"A Microsoft 19 órás Outlook-leállása rámutat a felhőinfrastruktúra sérülékenységére"

 

Microsoft 365 globális leállás: egyre gyakoribbak a felhőszolgáltatási zavarok

Újabb jelentős globális leállás érte a Microsoft Outlook szolgáltatását, amely több mint 19 órán át elérhetetlenné tette az Outlook.com, az asztali és a mobilalkalmazás felhasználóit szerda este 22:20 UTC-től csütörtök 17:25 UTC-ig. A Microsoft hivatalosan is elismerte a hibát (EX1112414), később pedig a Teams érintettségét is (TM1112332).

A Microsoft szerint egy konfigurációs változtatás teljesen leterhelte az infrastruktúrát, de a pontos kiváltó okról nem nyilatkoztak. Elemzők szerint az ilyen szintű leállás jellemzően az Azure Active Directory (Entra ID) hibájára, hibás frissítésekre, DNS vagy BGP hibákra, illetve az Azure mikroszolgáltatások bonyolult kapcsolati rendszerének egyetlen hibapontjára vezethető vissza.

Visszatérő problémák

A közelmúltban több hasonló leállás is sújtotta a Microsoft 365 szolgáltatásokat – májusban és júniusban is, a márciusi incidens pedig 37 000 felhasználót érintett világszerte. Ez a minta rávilágít a hyperscale felhőplatformok sebezhetőségére és arra, hogy a túlzott komplexitás már nem csak kockázat, hanem valós probléma.

A Microsoft nincs egyedül: júniusban az IBM Cloud kétszer is kiesett, a Google Cloud pedig több mint 50 szolgáltatása állt le 7 órára.

Részletek itt.

Hozzászólások

:D

Sokan vissza fogják még sírni a saját szervereket....

"Sose a gép a hülye."

Persze, hogy nem, de ha egy onprem rendszer megáll, az világ össz levelezésének a 0%-a, ha ez, akkor meg a sok %-a (nem tudom pontosan mennyi, de sok). De az ember semmiből nem tanul, az élővilágban is a heterogén rendszerek a strapabíróak, a nagy homogén gazdálkodás minden szempontból rosszabb, kivéve a profitot, de hát ilyen világban élünk jelenleg még egy darabig.

A tömegek sohasem szomjúhozták az igazságot. A nekik nem tetsző bizonyságok elől elfordulnak és inkább a tévedést istenítik, ha ez őket elkápráztatja. Aki illúzióba ringatja őket, úr lesz fölöttük, de áldozatuk az, aki megpróbálja őket kiábrándítani.

Ha a te levelezésed megáll, akkor neked teljesen mindegy, hogy a világ többi részével mi van – sem küldeni, sem fogadni nem tudsz onnan levelet.

Sőt, ha így nézzük, ha már nálad kiesés van, akkor az lenne az érdeked, hogy minél több helyen legyen még rajtad kívül is kiesés. :D

De, olyan is van, hogy egy jól összerakott rendszeren 20+ évig üzemeltettek kb. 0 kieséssel Exchange-et. Amivel nem lehet versenyezni: az a ráfordított munka megspórolása. Ebben jó a E365. Rendelkezésre-állásban nem biztos, hogy nem tudnék jobbat csinálni. Az más kérdés, hogy nem akarok, mert nem vagyok a magam ellensége.

trey @ gépház

Persze, én is a saját szerver üzemeltetésének a híve vagyok, akkor is, ha igazából drágábbra jön ki, mert kontrollt biztosít az adott cégnek, intézménynek, hogy a saját kezében tartsa az üzemeltetést, meg a döntéseket, és ne legyen multiknak kiszolgáltatva. Másik előnye globálisan van, ha mindent centralizálnak, és ilyen nagy cégeknél esik ki valami, Amazon AWS, MS, Facebook, Google, akkor az egész internet letérdel, és iszonyat nagy a kár. Ha csak helyileg üzemeltetett szerverek vannak, akkor ha le is áll valami, legalább csak ott, csak az az egy szolgáltatás fog állni (kicsi az esélye, hogy egyszerre dől be minden), izoláltan, és nem fog legalább túl nagy kört érinteni.

