「クラウドは信頼できない」は本当か? AWS、Office 365、自治体IaaSの障害を経て、私たちが知っておくべきこと

1 名前:一般よりも上級の名無しさん 投稿日時:2019/12/30(月) 00:57:07.73 ID:CGm+ZuEz9

2019年は国内外で、大規模なクラウドサービスの障害が相次いで発生した。まず8月にAmazon Web Services(AWS)の東京リージョンで障害が発生し、モバイル決済やオンラインゲームなど多くのサービスが一時利用できない状況に陥った。このAWSの障害による影響状況を目の当たりにし、多くのビジネスがAWSのクラウドインフラに依存していることを思い知らされた。

 続いて11月には、米MicrosoftのOffice 365で障害が発生。日本やオーストラリアなどのユーザーはメールの受信が遅れ、復旧に半日ほどを要した。翌20日にも午前中から「Microsoft Teams」や「Skype」などの一部サービスにアクセスできなくなり、Twitter上に「仕事が進まない」と嘆く声が多く投稿された。

さらに12月には、日本電子計算が運用する自治体専用IaaS「Jip-Base」で障害が発生。転出届や税務関連の処理など、多くの自治体のサービスが利用できなくなった。20日以上経過した現在では、多くの自治体のシステムは再稼働したものの、一部自治体のシステムではバックアップデータが失われており、復旧のめどは立っていない。

「クラウドサービスは信頼できない」は本当か?

 これらの“3大障害”の影響範囲が広く、復旧に時間がかかったこともあり、世間では大きな話題を呼んだ。そして、障害が起きるたびに、「クラウドサービスは信頼できないのでは」「オンプレミスの方が安全で、安定しているのでは」といった議論も巻き起こった。

 しかし筆者は、パブリッククラウドからオンプレミスに戻すのはナンセンスだと考えている。確かに、オンプレミスなら自分たちで自由にITインフラをコントロールできる。莫大なコストと手間をかければ、パブリッククラウドよりも高い可用性環境を用意できるかもしれない。だがその反面、オンプレミスでは全ての管理を自分たちで行わなければならない。

 24時間365日システムを監視し、何か問題が発生すればすぐに駆けつけて対処する必要もある。人手が不足する中で、そんな優秀なインフラエンジニアを企業が多く確保するのは容易ではないだろう。

 そのため企業は、パブリッククラウドサービスを「ダメだ」と切り捨て、オンプレミスに回帰するのではなく、メリットとデメリットを認識した上で、クラウドとうまく付き合っていくべきだろう。本記事ではその根拠を整理しつつ、運用における課題点の解決策を提示していきたい。

可用性はクラウドならではのメリット

 パブリッククラウドのメリットの1つに、サーバ・ストレージ・ネットワークなどのリソースだけでなく、電源や空調なども含むインフラ全体で十分な冗長化を施し、高い可用性を確保している点がある。その可用性の高さから、小さな障害が起きてもすぐに復旧し、ユーザーが障害に気付かない場合もある。

 多くのユーザーでインフラを共有しているため、十分に冗長化されたインフラを比較的安価に利用できるのも周知の通りだ。企業が自前のデータセンターでインフラの冗長化を行おうとすれば、かなりのコストを要するが、クラウドを活用するとこれを防げる。

 他にもパブリックラウドならば、インフラ管理の手間をサービスプロバイダーのプロフェッショナルなエンジニアに任せられる。また多くの場合、パブリッククラウドのインフラ管理は自動化されており、人為的なミスが入り込む余地も少ない。

クラウドにはデメリットもある

全文はソース元で

2019年12月27日 07時00分 公開 ITmedia
https://www.itmedia.co.jp/news/articles/1912/27/news028.html

2 名前:一般よりも上級の名無しさん 投稿日時:2019/12/30(月) 00:57:46.90 ID:6c7mWTAZ0
興味ないね…
3 名前:一般よりも上級の名無しさん 投稿日時:2019/12/30(月) 00:58:19.16 ID:qAjDOgHj0
【中国】マイクロチップ使ってアマゾンやアップルにハッキング ハードウエアにチップ埋め込み 対象は30社近く 10/05 【知的財産】

