IPFS紅岸智能:微盟遭遇員工「刪庫跑路」,中心化存儲弊端展露無遺

2020-12-05 IPFS紅岸智能

2020年2月23日,微盟遭遇內部員工「刪庫跑路」事件,服務出現故障,大面積服務集群無響應,2月23日晚上到25日中午,微盟經歷了驚心動魄36小時。到目前,微盟的服務仍未徹底恢復。

騰訊雲也回應微盟「刪庫跑路」事故:正研究制定修複方案。

微盟方面今日發布《自願公告SaaS業務生產環境和數據遭到破壞》,稱2月23日晚7點,收到系統監控報警,服務出現故障,大面積服務集群無相應。

微盟表示,本次SaaS業務數據系遭一員工「人為破壞」,而在SaaS 生產環境和數據遭到破壞後,微盟當前已暫時無法向客戶提供 SaaS 產品服務。

針對微盟「刪庫跑路」事故,騰訊雲回應稱,微盟運維事故發生後,騰訊雲的技術團隊已經在第一時間與微盟對齊,研究制定修複方案。「工程師們正在日夜趕工,我們將盡最大努力協助微盟降低損失。」

微盟成立於2013年4月。早期主要業務是上海微盟企業發展有限公司推出的一個針對微信公眾帳號提供營銷推廣服務的第三方平臺,目前微盟業務擴展至軟體開發、廣告營銷,電子商務、金融、投資和大數據等。

目前,微盟已經發展成中國領軍的中小企業雲端商業及營銷解決方案提供商,同時也是中國領軍的騰訊社交網絡服務平臺中小企業精準營銷服務提供商。

微盟圍繞商業雲、營銷雲、銷售雲打造智慧雲端生態體系,通過去中心化的智慧商業解決方案賦能中小企業實現數位化轉型。目前旗下擁有:微商城、智慧零售、智慧餐廳、客來店、智慧酒店、智慧休娛、智慧美業、銷售推、微站、廣告助手等解決方案,幫助客戶在新零售時代提高運營效率和盈利能力。

微盟精準營銷業務以大數據、智能算法、營銷自動化等技術及優質媒體源,為廣告主提供一站式精準營銷投放服務。同時微盟旗下微盟雲平臺通過開放微盟核心產品技術能力,吸引第三方開發者,打造雲端生態體系,為商戶提供更多應用選擇和更好服務。

微盟官方發布公告稱,2月23日19點,微盟收到系統監控報警,服務出現故障,隨後微盟召集相關技術人員進行定位,發現大面積服務集群無法響應,生產環境及數據遭受嚴重破壞。

微盟表示,預計2月25日晚上24點前微盟的生產環境將修復完成,微盟所有新用戶將可恢復服務,老用戶數據修復預計將可在2月28日晚上24點前完成。

微盟指出:「我們事後對惡意破壞生產環境的犯罪嫌疑人進行追蹤分析,成功定位到犯罪嫌疑人登錄帳號及IP位址,並於2月24日向寶山區公安局報案,目前犯罪嫌疑人已經被寶山區公安局進行刑事拘留,犯罪嫌疑人承認了犯罪的事實。

犯罪嫌疑人乃微盟研發中心運維部核心運維人員賀某,賀某於2月23日晚18點56分通過個人VPN登入公司內網跳板機,因個人精神、生活等原因對微盟線上生產環境進行了惡意的破壞。」

但一位開發者表示,一般情況下,恢復數據不需要很久,尤其是特殊情況下加班加點應該更快,但是微盟自出事到現在已經第二天,一些客戶的數據客戶恢復還要拖到2月28日。這位開發者表示,「這種情況大概率是數據沒有備份,或者備份的數據也一起被刪除了」。

根據微盟2019年上半年的財報數據,微盟的SaaS產品及精準營銷服務擁有300萬註冊商戶,SaaS產品的付費商戶數有70006名,精準營銷的廣告主數量有19537名。許多商戶已經直接受到影響。

如客戶數據不能找回,將對商家帶來毀滅性打擊。

據此,有媒體聯繫到了一位微盟某海鮮從業商戶,該商戶向坦言,他店鋪的業務一半以上都在微盟成交,特別是疫情期間店鋪銷量大部分通過線上,但目前由於微盟服務不可用,導致很多顧客都無法正常下單。但他最擔心的還是數據恢復問題。

「耽誤幾天生意,這問題還不大。主要是我們客戶幾萬人的信息全在微盟伺服器上。現在他說他主伺服器和備用伺服器全都崩了,我們幾個商家都最擔心的是數據丟失,如果客戶數據不能找回,對我們是毀滅性的。」

對於微盟在《關於微盟系統故障的通告》中提及的「預計2月25日晚上24點前,微盟所有新用戶可恢復服務,老用戶由於數據修復時間問題,預計2月28日晚上24點前完成」,這位商戶告訴媒體,他不知道自己是新用戶還是老用戶,他認為微盟現在對新老客戶沒有一個明確的定義標準。

什麼是SaaS?