Nem csak a túlcentralizált nettel, hanem az egész globális infrastruktúrával ez a baj. Mindenki tömegbirka, minden cég ugyanazt a Windowst, ugyanazt a Sharepoint meg Exchange mantrát használja, és akkor csodálkoznak, hogy ugyanaz a CrowdStrike meg ransomware hullám egyszerre darál be mindenkit, globálisan, mert kötelező volt minden hülyének ugyanazt használni.

Valahogy ezt a tömegbirkaságot minden területen belenevelte az emberekbe a közösségi média agymosása. Nem csak IT-ben, pl. most pár éve kezdtem újra gitározni, hát a gitárosok, zenészek világa is ilyen. Ott is mindenki vallási szektaszerűen ugyanazt akarja, csak Fender Stratocater, meg Gibson Les Paul, mert olyan volt Hendrixnek, David Gilmour-nak, meg Slash-nek, igaz, hogy az a 60-as években volt menő, most meg 2025 van, de azért majmolják, hogy a 1962 Stratocater, meg az aranyszínű 1957-es Les Paul ez ereklye, abból is csak ez az egy évjárat, megveszik sok ezer dollárért, holott nem szól jobban, mint a maiak, aki meg nem ezt veszi, mert nem engedheti meg, az is ezek klónjait veszi kizárólag, hogy ne lógjon ki. Ma már annyi féle izgalmas, modern gitár van, a seprűalakútról a csillag és ufóalakig minden, alumíniumból, üvegszálból, epoxyból, alternatív anyagokból, 24-29 bundos, legyezőbundos, 7-8 húros, tologatható hangszedős, dual jack kimenetes, árban is lejöttek, de nem, azt nem lehet, mert a 60-as évekbeli elavult presztízsszart kell majmolni mindenkinek, az van agyonajnározva, és influenszerek által tolva. Meg a Fender Twin Reverb, Marshall JCM800 és Mesa Boogie MkII csöves erősítök, mert Malmsteen meg a Metallica azt használ, így mindenkinek az kell, mikor sokkal olcsóbban, sokkal változatosabb hangzást kínál kismillió audio interface-en keresztül igénybe vehető szoftveres virtuális plugin, erősítőszimulátor, AI modeller, tényleg ami szem-szájnak ingere, olyan elvadult dolgok, effektek, amikről a 60-90-es években még csak nem is álmodtak, de mindenki az elavult szart fetisizálja helyette, a 60-as évekből. Még a hangfalkabinetekbe is ugyanazt a Celestion Vintage 30 hangszórókat teszi az összes sznob, és ugyanazzal a Shure SM57 mikrofonnal veszi fel, mert az elődeik is azt használták. Aztán erre jön az a hülye mantra, hogy audióra csak Mac-et lehet venni, PC az nem alkalmas, meg csóróknak, lúzereknek van, mikor ez egyáltalán nem igaz. Még a stúdiók is egy kaptafára kevernek, minden lemez minden stúdióban ugyanaz a szétkompresszált, MIDI rácspontokhoz igazított, autotune-os, loudness war-os húgy hangzás, mert olyat akar mindenki, aztán csodálkoznak, hogy nincs egyediség, meg fantázia, minden kitolt zene ugyanolyan unalmas, egyszer hallgatható műanyag, haldoklik a zene és a kreativitás világa. Nem is értem miért.

Windows 95/98: 32 bit extension and a graphical shell for a 16 bit patch to an 8 bit operating system originally coded for a 4 bit microprocessor, written by a 2 bit company that can't stand 1 bit of competition.”

"audióra csak Mac-et lehet venni, PC az nem alkalmas"

Mivel arra fejlesztik az ilyen szoftverek nagy részét... Jó pár éve az egyik DJ ismerősöm vett egy fasza gamer windows-os laptopot, mert a mac-et amúgy nem szereti és talált valami hekkelés, amivel a keverőprogramját az akkori "új" win10-re fel lehet tenni... És hogy nézzem már meg mert laggos, meg pattog. Valami spéci driver volt, ami beült vagy közvetlen a hangkártyára, vagy a hangkártya driver fölé (így kerülve meg a rendszer overhead-jét, service-it), meg ezen kívül még mindenféle registry meg egyéb hekkelések is voltak, kernel boot paraméterek, felesleges szolgáltatások letiltása, hogy "realtime-abb" legyen a rendszer. Napokat kínlódtam vele, mindenféle dolgokat próbáltam, lényegében teljesen jó sose lett.