■ハッキング攻撃の対象は30社近く、ハードウエアにチップ埋め込み

米アマゾン ・ドット・コムは2015年に、エレメンタル・テクノロジーズという新興企業の調査を始めた。
今ではアマゾン・プライム・ビデオとして知られる動画ストリーミングサービスを拡大するため、買収することを検討していた。
オレゴン州ポートランドを本拠とするエレメンタルは、動画ファイルを圧縮し、異なる機器向けにフォーマットするソフトウエアを作っていた。
同社の技術は国際宇宙ステーションとの通信やドローンの映像を中央情報局(CIA)に送ることにも使われていたため、アマゾンの政府関連事業にも役立つと考えられた。
 CIAのために安全性の高いクラウドを構築していたアマゾン・ウェブ・サービシズ(AWS)が、デューデリジェンス(資産評価)の一環としてエレメンタルのセキュリティーを調査した。事情に詳しい関係者が述べた。
気になる点が発見され、AWSはエレメンタルの主力製品を詳しく調べることにした。顧客企業が動画圧縮のためにネットワーク内に設置する高性能サーバーだ。
これらのサーバーの組み立てをエレメンタルから請け負っていたのがスーパーマイクロ・コンピューターだった。
同社はサーバー向けのマザーボードなどの供給で世界最大手の1社。関係者によると、エレメンタルの社員が2015年春の終わりに複数のサーバーを、サードパーティーのセキュリティー会社による検査のためカナダのオンタリオ州に送った。
 すると、サーバーのマザーボード上にコメ粒ほどの大きさのマイクロチップが組み込まれているのが見つかった。ボード本来の設計にはない部品だった。
アマゾンが発見を米当局に報告すると、情報関係者の間に衝撃が走った。エレメンタルのサーバーは国防省のデータセンターやCIAのドローンシステム、
海軍の艦船間のネットワークに使われていたからだ。しかも、エレメンタルはスーパーマイクロの数百社の顧客の1社にすぎない。
 最高機密の捜査が始まり、3年以上が過ぎた今も完了していないが、捜査官らは問題のチップが操作されたサーバーを含むいかなるネットワークにも
アクセスすることを可能にするものだと結論付けた。事情に詳しい複数の関係者によれば、チップの埋め込みは中国の製造下請け会社の工場で成されていた。
 この攻撃は、今では珍しくないウイルスによる攻撃よりも深刻だ。 ハードウエアを使ったハッキングは除去するのがより困難な上、被害がより甚大になる場合がある。
長期的に密かに相手のネットワークにアクセスできる仕組みは、情報機関が巨額投資と何年をかけても手に入れたいものだ。
 スパイたちがコンピューター機器に変更を加える方法は2つある。1つは製造元から顧客に渡るまでの間に操作すること、もう1つは製造の最初の段階で埋め込むことだ。
 この2番目の方法で特に有利なのが中国だ。世界の携帯電話の75%、パソコンの90%が中国で製造されるているとの見積もりがある。
ただ、操作を加えるには製品の設計について十分に理解している人間が工場に入り込んで行わなければならないし、その部品が世界の物流チェーンを通って目標の場所にたどりつかなければ意味がない。
ハードウエアハッキングの専門家でグランド・アイデア・スタジオの創業者、ジョー・グランド氏は、国家政府レベルのハードウエアハッキングが
成功するのはとても珍しいと述べた。  
 しかしこれが、米国の捜査官が発見したことだった。当局者2人よると、チップは製造過程で人民解放軍の1部隊の工作員らによって埋め込まれた。
米当局者らはこの事件を、米企業に対して仕掛けられたこれまでで最も重大なサプライチェーン攻撃だとしている。
 1人の当局者によると、最終的に30社近くが攻撃対象となっていたことが分かった。 大手銀行1行と政府と契約する業者やアップルも含まれていたという。
アップルはスーパーマイクロの重要顧客で、データセンターの新しい世界ネットワークのために2年間で3万台余りのサーバーを注文する計画だった。
アップルの社内幹部3人によると、同社も15年夏にスーパーマイクロのマザーボード上に悪質チップを発見。 アップルはその翌年、スーパーマイクロとの取引を打ち切ったが、それは別の理由という。

