中間報告やFAQを発表、損害賠償にも言及
ファーストサーバの障害、原因はプログラム記述ミスとプロセスの複合
2012/06/25
レンタルサーバサービスを手掛けるファーストサーバは6月25日、6月20日17時に発生した大規模障害に関する中間報告を公表した。メンテナンスのためにサーバ群に適用した更新プログラムに記述漏れがあったうえに、その際の検証手順が不十分だったこと、さらにバックアップ仕様の変更が重なったことが原因となり、データ消失に至ったという。
障害の影響を受けたのは、共有サーバサービスの「ビズ」「ビズ2」、専用サーバサービスの「エントリービズ」「エンタープライズ3」ならびに「EC-CUBEクラウドサーバ マネージドクラウド」の顧客の一部。FTPなどでサーバ上にアップロードしたデータのほか、メールボックス内のデータやデータベース、システム領域に保存されていた設定情報などが消失した。
同社は障害発生以来、外部専門業者を交えてデータ復旧を試みてきたが、23日、「データ復旧を行うことは不可能」という判断に至った。バックアップも含めてデータは消失しており、リカバリするには、顧客ローカル側に保存していたデータを再度アップロードする必要がある。手元にバックアップデータがない場合、復旧は不可能で、新規に作り直すことになる。
ファーストサーバの中間報告によると、障害の引き金となったのは、脆弱性対策のために実施した更新プログラムの適用だ。
だが、更新プログラムに不具合があり、「ファイル削除コマンドを停止させるための記述」と「メンテナンスの対象となるサーバ群を指定するための記述」が漏れていた。このため、更新プログラムを実行すると、対象サーバ以外のデータにも影響が及ぶ状態になっていたが、検証時には「対象サーバ」の動作のみ確認し、「対象外のサーバ」への影響を確認することなく、「問題なし」と判断したという。しかも脆弱性対策のメンテナンスについては、ロールバックを行った際に脆弱性が残った環境に戻ってしまうことを懸念し、本番サーバと同時にバックアップ領域についても適用するプロセスとしていた。こうした要因が重なってデータ消失に至ったという。
同社はこの障害を踏まえ、やむを得ない場合を除いて当面の間メンテナンス作業を停止するほか、メンテナンス運用手順を修正し、対象外サーバの確認作業を追加し、通常のバックアップ以外ではバックアップ領域に修正を加えられないよう仕様を修正するといった暫定対策を実施。また、6月30日までに事故調査委員会を立ち上げ、再発防止策の策定に当たるという。
ファーストサーバは同時に、FAQも公開。この中で、サービスの対価として支払った総額を限度額として損害賠償を行うことを明らかにした。ただし、機会損失分は対象外としている。
情報をお寄せください:
- 完全HTTPS化のメリットと極意を大規模Webサービス――ピクシブ、クックパッド、ヤフーの事例から探る (2017/7/13)
2017年6月21日、ピクシブのオフィスで、同社主催の「大規模HTTPS導入Night」が開催された。大規模Webサービスで完全HTTPS化を行うに当たっての技術的、および非技術的な悩みや成果をテーマに、ヤフー、クックパッド、ピクシブの3社が、それぞれの事例について語り合った - ソラコムは、あなたの気が付かないうちに、少しずつ「次」へ進んでいる (2017/7/6)
ソラコムは、「トランスポート技術への非依存」度を高めている。当初はIoT用格安SIMというイメージもあったが、徐々に脱皮しようとしている。パブリッククラウドと同様、付加サービスでユーザーをつかんでいるからだ - Cisco SystemsのIntent-based Networkingは、どうネットワークエンジニアの仕事を変えるか (2017/7/4)
Cisco Systemsは2017年6月、同社イベントCisco Live 2017で、「THE NETWORK. INTUITIVE.」あるいは「Intent-based Networking」といった言葉を使い、ネットワークの構築・運用、そしてネットワークエンジニアの仕事を変えていくと説明した。これはどういうことなのだろうか - ifconfig 〜(IP)ネットワーク環境の確認/設定を行う (2017/7/3)
ifconfigは、LinuxやmacOSなど、主にUNIX系OSで用いるネットワーク環境の状態確認、設定のためのコマンドだ。IPアドレスやサブネットマスク、ブロードキャストアドレスなどの基本的な設定ができる他、イーサネットフレームの最大転送サイズ(MTU)の変更や、VLAN疑似デバイスの作成も可能だ。
キャリアアップ
- - PR -
- - PR -
転職/派遣情報を探す
「ITmedia マーケティング」新着記事
CMOはつらいよ マッキンゼー調査で浮かび上がるAI時代の厳しめな業務実態
生成AI、研究開発、価格戦略……。慢性的なリソース不足の中でマーケターの業務範囲はま...
「リンクレピュテーション」とは? SEO対策や注意点もわかりやすく解説
「リンクレピュテーションって何のこと?」「なぜ重要?」「リンクレピュテーションを意...
MAツール「MoEngage」 DearOneが日本語版UI提供へ
NTTドコモの子会社であるDearOneは、AI搭載のMAツール「MoEngage」の日本語版を2025年1月...