Mac-en nyilván tökéletes, amúgy meg xp-n vagy talán win7 32 biten is ment jól a windows-os változat...

"Sose a gép a hülye."

Persze, én is a saját szerver üzemeltetésének a híve vagyok, akkor is, ha igazából drágábbra jön ki, mert kontrollt biztosít az adott cégnek, intézménynek, hogy a saját kezében tartsa az üzemeltetést, meg a döntéseket, és ne legyen multiknak kiszolgáltatva

Jah, meg olyat sem láttunk még soha, hogy az elégedetlen rendszergazda felállt, és ahogy kilépett az ajtón, valahogy beszart minden. Egész közelről sikerült végignéznem egy ilyen esetet jónéhány éve, amikor nagyon sokmilliót kellett kifizetnünk végül azért, hogy a független, nem-kiszolgáltatott céget kivakarják a szarból.

Itt a hupos folklórban egyedül Oregon jut eszembe, aki úgy insource-olta az emailezést, hogy amúgy a cége nem IT-val foglalkozott. Ha nekem van egy 10 fős klímaszerelő cégem, és nem értek az IT-hoz, akkor ugyanúgy ki vagyok szolgáltatva valakinek, mindegy, hogy Microsoft van a számlára írva, vagy Jézus Szíve Informatikai Bt. 

Persze lehet hazudozni magunknak, hogy kezünkben van a kontroll, csak hát senki nem ért hozzá a cégnél, és ugyanúgy meg kell bízni valakiben, aki setupolja meg karbantartja a cuccot. Még ha ért is hozzá, akkor sem biztos, hogy az a leghatékonyabb munkaszervezés, hogy a saját email szerverünket buzerálja valaki, ahelyett, hogy az ügyfelekét buzerálná, pénzért.

Ha a saját adataidat normális, megbízható, védett helyen helyezed el (ráadásul georedundánsan), akkor te sem férsz hozzá könnyen fizikailag a szerveredhez, mert az adatközpont biztonsági őre megállít.

Persze sufnituningban lehet, hogy jó érzés azt tudni, hogy ott van egy karnyújtásnyira a szerver, de általában ezeken a helyeken fordul elő az, hogy hopp, nincs redundáns betáp, nincs redundáns internet, nincs 0-24 felügyelet, aztán pingvinezés van, amikor valami elromlik, a felhasználók meg várják, hogy Józsi visszaérjen ebédből és a kávézás után ránézzen, hogy mi is történt.

nem kell meg az sem. mikor bejelenti a villanyszolgaltato, hogy holnap nap kozben 6-8 orat nincs aram, akkor meg megy a pingvinezes, hogy vagy nincs melo, vagy lehet (ha lehet) berelni aggregatort par havi hosztingdijert arra a napra. :)
felteve, hogy a netszolgaltatonal amugy lesz aram :)

ehhez kepest a T szerverteremben van eszkoz ami 10 eve megy. folyamatosan. pedig megcsak nem is felho :)

Aztán majd megy a pingvinezés, amikor véletlen valaki kihúzza a tápkábelt aztán kiderül, hogy uff, fel se bootol már, mert évek óta halott a ROM chip... :D

Vagy csak kimaradt a copy run start... Hónapok/évek óta :D

"Sose a gép a hülye."

Senki nem mondta, hogy garancia, de ugye az egész, kezdetben 2 meg több gépes "cluster", meg aztán a cloud azért van elvileg, mert nagyobb rendelkezésre állást biztosít. Elvileg. Egyébként meg 1db szerverrel simán, minden gond és megerőltetés nélkül lehet 99,5%-os rendelkezésre állást csinálni, ami nagyjából a cégek 99,5%-nak megfelelő is. :) A többi marketing bullshit. A sarokban vagy akárhol lévő szerverbe oda tudsz menni, bele tudsz rúgni, ha bármi van. Egyébként meg az adatok ott vannak nálad.

