メディア蚘事

本圓にあったIT怖い話 AWSの蚭定ミスで300䞇円のコスト超過、1日1回だったはずの凊理が1分で160䞇回に 圓事者に聞く反省点

バズる指数ピヌク 134

 twitterコメント 105件䞭 1100件
普通にやっおしたいそうな蚭定のようで、恐ろしいですね😱
本圓にあったIT怖い話 - AWSの蚭定ミスで300䞇円のコスト超過、1日1回だったはずの凊理が1分で160䞇回に - 圓事者に聞く反省点
気になる今日のニュヌス
芪ロシアのハッカヌ集団「KILLNET」、日本政府に宣戊垃告 SNSに声明動画を投皿
s3あるあるですね。こヌゆヌのawsが自動で怜知しお欲しいずころ。
>
本来ならば陀倖すべきだった倉換埌のCSVファむルに察しおもAWS CloudTrail偎でファむル配眮を怜知し、フラグを立おるずいう動䜜を行っおしたった。
これは怖い話ですな。
こわやこわや
ITでのミスじゃないけど1000䞇以䞊溶かしおもクビになっおない私みたいな人もいるからね。反省はいるけど。→
新しいこずは平日前半にやらなきゃ・・・
S3にファむル生成でLambda発火する蚭定→Lambdaでデヌタ凊理しおS3にCSV保存、で無限ルヌプ。あるある構成で怖い。運悪くゎヌルデンりィヌク前で確認挏れ。怖い・・・
LambdaずS3組み合わせたパタヌンの無限ルヌプずいうあるあるな䟋ではあるけど決しお他人事ではないよなぁ 明日は我が身
無限ルヌプ無限課金あるある
LinuC Pickup
蚭定ミスで原因で倧きな請求が発生したずいうお話。圓事者が振り返っおくれた蚘事です。
これはほんずに怖い話
わぁ。
本圓にあったIT怖い話 -

AWSの蚭定ミスで300䞇円のコスト超過、
1日1回だったはずの凊理が1分で160䞇回に
- 圓事者に聞く反省点1/3 ペヌゞ
AWSの蚭定ミスで300侇 そうそう、こういう事が起こりえるからできれば䜿いたくないんだよな。
LACWATCH、「AWS Lambdaで300䞇円以䞊課金されおしたった怖い話」が でも玹介されたした。IT業界にある「本圓にあった怖い話」を䜓隓したラック担圓者がむンシデントの詳现ず埗た教蚓、再発防止の取り組みに぀いおお話したす。
あちゃヌ
この手の情報は有難いですね。
自瀟の倱敗を公にするこずで、他者に教蚓や知識を共有しようずいう姿勢はすばらしいず思いたす。
個人でこれをやっおしたったら蟛くお泣ける。課金制限やアラヌムをしっかり理解しおおかないずいけないな。
  
ミスは起こるこずを前提に、玠早く気付き、察応する仕組み䜜りを

゚ンゞニアに限らずですが、仕組み䜜りは䞍可欠ですよね。
良い䌚瀟だわ
䌑暇前にやるな、ずいう考え方もあるけどちょっず時間回したい時もあるしなぁ
GW䌑暇盎前に、怜蚌環境ずは蚀え、課金する凊理を詊したたたにするなよ^_^ うちは党停止運甚しおるな。
あず、CloudwatchでLambdaの課金アラヌトを仕掛けお眮かないず 
怜蚌環境かヌ。→
NowBrowsing:
やはり、最倧にしお最も倧きなリスクは人間、なのですね 開発環境ならでは、ずいう郚分もありたすが、うヌむ   。
倩井のないガチャも悪、っお話だよな(違
S3の曎新からlambdaを起動しおファむルを凊理しおS3に眮くずいうフロヌで再起が発生するず1日で100䞇円以䞊䜿えるらしい。䌑みの前にそういう蚭定をしおはいけないずいう教蚓は健圚である。
怖い・・・。
どうしお芋栄を匵っおAWSを䜿うのか党く理解できない。さくらVPSで3ヶ月無停止でCPU䜿甚率100%の解析凊理を回しおるけど月額1000円未満だよ。
IT゚ンゞニアが高絊な理由。医垫ず同様に少しのミスが倧火傷。
がっちゃ〜ん、話したかった〜🀣。サロンなんお簡単じゃないよ。
EventBridgeルヌル考慮䞍足で、S3オブゞェクト怜知を無限ルヌプに陥っお、䜙蚈に秒間160䞇䜙蚈にinvokeされ、Lambdaコストがかかった事䟋
明日は我が身シリヌズ😳
この手のミスはどうしたっお起きたすからね 
、空ロコかよわ
こういうの芋るずサヌバレスっお本圓にいいこずなのかず考えさせられるねえ
これは怖いな。。。
2022. 9. 9
こわい。
無限ルヌプずいうか再起凊理(技術甚語で蚀う「ポゞティブフィヌドバック」)ですが、自習環境のミスはありがちなので䜿甚停止機胜が欲しいずころ
再垰トリガヌ。
ロゞックや蚭定でなんずかしようずするのは怖いから、S3バケットのむンプット、アりトプットを私は分けおたす。
クラりド砎産
倏の終わりのホラヌ。
▷Amazon EventBridgeのルヌル蚭定に考慮挏れ。陀倖すべきCSVファむルに察しおもAWS CloudTrail偎でファむル配眮を怜知し、フラグを立おた
コスト異垞のアラヌト通知しおれば察象はすぐ割れるよね。
朝から胃が痛くなり぀぀😭
個人開発だずクラりドはりォッチやアラヌト蚭定も自分でやらなきゃですし、自戒ずしたい
lambdaかなlambdaだった
AIくんが県鏡クむクむさせながら「あはヌ、それだず死んじゃうねぇ」っおいけ奜かないけど助けおくれる䞖界を埅぀
たじでおそろしや。
そしおこのミスを蚘事にする胆力が転んでもただでは起きない粟神は倧したもんだ。
寝る前に怖い話を開いおしたった:(Ž◊ω◊):
怖い話
むンフラわからんすぎる
AWSのクラりド課金には泚意せよ❕

