AWS「天價帳單」其實冇扣錢:估算系統錯價,團隊要清理假告警
Tech News

AWS「天價帳單」其實冇扣錢:估算系統錯價,團隊要清理假告警

圖片:via iThome — https://www.ithome.com.tw/news/177510
TechLab 編輯部(譯)·

AWS 已修正預估成本資料,正式發票、用量同扣款冇受影響

個天價數字發生喺估算層

AWS 官方事故紀錄顯示,系統由美國太平洋時間 7 月 16 日晚上 7 時 38 分起,開始顯示錯誤嘅預估成本資料。出問題嘅位置係估算收費子系統,計數時套用咗錯誤單價,結果正常用量都可以變成數十億甚至更誇張嘅美元數字。受影響範圍包括 Cost Explorer、Billing and Cost Management Console、AWS Budgets 同 Cost and Usage Report(CUR),部分帳戶亦收到錯誤預算同成本異常通知。

預估費用、正式發票同扣款要分開睇

AWS 每月結算期間會持續更新預估費用,數字本身會跟用量、折扣、退款同資料到達時間改動。正式發票要等結算期完結先發出,發票金額先係帳戶欠 AWS 嘅款項;付款或者信用卡扣款亦係跟正式結算資料處理。AWS 今次確認,實際用量、正式發票同收費冇受影響。所以畫面同電郵入面嗰串天價數字,屬於錯誤估算資料,唔代表 AWS 真係開咗同額發票,亦冇按呢個錯誤金額扣款。

錢冇扣錯,假告警照樣可以搞亂營運

麻煩位係好多團隊已經用成本資料推動日常流程。AWS Budgets 可以按實際或預測開支發通知,甚至執行限制開新資源嘅 IAM 動作;Cost Anomaly Detection 就會用 Cost Explorer 資料,再經電郵、SNS 或聊天工具發警報。如果公司另外接咗 Lambda、自動工單、停機腳本或者財務審批,假數據有機會令人誤停資源、錯誤升級事故,或者交出一份完全失真嘅管理報表。事故時段內收到嘅成本告警,應該先同修正後資料重新核對。

用 CUR 餵數據倉庫,記得處理版本

iThome 報道指出,今次連 CUR 顯示嘅預估成本同用量資料都受影響。AWS 文件講明,CUR 喺月內提供嘅係累積估算,資料可每日更新多次,設定上可以覆蓋舊報表,亦可以每次另開新版本。前者要留意快取、Athena table 或數據倉庫有冇保留錯誤結果;後者就可能繼續留住事故期間嘅舊檔。團隊宜檢查 S3 object 時間、manifest 同報表版本,再重建受影響日期或月份嘅 partition,唔好假設上游修正後,下游 dashboard 會自己同步變正常。

AWS 自己有告警,但護欄冇截停錯數

iThome 報道引述 AWS 指,內部監察系統其實偵測到帳務異常,不過當時冇截停相關工作,亦冇通知工程團隊;AWS 其後已調整告警設定。呢點幾值得團隊借鏡:成本監控唔應淨係睇升幅,仲要設合理金額上限、變動速度同資料可信狀態。當一個平時幾美元嘅帳戶突然跳到幾十億,系統可以先凍結自動動作,要求人手核實用量、單價同正式結算資料,避免錯誤估算一路傳落財務同營運流程。

事故已修正,受影響規模仍然未公開

AWS 喺美國太平洋時間 7 月 18 日朝早 6 時 57 分宣布問題處理完成,大部分受影響帳戶早一個鐘左右已恢復正常,雲端服務運作亦冇中斷。AWS 暫時冇公開受影響客戶數目同地區分布,亦冇證據顯示香港帳戶確實中招。用開 AWS 嘅開發者、startup 同公司 IT 團隊,可以按事故時段翻查 Budgets、Cost Anomaly Detection、CUR、SNS 同內部工單紀錄;AWS 平台端已修好,自己衍生出嚟嘅報表同自動化結果就要逐項確認。


參考來源

本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。

分享:WhatsAppThreadsTelegramFacebook