SaaS即Software-as-a-Service(軟體即服務)是隨著網際網路技術的發展和應用軟體的成熟, 在21世紀開始興起的一種完全創新的軟體應用模式。

傳統模式下,廠商通過License將軟體產品部署到企業內部多個客戶終端實現交付。SaaS定義了一種新的交付方式,也使得軟體進一步回歸服務本質。

企業部署信息化軟體的本質是為了自身的運營管理服務,軟體的表象是一種業務流程的信息化,本質還是第一種服務模式,SaaS改變了傳統軟體服務的提供方式,減少本地部署所需的大量前期投入,進一步突出信息化軟體的服務屬性,或成為未來信息化軟體市場的主流交付模式。

SaaS平臺供應商將應用軟體統一部署在自己的伺服器上,客戶可以根據工作實際需求,通過網際網路向廠商定購所需的應用軟體服務,按定購的服務多少和時間長短向廠商支付費用,並通過網際網路獲得Saas平臺供應商提供的服務。

中心化存儲弊端:能掌控技術,沒能掌控人心。

由上訴科普可見,客戶的數據是存儲在服務提供方中心化存儲伺服器上的。

備份!備份!備份!重要的事情說三遍!

既然是做此類服務的專業服務商,那就應該有考慮到數據本身的重要程度,分布式存儲的災備方案也應該被考慮周全,可為什麼最終還是發生這種最糟糕的情況呢?!

答案是:因為人!

犯罪嫌疑人乃微盟研發中心運維部核心運維人員賀某,賀某於2月23日晚18點56分通過個人VPN登入公司內網跳板機,因個人精神、生活等原因對微盟線上生產環境進行了惡意的破壞。

對於專業度要求極高的數據存儲運維團隊來說,再核心的運維也不應該一個人擁有登錄所有災備伺服器的權限,這是安全制度的漏洞。

可以這種事情卻偏偏發生在了我們生活當中,直接導致300萬商戶受到直接影響!而想要高效永久解決這一問題的唯一方式便是:去中心化存儲,而目前全球公認的即將上線實現去中心化存儲的技術便是 -- Filecoin。

Filecoin是一個去中心化存儲網絡,它讓雲存儲變成一個算法市場。這個市場運行在有著本地協議令牌(也叫做Filecoin)的區塊鏈。

區塊鏈中的礦工可以通過為客戶提供存儲來獲取Filecoin,相反的,客戶可以通過花費Filecoin來僱傭礦工來存儲或分發數據。

和比特幣一樣,Filecoin的礦工們為了巨大的獎勵而競爭式挖區塊,但Filecoin的挖礦效率是與存儲活躍度成比例的,這直接為客戶提供了有用的服務(不像比特幣的挖礦僅是為了維護區塊鏈的共識)。

這種方式給礦工們創造了強大的激勵,激勵他們儘可能多的聚集存儲器並且把它們出租給客戶們。

Filecoin協議將這些聚集的資源編織成世界上任何人都能依賴的自我修復的存儲網絡。該網絡通過複製和分散內容實現魯棒性,同時自動檢測和修復副本失敗。客戶可以選擇複製參數來防範不同的威脅模型。

該協議的雲存儲網絡還提供了安全性,因為內容是在客戶端端對端加密的,而存儲提供者不能訪問到解密秘鑰。Filecoin的成果作為可以為任何數據提供存儲基礎架構的IPFS最上面的激勵層。它對去中心化數據,構建和運行分布式應用程式,以及實現智能合同都非常有用。

傳統網際網路必須迎接即將到來的變革,讓我們張開懷抱擁抱全新的去中心化網際網路吧!

