Никакая избыточность не имеет значения — AWS удаляет 10 лет данных инженера, и возможно, за этим стоит заговор

Использование облачного хранилища предлагает множество преимуществ, однако важно быть осведомленным о потенциальных опасностях. Недавно один человек, представившийся инженером по программному обеспечению и ярым сторонником open-source проектов, сообщил об утрате данных десятилетней давности, которые хранил на платформе Amazon Web Services (AWS).

Пока крипто-инвесторы ловят иксы и ликвидации, мы тут скучно изучаем отчетность и ждем дивиденды. Если тебе близка эта скука, добро пожаловать.

Купить акции "голубых фишек"

На технологическом блоге Seuros инженер-программист объясняет неприятный инцидент внутри AWS MENA (Amazon Web Services Middle East and North Africa), который привёл к разочаровывающему 20-дневному периоду без предоставленного эффективного решения.

В своей публикации в блоге (опубликованной через Tom’s Hardware) Абделькадер Буди, также известный как Seuros, объясняет происхождение возникшей проблемы. Как описывает Буди, удаление Amazon Web Services (AWS) непреднамеренно удалило множество инструментов разработчика, которые хранились в облаке, служа спасением от беспорядка на их рабочих столах.

Были удалены: шаблоны проектирования Circuit breaker, адаптированные для Ruby, модели конечных автоматов на основе времени для приложений Rails, ресурсы для мониторинга производительности, целая книга по концепциям программирования, выраженным в уникальном стиле, учебные пособия по электронике, руководства по разработке на Ruby и значительный объем работы (на протяжении многих лет), который мог бы принести пользу многим другим.

Согласно Будийу, удаление AWS повлияло не только на пользователя, но и на разработчиков, которые полагаются на эти инструменты.

Как исследователь, я был глубоко затронут, когда Amazon Web Services (AWS) прекратил действие моего аккаунта. Это было не просто личное неудобство; оно повлияло на каждого разработчика, который использовал мои гемы. На всех студентов, которые могли бы извлечь ценные знания из созданных мной уроков. На все потенциальные будущие вклады в сообщество разработчиков, что теперь останутся нереализованными из-за нарушения моей работы. Моя работа была по существу коллективным достоянием для сообщества разработчиков, и её утрата ощущается каждым человеком, которого она затронула. Абделькадер Буди (aka Seuros)

Буди утверждает, что потеря данных была нетипичной, заявляя, что профилактические меры, предложенные AWS, такие как инструменты и рекомендации, должны были предотвратить этот инцидент. Он упоминает внедрение межрегиональной репликации, механизма восстановления, аналогичного «мертвому переключателю», архитектуры резервного копирования, соответствующие рекомендациям AWS, и использование отдельных ключей шифрования для дополнительной безопасности.

При планировании Будих не ожидал, что AWS превратится в катастрофическое событие. Однако, как и после любой катастрофы, были предприняты усилия по восстановлению поврежденных систем, результатом чего стал то, что Будих назвал ‘двадцатидневным испытанием технической поддержки’.

История начинается с первоначального запроса проверки от AWS, который истек до того, как Будих имел возможность ответить. Последующий запрос требовал ID и копии счета за коммунальные услуги, которые Будих оперативно предоставил. AWS оспорил читаемость документов, после чего на следующий день учетная запись Будиха была аннулирована.

Боуди не остановился на этом; он хотел узнать, доступна ли информация где-то ещё. Второе до последнего сообщение поддержки гласило: «Поскольку подтверждение аккаунта не было выполнено к этой дате, все ресурсы, связанные с аккаунтом, были прекращены». Последнее сообщение от AWS приглашало отзывы об общем опыте использования.

Несмотря на то, что Буди следовали каждой инструкции, предоставленной командой поддержки AWS, они не получили четких ответов и их неоднократно просили оставить пятизвездочные отзывы, в то время как их критически важные данные были под угрозой.

Очевидно, что Будих имеет право быть расстроенным, поскольку в документации Amazon Web Services (AWS) указан 90-дневный период после закрытия учетной записи, в течение которого данные не удаляются. Однако, поскольку Будих использовал сервис менее 20 дней, похоже, что AWS может нести частичную ответственность за эту ситуацию.

AWS приписал прекращение аккаунта проблеме с третьим-сторонним плательщиком, но Будих представил доводы, почему это объяснение не совсем логично. Возможно, биллинг был переведен на другую карту или, как минимум, следовало бы приостановить обслуживание вместо полного удаления аккаунта.

AWS отвечает на утверждения Будиха, и инсайдер AWS предполагает заговор

Нежелательно, чтобы Amazon Web Services (AWS) узнали, что их облачный сервис хранения удаляет пользовательские данные. После первоначального сообщения от Tom’s Hardware представитель AWS связался с нами, чтобы предоставить следующее заявление: [Текст заявления здесь будет зависеть от конкретной ситуации и ответа от AWS.]

В каждом случае мы стремимся сотрудничать с нашими клиентами для решения проблем со счетами и заблаговременно уведомлять их о возможности временной блокировки счета. Счет был временно заблокирован в соответствии со стандартными процедурами безопасности AWS для счетов, не соответствующих необходимым критериям верификации, поэтому некорректно утверждать, что это произошло из-за системного сбоя или ошибки.

Кажется очевидным, что это действие является прямой реакцией на утверждения Буди о том, что кто-то из AWS якобы связался с ним после публичного распространения поста в блоге Seuros.

Внутренний источник намекнул, что AWS MENA (регион Ближнего Востока и Северной Африки Amazon Web Services) экспериментировал с неактивными или редко используемыми учетными записями, включая не только учетную запись Буди.

С этого момента ситуация становится более сложной, но по сути, похоже, что разработчик Amazon Web Services (AWS) допустил ошибку, введя неверную команду, что привело к непреднамеренному удалению активных учетных записей, таких как учетная запись Boudih.

Хотя конкретных доказательств в поддержку этих утверждений нет, Будих предполагает, что постепенное отсутствие прогресса и неадекватные ответы со стороны помощи могут указывать на возможное утаивание чего-то.

Ещё одно трезвое напоминание о том, что облачное хранилище не такое безопасное, как кажется.

Похоже, что в последнее время мы слышим о большем количестве значительных инцидентов с потерей данных, чем обычно. Например, в июне пользователь OneDrive обнаружил, что не может получить доступ к примерно тридцатилетнему архиву личных фотографий и рабочих документов, при этом служба поддержки Microsoft не оказала никакой помощи.

Недавно программист, работающий над LibreOffice, открытым аналогом Microsoft Office, столкнулся с блокировкой своего аккаунта в Microsoft после обсуждения ошибок и исправлений по электронной почте. Несмотря на то что он смог восстановить доступ к аккаунту, маловероятно, что он продолжит пользоваться этой платформой дальше.

Важно быть внимательным при использовании облачных хранилищ, поскольку они предлагают множество преимуществ, но и несут определенные риски. В технологичном 2025 году традиционный USB-накопитель или внешний твердотельный накопитель остаются надежным вариантом для резервного копирования, служа дополнительной мерой безопасности.

Ближе к концу этой статьи Будих делится захватывающим обновлением: они создают дополнительный инструмент для помощи пользователям в извлечении их данных из AWS. Стоит отметить, что клиенты с ежемесячными счетами за услуги AWS свыше 400 тысяч долларов выразили желание перейти на Oracle OC I, Azure и Google Cloud.

Смотрите также

2025-08-05 17:42