Google 公布删除 UniSuper 数据的调查报告

Google公布删除UniSuper数据的调查报告https://www.solidot.org/story?sid=78274本月初,GoogleCloud云服务不小心删除了其大客户澳大利亚退休基金管理公司UniSuper的全部数据,幸运的是UniSuper在另一家公司有备份,因此这起事故没有给它造成毁灭性打击。Google上周披露了这起事故的更多细节。UniSuper使用了GoogleCloudVMwareEngine(GCVE)服务。2023年初,Google的操作人员使用一个内部工具为UniSuper部署了GCVE私有云以满足特定的容量要求。该工具已被弃用,到2023年第四季度将完全自动化,不再需要人工操作干预。但在配置GCVE私有云时它意外的将一个输入参数留空。对于留空的参数,系统会自动分配一个默认的1年期限值。当一年期限结束后系统会删除UniSuper的私有云。由于删除是参数留空触发的,而不是客户要求删除,因此客户没有收到删除通知。客户发起的删除会收到通知。Google表示已采取多项措施确保此类事故不会再次发生,包括相关内部工具已被弃用,修改了删除客户私有云的系统行为。(全文完)

相关推荐

封面图片

谷歌云公布删除客户数据事件调查报告:配置错误导致服务过期

谷歌云公布删除客户数据事件调查报告:配置错误导致服务过期本月初发生的谷歌云意外事件影响了管理着1250亿美元的退休基金的澳大利亚UniSuper公司,其位于谷歌云的服务和数据被意外删除导致服务中断。该公司已经和谷歌云合作恢复了正常运行,谷歌云今天公布了事故报告。谷歌云强调,该特殊独立事件仅影响到单一客户在单一私有云的单一服务。为满足客户对于容量的特殊需求,在2023年谷歌使用内部工具为客户首次部署GoogleCloudVMwareEngine(GCVE)私有云时,操作者无意中将一个参数留空。这导致了意想不到的后果,即客户的GCVE私有云默认为1年,到期后会自动删除。谷歌云已经采取措施防止类似独立事件再次发生,包括检查所有客户的配置;将特殊配置过程完全自动化,剔除人为错误;纠正了对于特殊部署系统的删除流程。——

封面图片

Google揭示"空白参数"错误如何删除了价值1350亿美元的客户账户

Google揭示"空白参数"错误如何删除了价值1350亿美元的客户账户事件始于5月2日,当时UniSuper突然无法访问其托管在GoogleCloud上的所有数据和服务,包括备份。不久后,两家公司发表联合声明,承认是"不经意的错误配置"导致了数据删除,但具体细节却语焉不详。UniSuper在5月15日完成全面恢复后才得以重新上线。本周,Google终于详细说明了出错的具体原因。显然,该公司有人在使用内部工具配置UniSuper私有云服务时,不小心将一个参数留空。这个看似微小的失误却造成了灾难性的后果:UniSuper的账户被标记为在固定期限后自动删除。Google已就此事发布了简要说明:"在使用内部工具为客户初步部署GoogleCloud虚拟机引擎(GCVE)私有云期间,Google操作员无意中错误配置了GCVE服务,原因是将一个参数留空。这造成了意想不到的未知后果,即客户的GCVE私有云被默认为固定期限,并在期限结束时自动删除。事件触发和下游系统行为都已得到纠正,以确保这种情况不会再次发生"。事故发生后,Google指出,"客户和Google团队经过几天全天候的努力,恢复了客户的GCVE私有云,恢复了网络和安全配置,恢复了应用程序,并恢复了数据,以恢复全面运营。"Google也承认没有触发"客户通知",因为这是通过Google内部工具无意中删除的。整个事件肯定会让大客户UniSuper感到震惊。关于UniSuper存储在GoogleCloud存储中的备份是否真的被删除,存在相互矛盾的信息。最初,UniSuper声称它不得不依赖第三方备份,因为它的Google备份也不见了。但Google的博客称,云备份未受影响,而且在恢复过程中"发挥了作用"。值得称赞的是,Google承诺采取广泛的"补救"措施,以确保这种情况不再发生。他们已经删除了有问题的内部工具,并将该功能转移到客户控制的界面上。他们还清理了自己的数据库,并确认没有其他GoogleCloud账户因配置不当而被删除。该公司重申,已采取强有力的删除保障措施,包括软删除、提前通知和人工审批检查。对于数百万云客户来说,这无疑是一个令人震惊的事件,但Google强调这只是一个影响到单个客户的"孤立事件"。他们坚称不存在系统性问题,不会让其他GoogleCloud客户面临数据自发蒸发的风险。...PC版:https://www.cnbeta.com.tw/articles/soft/1433100.htm手机版:https://m.cnbeta.com.tw/view/1433100.htm