4 名前:一般よりも上級の名無しさん 投稿日時:2019/12/30(月) 00:58:38.08 ID:qAjDOgHj0
【IT】中国ハッキングチップ、米通信大手のネットワークでも発見 「中国のサプライチェーンはそこが問題だ」10/10 【ハッキング】

■ハッキング用チップを仕込むことができる中国国内のサプライチェーンは数え切れないほどあり、発生カ所を特定するのはほぼ不可能な点が懸念だと指摘
 米大手通信会社のネットワークで、スーパーマイクロ・コンピューターが供給したハードウエアの中にハッキングを可能にするチップが見つかり、
8月に除去されたと、この通信会社から委託を受けたセキュリティー専門家が明らかにした。
米国向けに生産されたテクノロジー部品が中国で不正に手を加えられたことを示す新たな証拠となる。
 ブルームバーグ・ビジネスウィークは今月、スーパーマイクロの中国下請け業者が2015年までの2年間、中国情報当局の指示により、サーバー向けマザーボードに問題のチップを埋め込んでいたと報じている。
通信会社から委託されたヨッシ・アップルバウム氏はこのほど、チップ発見に関する文書や分析、その他の証拠を提供した。
 アップルバウム氏はかつてイスラエル軍情報機関のテクノロジー部隊に所属、現在は米メリーランド州に本拠を構えるセピオ・システムズの共同最高経営責任者(CEO)を務める。
同社はハードウエアのセキュリティーを専門とし、通信会社の大型データセンター数カ所の調査に起用された。アップルバウム氏は顧客と秘密保持契約を結んでいるため、ブルームバーグは問題が見つかった企業の名称を明かさない方針。
 アップルバウム氏によると、スーパーマイクロ製サーバーで異常な通信が見つかり、サーバーを綿密に調査した結果、ネットワークケーブルをコンピューターに接続するサーバーのイーサネットコネクタに問題のチップが埋め込まれているのを発見した。
 同氏は別の複数企業が中国の下請け業者を使って製造したハードウエアの中にも、同じように手が加えられているのを見たことがあるとし、スーパーマイクロの製品だけではないと述べた。
「スーパーマイクロは犠牲者だ。どの企業もそうだ」と同氏は語った。ハッキング用チップを仕込むことができる中国国内のサプライチェーンは数え切れないほどあり、発生カ所を特定するのはほぼ不可能な点が懸念だと指摘。
  
「中国のサプライチェーンはそこが問題だ」と続けた。

 スーパーマイクロは「弊社は製造プロセスを通じて製品の完全性に注意を払っており、サプライチェーンのセキュリティーは業界にとって重要なテーマだ。未承認の部品について弊社は情報を得ておらず、顧客からもそのような部品が見つかったとの通知はない。
ブルームバーグは限定的な情報しか提供せず、文書の提示もなく、新たな疑惑に回答するまで半日しか時間の猶予がなかったことに弊社は困惑している」と文書で回答した。
 ブルームバーグニュースはスーパーマイクロに対し、米東部時間8日午前9時23分に今回の記事についてコメントを要請。24時間内の回答を求めた。ワシントンの中国大使館にも同日にコメントを求めたが、返答はない。