Gyakorlatilag számtalan olyannal találkoztam, amikor, a 2, 3, 5 gépes "cluster" megborult akár egy sima áramszünettől, akár egy reboot-tól, lett pl. jó esetben egy split brained, és egy mindkét oldalt aktív és módosult adatbázisból kellett kézzel összeollózni az adatokat, rosszabb esetben meg egy totál borult fájlrendszered, mert mondjuk egy ext4-et femountolt több gépen írásra, és szétcsesződött az egész. És ahelyett hogy lett volna egy pár perc kimaradás, vagy néhány service restarttal, esetleg egy komplett reboot-tal fixálható lett volna a probléma, lett plusz sok órányi munka, és persze állás.

"Sose a gép a hülye."

Szerintem az Exchange Online fő előnye sosem a sokkilences rendelkezésre állás volt. Mennyit vállalnak egyáltalán? 99,5% 99,9%, esetleg? Tökmindegy.

A fő értékajánlata az egész M365 suite-nak az, hogy havi 6 dollárért (~2000 forint) kapsz: identitáskezelést, böngészős Office csomagot, emailezést, csoportmunka szoftvert videohívással, a network share-eket kiváltó 1 TB-s tárhelyet per fő, illetve egy rakás small business faszságot, mint pl. időpontfoglalási rendszer. Ezzel a méretgazdaságossággal imho baromi nehéz versenyezni, akkor is, ha te személy szerint faszább email szervert tudsz összerakni, mint ők.

Van egy 10 fős cégem. Havi húszezerért a fentiekből mit tudsz hozni nekünk? Az infra beszerzési költsége, fenntartási költsége, és a te munkád is legyen benne plz.

Ezt a "fő előny" akkor van, ha mind használod

Igazad van, nézzük csak az emailezést. Ez így már csak 1400 forint per hó. Továbbra is 10 ember dolgozik nálam. Mit ajánlasz havi 14 ezerből? Hardver+szoftver+munkadíj, együtt. :)

és amúgy elfogadod a korlátait, kompromisszumait

Mindennek lesznek kompromisszumai és korlátai, az onpremnek is.

A Microsoft SLA szerint, ha a rendelkezésre állás 99,9%-nál kevesebb, visszafizetik a havidíj negyedét. 99%-nál az 50%-át, 95%-nál az egészet. Ha te csinálsz egy szolgáltatást, akkor visszafizetnéd a fizetésed/szerződött díjad negyedét 99,9%-nál kisebb rendelkezésre állásnál?
 

Mindezt úgy, hogy egy 100 fős cégnek kell ezt a szolgáltatást nyújtanod, összesen 2 millió forintért havonta? Benne van minden, a szoftver ára, a hardver ára, a te munkád ára. Ja, és a support elérhetősége 7/24.

"Ha te csinálsz egy szolgáltatást, akkor visszafizetnéd a fizetésed/szerződött díjad..."

Van erre vonatkozó pont egyes szerződésünkben.

"99,9%-nál kisebb rendelkezésre állásnál?"

Sosem garantálok 99,9%-ot.

"support elérhetősége 7/24"

Nem ismerem részleteket... Ez a mezei usernek is elérhető, vagy csak valami premium plan-nel?

"Sose a gép a hülye."

Nem ismerem részleteket... Ez a mezei usernek is elérhető, vagy csak valami premium plan-nel?

Ezt hogy érted? Amint kiesés van, máris nekiállnak a javításnak, nem az van, hogy Józsi most alszik, és majd reggel bejön, és a kávézás után megnézi, hogy mi van. Az egész Azure-re, Microsoft 365-re globális 24 órán át ott az üzemeltetés, amint felmerül valamilyen infrastruktúra-probléma, nekiállnak megoldani. Akkor is, ha éjjel 2 van, vagy este 10, vagy reggel 6.

majd beleveszik az idojarasjelentesbe a felhoszakadozast is :)

Nyár van, szabadságolás, ezen a héten is kirúgtunk 9000 melóst redmondban. A megmaradóaknak meg a saját munkakörük védelme miatt előírt heti riportok készítése mellett nem marad idejük még a munkával is foglalkozni! Hát előfordul az ilyen. Majd az ai ezt is jobban fogja csinálni.

a minimicrosoft-os posztok anno hibátlanul leírták:

---

Oh Satish your yummy curry cock tastes so good...ummm you too Sanjiv...Let's check our bank accounts now and then our service telemetry...We win in the boardroom and the bedroom...

