毕业论文
您现在的位置: 自动化 >> 自动化资源 >> 正文 >> 正文

1个自动化脚本引发的惨案把公司搞死

来源:自动化 时间:2022/4/26

(给程序员的那些事加星标)

转自:Python开发者(ID:PythonCodr)

5月31日,1个法国程序员NicolasBauvais在推特上发了一系列帖子,控诉1个云服务商搞死他们公司了,从而引发了一场骚动。

他是一家仅有2人的微型AI创业公司Raisup的CTO,控诉对象是有着多员工的美国云托管服务商DigitalOcan(以下简称DO)。年DO是全球排名第2的云托管服务商,仅次于AWS。

1个自动化脚本能搞死公司?

这是什么情况?

根据Nicolas发的帖子,我们整理如下:

背景

Raisup公司在DO买了虚拟机和空间,wbapp、workr、缓存、数据库、备份都在DO。

Nicolas写了1个Python自动化脚本程序,每2~3个月定期执行。为了提高数据处理效率,他在多个虚拟机上并行执行脚本,50万行数据大约1秒。这个数据管道,执行完后就关闭。

第1次被封

5月29日,Raisup收到DO的邮件,DO认为那个Python自动化脚本可能是恶意程序,然后把Raisup公司账号的所有权限都封了。

这也就意味着,Raisup网站挂了,其提供的服务全挂,网站备份也没了!Raisup公司死了!第1次解封

在和DO多次沟通后,DO曾解封Raisup账号。Raisup网站宕机12小时后恢复正常访问。

因为所有虚拟机都被关闭了,记录进展的Rdis内存也被擦除了,所以Nicolas不得不重新启动数据管道,

第2次被封

不过好景不长,4个小时后再次被封,很可能还是因为那个脚本。在随后漫长的30个小时内,Raisup公司发出4封邮件,但最终只收到DO的自动回复,拒绝解封。(如果你们公司被莫名其妙地被封,在焦急等待的过程中,30个小时的确非常漫长。)

无助的程序员,原本是到国外休假

Nicolas哭诉道,「我们就是一家2个人的小公司,我是唯一的程序员。今天是我休假两周的第1天。我到葡萄牙后收到了DO的最终答复,觉得受到伤害,感觉如此无助。」

「我们失去了一切,我们的服务器,更重要的是一年的数据库备份。我们现在必须向我们的客户、《财富》强企业解释,为什么我们不能恢复他们的账户。」

Nicolas认为DO至少应该让他能把备份下载,救救公司。

DO的道歉

DO官方推特的回应:

我们听到并理解你的担忧,并为此事的处理方式道歉。我们已经恢复了账户,正在对这一事件进行彻底调查。我们会公布调查结果,为客户和社会提供充分的透明度。

DO的联合创始人在推特上回应:

帐户应该重新激活解封。我们需要深入了解这是如何处理的。不应该花这么长时间来恢复帐户,而且也不应该会被标记两次。

DO的CTO在HackrNws上回应:

作为DigitalOcan的CTO,我对这种情况和处理方式感到非常抱歉。目前该账户已完全恢复,我们正在对该事件进行调查。我们正计划发布一个公开报告,为我们的客户和社区提供完全的透明度。

这种情况的发生,是由于我们的内部欺诈和滥用制度所引发的误报。虽然这种情况很少见,但确实会发生,我们尽一切努力让客户尽快回到网上。在这个特定的场景中,我们反应迟缓,在处理假阳性时出现错误。这导致用户被锁在外面很长一段时间。我们为我们的错误道歉,并将在公众报告中分享更多的细节。

悲惨遭遇引发众多同行的支持和同情

Nicolas的悲惨遭遇,除了在5月31日在推特引发大量

转载请注明:http://www.0431gb208.com/sjslczl/49.html