相關焦點

  • IPFS紅岸智能周雪松:IPFS的其他幾個優勢
    學員:請問ipfs是如何做到抵禦女巫攻擊,DDOS攻擊的?吳冀熱老師,除了eos,eth錢包使用了ipfs的存儲網絡外,還有哪些幣種也在使用ipfs的存儲網絡?由IPFS構建出來的去中心化分布式存儲網絡,未來加入的節點會越來越多,當節點足夠多的時候DDOS就不攻自破了。學員:吳冀熱老師,除了eos,eth錢包使用了ipfs的存儲網絡外,還有哪些幣種也在使用ipfs的存儲網絡?
  • IPFS紅岸智能周雪松:IPFS+Filecoin為Web3.0提供數據存儲土壤
    IPFS紅岸智能周雪松:IPFS+Filecoin為Web3.0提供數據存儲土壤轉自|榮來科技隨著區塊鏈技術的發展,人們對於未來萬物互聯、智能交互的時代倍感期待,而這個時代基於Web3.0來實現則更讓人充滿信心。
  • 紅岸智能IPFS研討分享會在北京成功舉辦
    11月9日,紅岸智能IPFS分布式存儲應用研討沙龍在北京瑞吉酒店橡樹廳舉辦,此次活動由紅岸北京合作夥伴策劃和組織,邀請的都是網際網路、金融、教育等行業的朋友。在沙龍開始前,大家先做了簡單的自我介紹,很多朋友都是想要了解區塊鏈這個新興行業過來學習的,也有一些是紅岸智能CTO周雪松的忠實粉絲,特地趕過來與周總見面交流。周總首先分析了目前的網際網路行業狀況:高度中心化和壟斷化。
  • IPFS紅岸智能周雪松:兩個層次的存儲
    紅岸智能 周雪松新系列知識點現在講一下我們定義的接口,想強調的是CynosStore是存儲計算接口很清晰的一個系統。現在我們的PostgreSQL是使用文件系統這層的抽象,文件系統這一層是完全跟底下的分片分布信息解耦的,也就是說我不用感知到這個邏輯的磁碟它的數據是如何在各個存儲地方進行分片的。
  • 紅岸智能CTO周雪松:IPFS分布式金融科技的未來之路
    其實紅岸的技術團隊從2018年年初就開始組建並著手研究。紅岸智能嚴格按照未來FILECOIN開採的要求,自主研發的主板5.0版本在FILECOIN主網上已經問世。紅岸將目標定位行業內頂級的分布式雲存儲服務商。
  • IPFS紅岸智能周雪松:master進程分布式存儲
    紅岸智能 周雪松新系列知識點有點扯遠了,所以還是換回單個的數據中心,在其中部署一個私有雲,私有雲的分布式存儲……假設chunkserver使用6臺物理機,那麼這幾個master的VM也運行在這六臺物理機上麼
  • IPFS紅岸智能:IPFS2020年項目重點!
    ◆ 我們啟動了ProtoSchool,這是一個用於提供交互式教程的新門戶,以了解去中心化的Web概念,協議和工具,它遍及四大洲的23個章節!◆ 我們建立了一個新的IPFS文檔站點,該站點具有改進的搜索,信息體系結構以及有關星際概念的解釋器。
  • IPFS紅岸智能周雪松:分布式能自動恢復存儲
    紅岸智能 周雪松新系列知識點告警監控,這個必須運行在每個伺服器上,從而無論是物理機,還是VM,都需要運行這個監控程序,這樣才能進行告警通知管理……但是你說我是分布式,我為什麼還要告警呢?再考慮一種場景,我的生產系統需要一個分布式存儲,我的測試環境需要一個分布式存儲,我的開發環境也需要一個分布式存儲……天天部署這種服務也心累……那麼怎麼辦?
  • IPFS紅岸智能周雪松:雲存儲Encryption的弱點
    紅岸智能 周雪松新系列知識點Convergent Encryption的弱點在MLE的框架下,CE被證明滿足PRV$-CDA安全性 [13]。PRVCDA安全性對於存儲系統來說是否足夠強?2.是否還有可能獲得比PRV-CDA更強的安全性?對1,我們的判斷是否定的。首先,我們知道,MLE智能保護具有比較高的不可預測性的數據。而在雲存儲系統的實際使用中,很多用戶數據恰恰是可預測。比如說很多公司的文檔都有共同的模板和格式,這可能導致有些數據塊只可能有很少的取值可能。
  • IPFS紅岸智能周雪松Filecoin:網絡的Encryption層設計
    IPFS紅岸智能周雪松Filecoin未來分布式存儲的演講(這和我們在做後端微服務之前的接口通信時,常設置變量參數參與的對稱加密籤名來防止網絡***一樣)  在本地,我們可以通過ipfs id隨時來查看我們的公鑰(PublicKey)和其對應的NodeID: 免責聲明:本網站所刊登、轉載的各種稿件、圖片均有可靠的來源,