5 名前:一般よりも上級の名無しさん 投稿日時:2019/12/30(月) 00:58:41.06 ID:EcqlCIxT0
セフィロスの方がいい
21 名前:一般よりも上級の名無しさん 投稿日時:2019/12/30(月) 01:07:48.62 ID:70pKDGe30
>>5
黒幕はケフカみたいなオヤジであいつをラスボスにすればよかったんだよ。
6 名前:一般よりも上級の名無しさん 投稿日時:2019/12/30(月) 00:59:47.86 ID:qAjDOgHj0
LINEのサーバーがどこの国にあるのか?知ってる人は少ないよな
7 名前:一般よりも上級の名無しさん 投稿日時:2019/12/30(月) 01:00:18.47 ID:paSfCLPM0
Office 365ってエクセルやワードとか起動する度にいちいちネットで認証確認やデータ送信読み込みやってるからほんとに起動が遅い
8 名前:一般よりも上級の名無しさん 投稿日時:2019/12/30(月) 01:00:24.40 ID:TkP39NTv0
データぶっ飛ばないために、オンプレより高いお金掛けてるのに、ぶっ飛んだ事例がいくつかあるからなー。
信頼性はオンプレより上だけど、バックアップ必須は変わらないよね。
9 名前:一般よりも上級の名無しさん 投稿日時:2019/12/30(月) 01:01:14.89 ID:KHckWy5Z0
先週O365の企業アカ登録でエラーになったわ、障害なら告知しろや
10 名前:一般よりも上級の名無しさん 投稿日時:2019/12/30(月) 01:02:10.10 ID:OieOjHPA0
たしかにFINAL FANTASYやっててもあまり戦力として期待してなかったな
11 名前:一般よりも上級の名無しさん 投稿日時:2019/12/30(月) 01:02:21.01 ID:qdiZ33aT0
そこでマルチクラウドですよ
12 名前:一般よりも上級の名無しさん 投稿日時:2019/12/30(月) 01:03:21.14 ID:urOzr0DN0
P2Pの時代がくる
13 名前:一般よりも上級の名無しさん 投稿日時:2019/12/30(月) 01:03:46.94 ID:6b5c+bYv0
どっちにせよバックアップしとけよってことだな
14 名前:一般よりも上級の名無しさん 投稿日時:2019/12/30(月) 01:04:22.77 ID:2+NigP1L0
元ソルジャーと思い込んでるキチゲェだからな
15 名前:一般よりも上級の名無しさん 投稿日時:2019/12/30(月) 01:04:25.30 ID:kky2rE780
取引先がOffice365でメールつこてた。
ダウンしてる時に阿鼻叫喚になってたらしい。
メールサーバダウンじゃなくてアプリサーバダウンでメールが使えないとかクソワロタよ~
あほやろ。
23 名前:一般よりも上級の名無しさん 投稿日時:2019/12/30(月) 01:09:14.85 ID:qqJnLeKr0
>>15
MicrosoftはAzureもOffice365も障害の原因のほとんどが設備やハードではなくバグ。
大型アップデートでOSが起動できなくなったり、MSの品質は悪すぎる。
アジャイル開発が原因だと思う。
42 名前:一般よりも上級の名無しさん 投稿日時:2019/12/30(月) 01:41:10.26 ID:nd0gjB400
>>23
ソフトウェアのバグが一番タチが悪いんだわ
何が起こるかも影響範囲も原因も発生タイミングも不明すぎる
長期の安定保守を目指すならオンプレミスが最善
49 名前:一般よりも上級の名無しさん 投稿日時:2019/12/30(月) 01:53:24.59 ID:iKiXYaAC0
>>23
世界のどこかには完全にバグのない巨大システムを作ろうと
リリースせずに何十年も開発を続けているシステムがあるかもしれないな。
52 名前:一般よりも上級の名無しさん 投稿日時:2019/12/30(月) 01:58:57.04 ID:qqJnLeKr0
>>49
AWSは電源設備のファー厶にバグはあったけど、ソフトウェアのバグ起因の障害はないはず。
16 名前:一般よりも上級の名無しさん 投稿日時:2019/12/30(月) 01:04:54.66 ID:axKZHw+40
胡散臭いな。あっちの資本に吸い取られるのはやだよ。
17 名前:一般よりも上級の名無しさん 投稿日時:2019/12/30(月) 01:05:34.19 ID:eDUCtK+90
Office365のメーラー糞すぎるんだが
24 名前:一般よりも上級の名無しさん 投稿日時:2019/12/30(月) 01:10:02.17 ID:paSfCLPM0
>>17
ウチの会社はOutlookの分けのわからない設定とデフォルトだと一見さんではメール送信操作も出来ない謎UIで
誤送信とかが相次いで、結局メールはサンダーバードになった.....
28 名前:一般よりも上級の名無しさん 投稿日時:2019/12/30(月) 01:19:37.82 ID:kky2rE780
>>24
うちBecky!つこてる、もう10数年以上になる。
テキストだけのメールで本当充分。
19 名前:一般よりも上級の名無しさん 投稿日時:2019/12/30(月) 01:06:10.55 ID:qqJnLeKr0
真木蔵人にもデメリットはある。
20 名前:一般よりも上級の名無しさん 投稿日時:2019/12/30(月) 01:07:14.43 ID:trVkH/gM0
社内クラウドはともかく世界に繋げるとかないな
22 名前:一般よりも上級の名無しさん 投稿日時:2019/12/30(月) 01:08:52.65 ID:2JkTymg/0
オンプレはもっと障害起きてるけどいちいちニュースにはならないからな
25 名前:一般よりも上級の名無しさん 投稿日時:2019/12/30(月) 01:12:23.30 ID:nMZJrtOi0
ローカルのストレージの方が信用できないよ。
26 名前:一般よりも上級の名無しさん 投稿日時:2019/12/30(月) 01:15:26.81 ID:+GHTJfGU0
その上クラウドは安くないしなぁ
自前で出来るなら自前のほうがいい
27 名前:一般よりも上級の名無しさん 投稿日時:2019/12/30(月) 01:16:29.63 ID:+WmvMSXj0
クラウドは危険とか言ってる糞中小企業の馬鹿みたいな管理者不在バックアップすらろくに取らず誰でも触れるサーバとか。

