AWS problém poprvé veřejně přiznala přibližně v 1:30 ráno 17. července pacifického času. Společnost uvedla, že vyšetřuje nepřesná data v Cost Exploreru, a během dne zveřejnila několik dalších aktualizací .
AWS později potvrdila, že příčinou byla chyba v jednotkových cenách uvnitř subsystému pro výpočet odhadované fakturace .
Tento subsystém převádí naměřené využití cloudových služeb na předpokládané budoucí náklady. Chyba způsobila, že výpočetní algoritmus použil nesprávné, výrazně nadhodnocené sazby. Nešlo tedy o změnu skutečně naměřené spotřeby, ale o poruchu v logice, která z této spotřeby vytváří odhad .
Jinými slovy, šlo o velmi děsivý údaj na obrazovce, nikoli o skutečný finanční závazek.
Reakce zákazníků na sociálních sítích ukázaly, jak rychle může chyba v cloudové fakturaci narušit důvěru. Někteří uživatelé popisovali šok při pohledu na částky v bilionech dolarů; objevily se dokonce zprávy o odhadech v kvadrilionech .
Vedle samotného zobrazení se hromadně spouštěla i upozornění na neobvyklé náklady. Týmy tak mohly během krátké doby obdržet velké množství falešných poplachů. To vytváří riziko takzvané únavy z alertů: administrátoři si mohou na záplavu varování zvyknout a příště pomaleji zareagovat na skutečný nárůst nákladů .
Přímá finanční ztráta podle dostupných informací nevznikla, protože chybné odhady nebyly zákazníkům naúčtovány . Incident však způsobil provozní zmatek a zpochybnil spolehlivost nástrojů, na které firmy spoléhají při kontrole cloudových výdajů.
| Čas (PDT) | Datum | Událost |
|---|---|---|
| 19:38 | 16. července | Začaly se zobrazovat nesprávné údaje o odhadované fakturaci . |
| Přibližně 1:30 | 17. července | AWS problém identifikovala a oznámila, že vyšetřuje nepřesná data v Cost Exploreru . |
| Přibližně 3:03 | 17. července | Společnost uvedla, že našla příčinu v jednotkových cenách výpočetního subsystému . |
| Přibližně 12:00 | 17. července | AWS nasadila první opravu, ta však problém u mnoha zákazníků zcela nevyřešila . |
| Přibližně 14:12 | 17. července | Byla nasazována druhá oprava a začal přepočet odhadovaných dat . |
| Pozdní 17. / časné 18. července | 17.–18. července | Odhady se postupně vracely k normálu; úplný přepočet trval déle . |
U většiny zákazníků trvalo období s chybným zobrazením přibližně 16 až 18 hodin. Návrat všech historických a odhadovaných údajů do správného stavu ale vyžadoval další čas na přepočítání.
AWS Budgets a Cost Anomaly Detection čerpají z navazujících výpočtů odhadovaných nákladů. Pokud je chybný zdrojový výpočet, mohou být chybné i všechny následné výstrahy . Samotné zapnutí upozornění proto nezaručuje, že každé varování odpovídá skutečnému problému.
Cloudové platformy by měly umět zachytit částky, které se dramaticky odchylují od běžné historie. Pokud výpočet náhle překročí například tisícinásobek obvyklých nákladů, systém by mohl zobrazit stav „data se zpracovávají“ místo toho, aby uživateli ukázal zjevně nesmyslný údaj.
Taková kontrola by fungovala jako pojistka nebo zarážka mezi výpočetním systémem a zákaznickým rozhraním. Důležitá by byla také druhá, nezávislá validační cesta, která by extrémní hodnoty ověřila před jejich zveřejněním.
I když nesprávná částka neznamená skutečnou fakturu, může spustit interní eskalace, kontrolu účtů nebo obavu z napadení infrastruktury. Tisíce falešných upozornění najednou navíc snižují pozornost týmů vůči budoucím reálným incidentům .
Během incidentu zákazníci potřebovali především jasné potvrzení, že zobrazené částky nejsou skutečné. Informace získávali z oznámení AWS, stavových stránek a sociálních sítí, protože v konzoli nebyl připravený mechanismus, který by nesprávné odhady okamžitě potlačil nebo označil .
Červencová chyba AWS nebyla událostí, při níž by zákazníci skutečně dlužili biliony dolarů. Byla však důležitým testem spolehlivosti cloudových finančních nástrojů.
Incident ukázal, že systém pro odhad nákladů by měl být oddělen od zákaznického rozhraní dalšími kontrolami. Když jediná chyba v jednotkové ceně dokáže během několika hodin vyvolat globální vlnu nesmyslných částek a falešných alarmů, nestačí pouze opravit výpočet. Je třeba zajistit také to, aby se podobný výsledek vůbec nedostal až k uživateli.