  • IPFS紅岸智能:Textile,IPFS的動態數據存儲和管理
    有了它,個人開發人員或團隊就可以輕鬆地管理遠程存儲Buckets,將動態數據輕鬆地固定到遠程IPFS節點。以下是使「Buckets」變得神奇的一些功能:或者,如果您推送了一個網站,請通過以下網址進行實時訪問:直接從GitHub存儲庫中將數據固定到IPFS的最簡單方法。
  • IPFS紅岸智能周雪松:分布式文件系統
    紅岸智能 周雪松新系列知識點針對這幾種不同的數據類型,分布式存儲系統適合處理不同的類型的數據,將分布式存儲系統劃分為以下幾種:分布式文件系統:>處理非結構化的數據,將非結構化的數據都當做文件形式的存儲對象,處理對象是文件,形成一個分布式文件系統。
  • IPFS紅岸智能周雪松:節點5大場景、8大關鍵能力
    紅岸智能 周雪松新系列知識點Gartner報告 提供5大場景、8大關鍵能力的評分在這個大背景之下,顯然有必要對各廠商的分布式存儲系統的各項參數、能力、場景適配等進行梳理總結、評估。在Gartner最新《Critical Capabilities for Distributed File Systems》分析報告中,將分布式存儲系統的關鍵能力做了總結,得出8個核心關鍵能力:容量 - 數百TB甚至PB級別的容量擴展潛力空間效率 – 支持壓縮、重刪、Thin Provision、自動分層的能力
  • IPFS紅岸智能周雪松:場景的節點部署
    紅岸智能 周雪松新系列知識點正因為應用架構多變,並不像傳統業務那樣在I/O方面完全標準化,所以派生了大量應用場景,帶來的問題也是顯然的,分布式存儲系統需要應對這些非標準化場景,對這些場景的節點部署、網絡、I/O方式、API接口等都需要進行精確評估
  • 紅岸智能周雪松:軟體定義存儲向前發展
    紅岸智能 周雪松新系列知識點軟體定義存儲向前發展當查看要考慮購買的陣列類型時(這裡的廣泛定義也許更好地稱為存儲陣列類型),人們開始更加認真地對待他們的數據備份和災難恢復計劃。災難恢復存儲(可能是重複數據刪除輔助存儲)實際上導致了NAS(16%)和SAN(21%)這種比較。從更大的角度來看,隨著更多的企業用戶的生產力和效率基於通過增加操作「數據利用」而利用的IT託管應用程式,將這些應用程式和數據集保持在線可以擴展數據保護目標。IT部門現在不僅需要保護關鍵任務資產,還要保護業務生產力和運營分析處理。
  • IPFS紅岸智能周雪松:有效容量計劃
    紅岸智能 周雪松新系列知識點該報告入圍了7家主流分布式存儲系統廠商產品用於評估,並針對8項核心關鍵能力中的每一項都給出了評分,見Table 2。
  • 「IPFS紅岸智能」IPFS 0.5內容路由改進:更深入的研究
    原創:Adin Schmahmann原文連結:https://blog.ipfs.io/2020-07-20-dht-deep-dive/由紅岸智能編譯4月底,我們發布了迄今為止最大的go-ipfs更新:IPFS 0.5。
  • 從物理疊加到化學反應,微盟智慧零售如何讓流量變成銷量
    以微盟的案例來形象理解,其為零售主提供了一個 「營銷全域化」的模塊,希望藉助小程序去中心化模式實現全域連接,為零售主打造私域流量池。 這個模塊通過公眾號、微信卡包等線上觸點,朋友圈、店員導購等社交觸點,互動大屏等線下觸點,付費廣告、KOL等商業觸點,共同導流成私域流量,為零售主獲取低成本高效的流量。
  • IPFS紅岸智能周雪松filecoin:分布式鎖的特性
    IPFS紅岸智能周雪松filecoin分布式鎖需要滿足如下特性:互斥。這是鎖服務的基本能力,多個節點下必須確保同一時刻只有一個節點能獲得鎖。分布式鎖實現模型 如上圖是抽象的分布式鎖實現模型,共享存儲負責鎖和對應客戶端信息的存儲。客戶端1發起acquire()調用後,共享存儲返回獲取鎖成功,當客戶端2再發起對同一個鎖的acquire()調用時,共享存儲會返回獲取鎖失敗。
  • IPFS紅岸智能周雪松:日誌的增量備份
    紅岸智能 周雪松新系列知識點下面講一下我們怎麼做快照備份的,叫回檔。我們會持續將我們的數據備份,讓用戶構建出過去某個時間點的一個快照出來,其實這個回檔思想主要是,這分兩個,一個是備份,一個是恢復。另外是,因為我們存儲是提供一個獨立的成體系的系統,所以我們這個日誌多版本,日誌頁和Jouranal buffer,這是文件系統的buffer,數據頁buffer還是在DB裡面,這個地方有點複雜。