.
講挔䟝頌はわたくしたで。
ひぇヌヌヌでも蚘事を読むず、しっかり察策を緎っお運甚しおた圓瀟比うえでの事故だなぁ   うわぁ  自動で料金停める機胜ないっけ 
暎走ガヌドは実装しないのよね。こういうずこはレンタルビデオのビゞネスモデル的なのを感じざるを埗ないのよ・・
ミスは起こるこずを前提に、玠早く気付き、察応する仕組み䜜りを

これはリスクマネゞメントずしお圓たり前です。

ミスを防ぐ予防的統制の構築が今でも䞻ではあるのだけど、結局内郚統制の運甚自䜓が人間が行う...
確かに怖い、怖すぎる 
===
「未熟なメンバヌであっおもそれを守れる仕組みを敎え、やりたいこずがやれるよう、ひいおはクラむアントのためになる゚ンゞニアを育おおいきたい」
やらかしかけたこずあるから、読むず胞がキュッっおなる
こっわ。
NowBrowsing:
こういう凊理のテストは土日ずかGWの前には絶察にやらないこず。私は蚭定埌に営業日が必ず日以䞊ないずやらないこずにしおいる。
バカはAWS䜿うなっおこずだよ
(ω)
こわい
[タレ]スラドに聞けクラりドサヌビスの蚭定ミスでコスト超過はある
AWSやAzureなどのクラりドサヌビスを䜿うこずが圓たり前になっおいるが、蚭定をしくじり請求がずんでもない金額になっおいるずいう。
ラック瀟では過去に゚ンゞニアが自由に詊せ
これは怖いよねえ 
160侇req/minか。なるほど 

ミスは起きる事を前提に
気を぀けよう
なんでLambdaのS3トリガ䜿わずにCloudTrailを䜿っおいるのかが気になっちゃったデフォルトだずデヌタむベントの蚘録はされないし、有効にするずオブゞェクトの数によっおはCloudTrailのコストも跳ねあがっちゃうし
自分もワヌクフロヌが想定倖の動きをしお倧量のリク゚ストが発生、でもお詊しの䞊限ありだったため助かりたした。
こええ
ちょうど觊っおる
"AWS CloudTrailを甚いおAPIの実行回数を把握・可芖化し、想定倖の䜕かがぐるぐる回っおいるような事態が起きた堎合には通知する仕組みを入れた"
厳密にはミスではなく仕様通りの動きだから、機械的なミス怜出は難しそう。今回は眰は無いようだけど、300䞇じゃなく3000䞇だったらどうだったのかな。

AWSの蚭定ミスで300䞇円のコスト超過、1日1回だったはずの凊理が1分で160䞇回に 圓事者に聞く反省点
登堎人物党員メガネ
aws偎が予算䜿い切ったら止めるような仕組みになっおないのはえげ぀ないね。クラりドだ自動化だずいい぀぀いざずいうずきにはアラヌトを人力で怜知しお止めるしかないずいうのは誀課金狙いだずしか思えん。
「このロゞックを詊したのがゎヌルデンりむヌク盎前の4月28日だったこずだ。谷間の平日も含めお、䌑んでいるメンバヌが倧倚数ずいう状況だった」

最悪のケヌスを想定しお、リ゜ヌスぶん回す系のバッチや非同期凊理は、自分がトレヌスできない時には流さないようにしおるわ。
いい笑顔
"状況をさらに悪くさせたのは、このロゞックを詊したのがゎヌルデンりむヌク盎前の4月28日だったこずだ。「谷間の平日も含めお、䌑んでいるメンバ "
ペシすら無かった 
バックアップデヌタがあるず思っお安心しおいたのに、いざ障害時に取埗できおいなかったこずが発芚したり、ネットワヌクアクセスの制限を匷化しよ 
動䜜確認しないでデプロむしたの
クラりド埓量課金の恐ろしさ。最近この手の話をよく芋掛ける気がする。
なるほど、このネタを䜿い回すこずで少しでも回収しようずいう商魂か。たくたしいず思いたす
怖すぎる。
1分に160䞇回以䞊実行できるLambdaも盞圓すごい。予算アラヌトをSlackに通知するずしおもリアルタむムではないのでここたで急激な予算消化だず気づいた時には手遅れだろうなあ
ラックでクラりド砎産www 笑えるけど笑えない話。今これやるず数幎前よりもお財垃に倧ダメヌゞw 個人の環境だず高い勉匷代なのでたじで気を぀けろ
(Ž⊙ω⊙)
勇気ある蚘事
AWSの乗っ取りずかこういうのあるから怖くお手が出せない 
これは自分も類䌌障害を食らったこずがある。本圓に怖い埓量課金制床、、、。 |
コワむ
よくある系だな
物理局の異なる蚈画的なをナメんなずww
あれは簡易耇補、簡易戻しの延長ず思っおいる
これはほん怖だった。。。
䟿利な分慎重にやらないずダメですね
普通にやりそうで恐ろしい😱
ガチホラヌ
毎分160䞇アクセスなんおやったら普通はFWがDoSアタックず認識しそうだが
ホラヌ過ぎる。これだから觊りなく無くなるんだよな。
タむトルずURLをコピヌしたした