頭おかしいんじゃないの。

29 名前:一般よりも上級の名無しさん 投稿日時:2019/12/30(月) 01:20:51.60 ID:rHtzzIMf0
信頼性よりセキュリティの方が怖くね?
30 名前:一般よりも上級の名無しさん 投稿日時:2019/12/30(月) 01:21:07.92 ID:ge2gAt/tO
そのオンプレのサーバーやソフトだと信頼出来るのか?
信頼出来るとして、かかる設備投資がいやでクラウドにしたんじゃないの?
その時SLAは合意したんじゃないの?

色々疑問がわくな。クラウドは馬鹿には過ぎた代物か

31 名前:一般よりも上級の名無しさん 投稿日時:2019/12/30(月) 01:22:39.83 ID:6/H8Usx90
可用性が失われた事故事例を上げたあとに可用性をメリットに出すってアホなんかな?
32 名前:一般よりも上級の名無しさん 投稿日時:2019/12/30(月) 01:24:43.56 ID:RxJbXg7I0
神奈川県のHDDのデータ流出問題ってあったろ、

クラウドなんて契約のみに依存した丸投げの極地で、物理破壊なんてできねぇから、
あれと同じ問題が起きる可能性があるぞ…

どうすんだろうな?

33 名前:一般よりも上級の名無しさん 投稿日時:2019/12/30(月) 01:28:49.91 ID:YJKqKj3e0
退職金を大企業だから安心とJALや東京電力に全て投資してた人はどうなった。
卵は一つのかごに盛るなということだよ。企業の核心になるようなデータやソフトは
どこかが破壊されてもどこかがリカバリーするようにしとかないとだめだ。
34 名前:一般よりも上級の名無しさん 投稿日時:2019/12/30(月) 01:29:12.04 ID:m31sP8Cm0
ファストサーバー:お、許されたか
35 名前:一般よりも上級の名無しさん 投稿日時:2019/12/30(月) 01:29:44.95 ID:tiDjUnvk0
公的機関やそれに準ずる機関が、民間のクラウドは無いわな。
36 名前:一般よりも上級の名無しさん 投稿日時:2019/12/30(月) 01:30:22.94 ID:YTpgfTme0
スコールもティーダもどっこいどっこい
37 名前:一般よりも上級の名無しさん 投稿日時:2019/12/30(月) 01:33:16.60 ID:nSstt4aE0
今さらクラウドサーバから
物理サーバに戻しますか?
38 名前:一般よりも上級の名無しさん 投稿日時:2019/12/30(月) 01:35:14.02 ID:lWmarvOv0
だいたい記憶を失ってたり忘れてたり父親がラスボスだったりするよな
39 名前:一般よりも上級の名無しさん 投稿日時:2019/12/30(月) 01:38:55.39 ID:ruRDf6mT0
クラウドの大きなデメリットは、利用者側でどうにもできないトラブルがあることだね。
40 名前:一般よりも上級の名無しさん 投稿日時:2019/12/30(月) 01:38:58.37 ID:ETDOngUW0
オンプレでAWSと同じ環境作ったら破産するからクラウドが正解。
ただ個人的には分散型が安全だと思うし、ビットコインの技術が早くこっちに来て何か作ってくれないかなーっと心待ちにしてる。
41 名前:一般よりも上級の名無しさん 投稿日時:2019/12/30(月) 01:39:48.09 ID:lLn8D7UG0