---

To all the worthless limp-wristed Seattle liberals telling everyone how racist they are and then patting themselves in the back, I have a mission for you.

Go to work tomorrow, open Outlook, then open GAL. Next, find a random Deepak Gupta Dev-test lead/manager (or look for a Wi Tu Lo), and then look at their directs. Almost 100% of the time, their directs will be the same curry/dim-sum eating fools as the managers. They always look out for their own, except the dumb**** whites, who activity work against their own and undermine them every chance they get. Try going to your kitchen around lunch sometime and see if you can manage to survive there for more than 10 seconds. And if you are unlucky enough to share an office or conf room with one of these Indians, my sympathies to you. If you don't pass out from the stench, you're left wondering, in a county where we have hot water, soap, and deodorant, why these vermin won't take a shower?

---

There's one piece of good news regarding this new 18 month vendor policy. Once an H1B visa holder is out of a job, they have 30 days to find new employment, or they have to leave the county. Since MSFT is pretty the only place these stinking, curry-eating vermin from Tata, HCL, and Infosys have infested and there isn't another tech company big enough or reliant enough on vendors, they'll be forced to go back to the shitholes from whence they came.

---

"You know, I bet if Dipeshkumar Subramanian came to your home right now and fucked your wife and daughter, you'll hold hands with him and sing Kumbaya because to do otherwise would be racist."

"Microsoft are awarding hundreds of millions in contracts to Infosys, Tata Consulting and HCL!"

If these probable union guys spent as much time polishing their skills as they did H1B baiting, they'd actually be working for Microsoft by now. When you hear the name WashTech (http://washtech.org), think about these twinkies. If you see their posts, call them out.

Persze, az ilyen leállásokon szépen látszik, hogy a Zalyí máris remekel, ahogy kódolásban, úgy üzemeltetésben is, mindörökké, ámen. Nem is kell oda ember, tényleg, pár leállást bárki kibír, a 19 óra az 1 nap sincs… egészen, de szépen lefedi a munkavégzési csúcsidőt jó pár időzónában. Bár a Májrkémszaftot én se értem, hogy egy részről belelovalták magukat ebbe a felhő/szolgáltatásmantrába, de csinálni azt nem tudják jól. Most döntsék el mit akarnak, ha felhőt, akkor égessék rá el a megfelelő erőforrásokat, telik miből. Ha AI-t, aakor tudják azzal megoldani a dolgokat, ne bénázzanak.

Windows 95/98: 32 bit extension and a graphical shell for a 16 bit patch to an 8 bit operating system originally coded for a 4 bit microprocessor, written by a 2 bit company that can't stand 1 bit of competition.”

Sok leállás esetén a helyi IT meg pingvinezik, mert a cloud áránál olcsóbban akarják megoldani az üzemeltetést, és több, mint 19 óra a kiesés.

Sok kilences rendelkezésre állás. Hahahaaaa... 🤡🤡🤡

Kici occcó indián oldani meg jól. 😁😁😁

Kis környezet kis gond, nagy környezet nagy gond. Ekkora méretben egy nagy b+ után a 19 óra nem is olyan rossz. Az automatizálásban az a szép, hogy baromi gyorsan tud baromi nagy kárt okozni. Lenyomod az entert, eszedbe jut, hogy "vagyis", pislantasz kettőt, addigra legyakott 10k gépet 

Outlook-ban van rule-om min 15 éve, hogy sent item delay delivery by X minutes. Ha rányomok a send-re, van 2-3 percem rájönni h. elfelejtettem csatolni, kihagytam a mondat másik felét, kellene még rá 3 másik címzett, hoppá véletlenül a konkurrenciát is rátettem stb. Sok (!) fuckup-tól megmentett már. A "recall message" meg nem működik szervezeten kívülre.

Gondolom ugyanez (vagy hasonló elvű) fék az automatizálásban is tud működni.