封面图片

深圳市欢乐谷景区过山车事故调查报告公布

深圳市欢乐谷景区过山车事故调查报告公布近日,深圳市人民政府事故调查组公布调查报告,认定深圳欢乐谷“10·27”过山车碰撞事故是一起因企业安全主体责任落实不到位、事故设备维护不善等原因造成的一般特种设备责任事故。事故调查组对12名责任人员和相关责任单位提出了处理建议,其中3人建议移送司法机关处理。2023年10月27日,深圳市南山区沙河街道欢乐谷景区内大型游乐设施“雪域雄鹰”弹射过山车发生碰撞事故,造成28人入院就诊,其中3人重伤、7人轻伤、11人轻微伤、7人未达轻微伤,直接经济损失397.50万元。消息来源:深圳特区报

封面图片

南韩警方公布人踩人调查报告 23人送检当中6人被捕

南韩警方公布人踩人调查报告23人送检当中6人被捕南韩警方特别调查本部,公布去年万圣节梨泰院人踩人事件的调查结果,23名涉案公务员被移交检方,其中6人被捕。特别调查本部认为,事发地区的政务官员、警方、消防部门等对防范灾害负有责任的人员及机关,未有提前制定安全对策,事发后亦未有按照相关法例及指引,及时开展搜救工作。涉嫌预防不力的龙山区政府及警察厅4名官员、涉嫌删除事故风险报告的警察厅情报部门2名官员,被批捕并移送检方;首尔警察厅厅长金光浩等其余17人,亦被送检,但未被捕。行政安全部长官李祥敏、首尔市长吴世勋、警察厅厅长尹熙根、首尔市地方警察委员会,不予送检。2023-01-1314:46:20

封面图片

深圳市公布欢乐谷“10•27”过山车事故调查报告:

深圳市公布欢乐谷“10•27”过山车事故调查报告:事故列车在发射过程中故障报警,触发自动制动(即制动板抬升)。因1#涡流制动板后螺栓已疲劳断裂,导致抬升过程中产生较大横向偏移,与永磁体刮碰。列车制动使其未能越过轨道最高点,发生倒溜,过程中永磁体与1#涡流制动板碰撞,并陆续与其他涡流制动板刮碰,直至永磁体完全损毁、制动失效,最终与停在站台上的列车相撞。2022年12月至事发前,事故列车已连续出现了9次螺栓断裂,但欢乐谷仅更换了事,未深入分析原因(零部件磨损或松动,引起螺栓受剪切力疲劳损伤)。报告建议,将深圳欢乐谷副总经理兼安全总监罗鸿钧、设备部维修室经理刘浪超、年度大修保养项目负责人周维江移送司法机关。(,、)

封面图片

山西安泽施工坍塌事故调查报告出炉 涉事46人被问责

山西安泽施工坍塌事故调查报告出炉涉事46人被问责中国媒体报道,山西省安泽县去年11月发生施工坍塌事故调查报告出炉,涉事46人被问责。据中国央视新闻客户端星期五(3月22日)报道,山西省临汾市应急管理局近日发布《临汾安泽山西永鑫通海铁路物流有限责任公司永鑫铁路专用线集运站二号机头房“11·24”较大坍塌事故调查报告》。根据报告,山西永鑫通海铁路物流有限责任公司永鑫铁路专用线集运站建设项目配煤系统原料煤棚2号机头房去年11月24日晚上9时59分在浇筑混凝土过程中,发生一起模架支撑体系坍塌事故,造成七人死亡,直接经济损失约1946.71万元人民币(约363万新元)。山西省安全生产委员会对该起事故挂牌督办。经调查认定,临汾安泽山西永鑫通海铁路物流有限责任公司永鑫铁路专用线集运站二号机头房“11·24”较大坍塌事故是一起因施工安全管理缺失,模架支撑体系承载力和稳定性不足造成的较大坍塌生产安全责任事故。当局依据有关法律法规和中共党纪政纪规定,对事故有关责任人员和责任单位提出处理建议,即建议移交九名司法机关人员,对26名公职人员给予党纪政纪处理,对五家事故相关企业及11名相关责任人员的违法违规行为给予行政处罚。2024年3月23日5:16PM

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人