クラウド依存のリスク:RailwayとGoogle Cloudの停止に関する分析
このインシデントは、単一のクラウドプロバイダーに依存することに内在するリードタイムと脆弱性を思い知らされる重要な教訓となります。モダンなデプロイメントプラットフォームであるRailwayが、Google Cloudによるアカウント停止措置を受けたことにより、サービス全体の停止を経験したことは、「単一障害点」となるシングルクラウド戦略の危うさを実証しました。
インシデント:突然の全面停止
コミュニティからの報告や公式声明によると、Railwayは、顧客向けのウェブサイト(railway.com)だけでなく、他のサービスも停止させる重大な障害が発生しました。この障害の突然性は、ほぼ完全なブラックアウトに近いものでした。その原因は、Google Cloudによるアカウント停止でした。
公式の対応と復旧
Railwayのプラットフォームチームは、Hacker Newsコミュニティを通じて説明文を提供し、Google Cloudが彼らのアカウントをブロックしたことを確認しました。この予期せぬブロックにより、プラットフォームの実行に必要な重要なインフラストラクチャへのアクセスが妨げられました。
Google Cloudが当社のアカウントをブロックしたため、一部のRailwayサービスが利用できなくなっています。この件についてはGoogleに直接エスカレーションを行いました。Railwayプラットフォームチームは、その後Google Cloudへのアクセスを確認しており、すべてのワークロードへのアクセスを復旧させるべく作業を進めています。残りのサービスの復旧にも取り組んでいます。
RailwayチームがGoogle Cloudとの間で問題のエスカレーションを行っている間、復旧プロセスは単なる技術的な復旧だけでなく、大規模なクラウドプロバイダーの管理上の障壁に対処することでもありました。
技術的および戦略的示唆
この出来事は、Railwayのインフラストラクチャを利用しているユーザーにとって、いくつかの重要なアーキテクチャ上の決定を浮き彫りにしました。別のクラウドプロバイダーの上にPaaS(Platform-as-a-Service)をレイヤーとして使用している開発者や企業にとって、主に2つのリスクがあります。
1. 「アカウント停止」のリスク
ほとんどの開発者は技術的な障害(サーバーのクラッシュ、リージョン停止)に焦点を当てますが、このような管理上の障害、つまりアカウント停止は、明確な復旧経路が欠如していることが多く、影響が大きく、発生確率が低いイベントです。クラウドプロバイダーが10年以上前から行っていることと同じです。Googleとビジネスを行わないでください。
2. 依存関係の連鎖
Railwayは抽象化レイヤーとして機能します。基盤となるインフラストラクチャプロバイダー(Google Cloud)がアクセスを終了させた場合、抽象化レイヤーは完全に機能不全に陥ります。Railwayのユーザーは、直接使用していない同じクラウドプロバイダーのリスクにさらされるという依存関係の連鎖が生じます。
結論
Railwayの停止は、マルチクラウド戦略や、インフラストラクチャを迅速に移行できる能力の重要性を強調しています。PaaSプロバイダーの利便性は非常に高いものですが、単一のアカウント停止のリスクは、企業の可用性にとって存亡の危機となり得ます。高可用性システムにおいては、教訓は明確です。単一障害点となることを避けるため、インフラストラクチャの依存関係を分散させてください。