服务中断根本原因分析 – 2026 年 4 月 7 日
状态:已解决
事件窗口: 2026年4月7日,08:00–11:53 UTC
概括
2026 年 4 月 7 日,Gcore 遭遇了大规模 DDoS 攻击,导致其数据中心之一的基础设施遭受攻击,服务中断。
此次攻击导致网络不稳定,影响了多个平台服务,包括身份验证、存储 API、计费、WAAP 配置交付、CDN 计费统计处理和高级 DDoS 统计仪表板。
为恢复服务可用性,Gcore 启动了紧急故障转移,将服务切换到备用数据中心。大部分核心服务在故障转移后约 20 分钟内恢复。该事件于 UTC 时间 11:53 完全解决。
没有客户数据丢失。没有客户被多收费。
客户影响
事件发生期间,客户可能受到以下影响:
存储 API :暂时不可用或性能下降。
IAM/身份验证:身份验证失败或延迟增加。
账单门户:暂时无法使用。账单数据保持不变。
WAAP :配置信息延迟送达边缘节点,导致服务质量下降。部分影响持续至2026年4月10日09:55 UTC。
CDN计费统计信息:4月7日10:04至10:05:30 UTC期间,约90秒的数据受到短暂的统计信息处理问题影响。为确保没有客户被多收费,该时间段的数据已从计费计算中排除。
高级DDoS统计信息:面向客户的高级DDoS统计信息仪表板在受影响的部分时间段内未显示数据。缺失的数据已于2026年4月15日完全恢复。
时间线(所有时间均为UTC时间。)
08:00 – DDoS 攻击开始,影响数据中心网络稳定性。
10:16 – 启动紧急故障转移到备用数据中心。
10:26–10:34 – 核心服务已迁移到备份数据中心。
10:28 – 状态页面已发布事件。
10:30 – 状态页面已更新为“已识别”。
11:13 – 事件已缓解。
11:20 – 状态页面已更新为“监控中”。
11:53 – 状态页面已更新为“已解决”。
4 月 8 日 10:10 – 客户被告知受影响的 CDN 计费统计间隔已从计费中排除。
4月10日,09:55 – WAAP 扩展影响已完全解决。
4月15日——高级DDoS统计数据已完全恢复。
根本原因
此次中断是由针对数据中心基础设施的大规模DDoS攻击造成的。攻击导致网络不稳定,并影响了多个平台组件之间的通信。由于依赖关系以及在不稳定网络环境下的恢复行为,部分服务在初始故障转移后需要额外的恢复步骤。
解决
Gcore 已缓解 DDoS 攻击,并紧急故障转移到备用数据中心以恢复服务可用性。针对受影响的服务,已完成其他恢复措施,包括 WAAP 配置交付、计费相关处理以及高级 DDoS 统计信息的恢复。所有受影响的客户可见数据均已在适用情况下恢复,受影响的 CDN 计费统计周期已从计费计算中排除。
预防措施
为了降低类似事件发生的可能性和影响,Gcore 正在实施以下改进措施: * 减少对共享网络组件的基础设施依赖,以限制未来网络攻击的影响范围。
当前状态
此次事件已彻底解决。所有受影响的服务均已恢复,且没有客户因此次事件而被多收费。