房之间起码要有两条独立的链路,而且两条链路要走不同的路线,当其中的一条被挖断时,就不会影响到两个机房间的数据传输。

      携程 缺乏应急预案和演练

      对于携程遇到的事故,容灾方面的专家认为,其原因更多的是携程本身应对的问题,如果应对得当,事故影响是可以降低的。

      刘小雄认为,从携程此次事故的细节判断,携程给出的解释似乎不大能站得住脚?!暗ゴ康奈蟛僮骱苣汛凑饷创蟮挠跋?,它说是一些执行代码被误删除了,可线上和源头同时被删除的可能性是非常低的?!绷跣⌒叟卸?,携程出问题的真正原因应该是遭遇到了网络攻击,或者是在应对攻击时维护人员出现了重大失误,或者是纯粹的外界攻击对它造成了破坏,“不管怎么说,我觉得网络攻击都是造成其严重事故的主因?!?/p>

      他表示,网络公司如果发现及时应对得当,是可以抵御或者降低危害的,可携程的问题说明,他们或者没有及时发现恶意攻击,或者是安全防护人员能力较差,才会造成如此后果。

      蓝汛相关人士也认为,从携程的应对来看,其明显缺乏对此类情况的处置预案,似乎没有做过相应的演练,否则按照预案与日常演练进行处理,不会用12个小时才恢复正常?!岸越艏鼻榭鋈狈υぐ负脱萘返幕チ笠涤Ω貌辉谏偈??!?/p>

      ■追访

      防范风险容灾建设要合规

      “出了事的认倒霉,没出事的看热闹?!绷跣⌒鄢?,这是不少互联网企业之前对于严重事故的态度,出过事的可能会对原有流程和设备进行完善,而没有出过事的可能还抱着侥幸心理不加重视。不过,在支付宝和携程的事故之后,多数互联网企业还是应该会有所触动的?!安恢皇瞧笠底陨?,今后国家可能也会向企业提出更高的安全要求?!?/p>

      刘小雄表示,想要避免出现严重的安全事故,企业对容灾的重视程度和相关制度的合规非常重要。他介绍,在一些大型互联网公司,主要业务部门必须有灾备方案,还必须接受对灾备预案和演练情况的审核。此外,公司本身也有对于容灾的严格规定?!氨热缥颐悄诓康娜菰址治霾街?,第一是明确哪些业务需要进行容灾;第二是按照业务的实际情况每半年或者一年进行一次容灾演练;第三就是当突发情况真的发生时,按照预案和演练进行操作就可以了?!?/p>

      他认为,一些企业存在误解,认为容灾会增加成本,实际上如果容灾没有做好,出现事故,所带来的损失要远大于容灾的投入。


    相关推荐

    19500彩票网网站

    易点彩票网-手机版:400-8842-880

    品牌网站设计塑造高颜值公司!

    • 售前:0771-2860265 / 5783282
      13481069551(卢经理)

    • 售后:0771-5783282

    • 工作时间:09:00 - 18:30

    ©2019.ALL RIGHTS RESERVED.南宁博信网络技术有限公司  桂ICP备10201394号  桂公网安备45010302001330号 html网站地图 xml网站地图
  • 大便很“血腥”?这可不一定是痔疮造成的 2019-11-10
  • 重磅岀炉!CDR交易细则来了,没有资产限制,总体与A股一致,首单小米19日上会 2019-11-10
  • (两会受权发布)最高人民检察院检察长简历 2019-11-08
  • 太原网友:建议公交调整河西线路 2019-11-08
  • 近九成券商股逆市上涨 防御+反弹攻守兼备 2019-11-03
  • 青春逐梦向阳之路 平台引擎加速成长 2019-11-02
  • 端午小长假 游人“醉”西湖 2019-11-02
  • 谢谢这位家长,不然这位雨中护送高考生的交警还没有人知道呢 2019-11-01
  • 《汶川十年·我们的故事》一:寻找向日葵 2019-10-25
  • 人民网评:青年有梦想有责任,国家有希望 2019-10-25
  • 西安位居最受欢迎十大旅游城市第四 2019-10-23
  • 人民观影团:《恐袭波士顿》用爱来驱散暴恐阴霾 2019-10-23
  • 挑剔出了名的莱佛士新酒店选址波兰 只为了致敬艺术复兴? 2019-10-12
  • 流溪河森林公园美不胜收 2019-10-09
  • 海鲜排档公然销售违禁海鲜 执法部门责令整改 2019-10-05
  • 时时彩现场开奖直播 幸运飞艇6码技巧 四川快乐12选5 奖金限红 欢乐捕鱼1000炮达人版 冠军足球物语2隐藏球员 mg游戏中心 体彩贵州11选5 鱼丸游戏奔驰宝马 趣头条发文章第二天还能赚钱么