新聞中心
當(dāng)前位置:網(wǎng)站首頁(yè) > 新聞中心
微盟系統(tǒng)故障 程序員刪庫(kù)跑路這事怎么破
2月25日,港股上市公司微盟集團(tuán)(以下簡(jiǎn)稱“微盟”)發(fā)布公告,SaaS業(yè)務(wù)數(shù)據(jù)遭到一名員工“人為破壞”,故障發(fā)生后排查發(fā)現(xiàn)大面積服務(wù)集群無(wú)法響應(yīng),生產(chǎn)環(huán)境及數(shù)據(jù)遭受?chē)?yán)重破壞。
毫無(wú)疑問(wèn),這是一起程序員“刪庫(kù)跑路”事件。公告稱,犯罪嫌疑人是微盟研發(fā)中心運(yùn)維部核心運(yùn)維人員賀某。
一位程序員的惡意破壞,讓上市公司微盟度過(guò)了艱難的36小時(shí)。因?yàn)槲⑸虃冇盟麄児ぞ叩暮芏?,所以這事對(duì)微商圈的收入影響極大。微盟是騰訊投資的,所以用的騰訊云服務(wù),在和騰訊云團(tuán)隊(duì)浴血奮戰(zhàn) 36 小時(shí)之后,數(shù)據(jù)依然沒(méi)恢復(fù),這說(shuō)明問(wèn)題非常大,備份環(huán)節(jié)一定出現(xiàn)了問(wèn)題。
數(shù)據(jù)丟失對(duì)一家公司來(lái)說(shuō),打擊是致命的。所以,日常大家對(duì)數(shù)據(jù)備份應(yīng)極為重視!
一般來(lái)說(shuō),線上數(shù)據(jù)應(yīng)該是有多重備份的,就算被刪了也可以迅速恢復(fù),三十多個(gè)小時(shí)還沒(méi)恢復(fù)應(yīng)該是沒(méi)備份,或者備份環(huán)節(jié)有嚴(yán)重問(wèn)題。
不過(guò)拿騰訊云來(lái)說(shuō),云服務(wù)器并沒(méi)有免費(fèi)提供云快照,要付費(fèi)的。所有存量快照和新產(chǎn)生的快照將根據(jù)快照使用的存儲(chǔ)容量進(jìn)行收費(fèi)。相比來(lái)說(shuō),飛帆軟件的云服務(wù)器要更人性化一些,默認(rèn)提供基礎(chǔ)云快照服務(wù),可免費(fèi)保存兩份系統(tǒng)自動(dòng)備份的快照。開(kāi)通高級(jí)云快照后,則可保存5份快照。云快照是完整備份,完整恢復(fù)。
另外,如果發(fā)生的是云服務(wù)商內(nèi)部員工把快照和備份數(shù)據(jù)刪除了,那就沒(méi)辦法恢復(fù)了!
所以,針對(duì)服務(wù)器和數(shù)據(jù)的操作,管理上要有多重審核機(jī)制,做角色分級(jí)和權(quán)限分級(jí)。
例如,業(yè)務(wù)運(yùn)維、網(wǎng)絡(luò)運(yùn)維、DBA 等都不能執(zhí)行系統(tǒng)層的 rm 指令,系統(tǒng)運(yùn)維也不能執(zhí)行數(shù)據(jù)庫(kù)的指令,以及不同的角色分配對(duì)應(yīng)的執(zhí)行權(quán)限。
而微盟一個(gè)人直接就能干掉整個(gè)數(shù)據(jù)庫(kù),連審核都沒(méi)有,這就暴漏出了流程和管理上的問(wèn)題。
基于此,建議企業(yè)要用云堡壘機(jī)服務(wù),可實(shí)現(xiàn)服務(wù)器的權(quán)限管控、身份認(rèn)證、運(yùn)維審計(jì)等多種安全管理措施。而飛帆軟件也是有提供云堡壘機(jī)產(chǎn)品的。
飛帆軟件云主機(jī)數(shù)據(jù)實(shí)時(shí)寫(xiě)入四份,結(jié)合多個(gè)快照備份,形成了覆蓋軟硬件故障的備份策略,全方位保障用戶的數(shù)據(jù)安全,高性價(jià)比云服務(wù)器產(chǎn)品鏈接 http://jue7.cn?/cloudhost/
|