>>1
パトリオット法からggr
43 名前:一般よりも上級の名無しさん 投稿日時:2019/12/30(月) 01:45:08.00 ID:fNti5Omo0
ワードやエクセルなんてオフラインでいいやんか。
44 名前:一般よりも上級の名無しさん 投稿日時:2019/12/30(月) 01:48:21.66 ID:wyjENgLZ0
うむむ
45 名前:一般よりも上級の名無しさん 投稿日時:2019/12/30(月) 01:51:50.09 ID:smR+U8xn0
MSに依存すると危険。
11月の障害でMS信者の上司がようやく悟ってくれた
46 名前:一般よりも上級の名無しさん 投稿日時:2019/12/30(月) 01:52:46.23 ID:wU6wX4R10
だけど信頼できないからと関わらず使いこなせないと取り残されてくのよね今の世の中
47 名前:一般よりも上級の名無しさん 投稿日時:2019/12/30(月) 01:53:21.38 ID:K/hAA1HJ0
某社の社内用仮想化基盤なんて障害だらけだわ
48 名前:一般よりも上級の名無しさん 投稿日時:2019/12/30(月) 01:53:24.60 ID:B3n7tbh/0
クラウドサービスって、常時バックアップがあるもんだと思ってた。
51 名前:一般よりも上級の名無しさん 投稿日時:2019/12/30(月) 01:57:59.69 ID:iKiXYaAC0
>>48
お値段によって色々選べるよ。
50 名前:一般よりも上級の名無しさん 投稿日時:2019/12/30(月) 01:54:54.84 ID:hZv6KjmH0
別に電子的だけじゃなくて紙やらでも複数に複数場所にわけて保存しないとな
53 名前:一般よりも上級の名無しさん 投稿日時:2019/12/30(月) 02:00:57.02 ID:r2T+9woV0
クラウドがどうこうってよりMSやAmazonやGoogleのエンジニアと
お前らのどっちを信用するかっていう問題だもんな
54 名前:一般よりも上級の名無しさん 投稿日時:2019/12/30(月) 02:01:34.25 ID:IKCbgSzj0
クラウドも完璧じゃないけど遠隔地にもバックアップ置いとかないと震災等あるのでな…
55 名前:一般よりも上級の名無しさん 投稿日時:2019/12/30(月) 02:12:22.05 ID:gUpuORmG0
クラウドが信用できないとか言ってる奴は、
自分がスマホで撮った写真もビデオも、
アップルやGoogleに上げてないと思ってる情弱が殆どw
56 名前:一般よりも上級の名無しさん 投稿日時:2019/12/30(月) 02:14:15.52 ID:NYBgBYuY0
データや資産をアメリカ企業に預けるっていう点をどう解釈するかってこと
58 名前:一般よりも上級の名無しさん 投稿日時:2019/12/30(月) 02:16:29.64 ID:qqJnLeKr0
>>56
AWSは選択で、MSは標準で日本の法律が適用されますが。
57 名前:一般よりも上級の名無しさん 投稿日時:2019/12/30(月) 02:15:40.14 ID:R93lBa9A0
クラウド提供元がシクると社会全部ストップしかねないからなあ。

物理的なハードの管理したくないから、クラウド使ってるけど
どっちにしろ多重化いるならメリット半減。

コメント一覧

タイトルとURLをコピーしました