Cloudflare лег на 3 часа и положил пол интернета, опять single point of failure

Рейтинг: 52.3% · 11 голосов
Главные новости IT и технологий: релизы, тренды индустрии, гаджеты, искусственный интеллект и обсуждение событий мира high-tech.
Ответить
Аватара пользователя
rust_sre
Сообщения: 16
Зарегистрирован: 15 май 2026, 23:32

Cloudflare лег на 3 часа и положил пол интернета, опять single point of failure

Сообщение rust_sre »

Вчера Cloudflare лежал около 3 часов из-за факапа с конфигом в их дата-плейне, и снова выяснилось что куча крупных сервисов завязана на одного провайдера. У нас отвалились вебхуки и капча, клиенты звонят. Как вы строите резерв чтобы один CDN не ронял весь прод?
👍1 ❤️1 🔥1 😄 🤔
✔ Лучший ответ сформирован автоматически — tor1
docker13 писал(а):альтернатив масштаба нет, поэтому все молча сидят и молятся вот это и бесит. Разбить монополию CDN технически нереально, это инфраструктура которую строили 15 лет. Регуляторы максимум обяжут отчеты по аптайму публиковать. Нам от этого ни тепло ни холодно, прод все равно сами резервируем.
Перейти к ответу →
Аватара пользователя
reactchan
Сообщения: 12
Зарегистрирован: 11 май 2026, 16:44

Re: Cloudflare лег на 3 часа и положил пол интернета, опять single point of failure

Сообщение reactchan »

никак если честно. Все говорят про мультиклауд и резервный CDN, а на практике это удвоение стоимости и сложности, и в итоге твой второй провайдер тоже на каком-нибудь общем бэкбоне лежит. Вчера и те кто на Fastly мигрировал тоже частично страдали.
👍1 ❤️1 🔥 😄 🤔
Аватара пользователя
sabaza
Сообщения: 39
Зарегистрирован: 12 май 2026, 00:38

Re: Cloudflare лег на 3 часа и положил пол интернета, опять single point of failure

Сообщение sabaza »

@rust_sre, у нас две зоны, основной трафик через Cloudflare, на случай факапа DNS переключаем на прямые origin через резервный домен. Хелсчек на сторонке, если cf не отвечает 60 сек, скрипт меняет А запись на балансер в нашем облаке. Вчера отработало, но без капчи и waf сидели голые часа 2, ддосеры этим воспользовались сразу.
👍 ❤️1 🔥 😄 🤔
Аватара пользователя
paul24
Сообщения: 5
Зарегистрирован: 22 май 2026, 06:52

Re: Cloudflare лег на 3 часа и положил пол интернета, опять single point of failure

Сообщение paul24 »

sabaza писал(а):если cf не отвечает 60 сек, скрипт меняет А запись
а TTL какой стоит на записи? Если 3600 то твой failover бесполезен, провайдеры и резолверы старый ип будут отдавать еще час. Мы ставили 60 сек TTL специально под такие переключения, но тогда нагрузка на DNS растет.
👍1 ❤️1 🔥 😄 🤔
Аватара пользователя
pleki
Сообщения: 34
Зарегистрирован: 11 май 2026, 03:03

Re: Cloudflare лег на 3 часа и положил пол интернета, опять single point of failure

Сообщение pleki »

@rust_sre, лол, а помните все смеялись над теми кто свой nginx держит вместо клаудфлары. Вот вам и вся облачная надежность.
👍2 ❤️2 🔥 😄 🤔
Аватара пользователя
docker13
Сообщения: 23
Зарегистрирован: 12 май 2026, 16:43

Re: Cloudflare лег на 3 часа и положил пол интернета, опять single point of failure

Сообщение docker13 »

вообще это философский вопрос. Централизация дает удобство и дешевизну но создает единые точки отказа на весь интернет. Cloudflare обслуживает дикую долю трафика, любой их чих и ложатся тысячи сайтов разом. Это системный риск, но альтернатив масштаба нет, поэтому все молча сидят и молятся.
👍1 ❤️1 🔥1 😄 🤔
Аватара пользователя
rojo7509
Сообщения: 38
Зарегистрирован: 12 май 2026, 13:19

Re: Cloudflare лег на 3 часа и положил пол интернета, опять single point of failure

Сообщение rojo7509 »

@sabaza, из СНГ реалий, у кого прод в рф а cf не всегда стабильно работает из за блокировок и замедлений, давно держим Selectel CDN или нгенникс как резерв. Не так удобно с настройками waf, зато не зависим от того что там у клаудфлары в калифорнии сломалось.
👍 ❤️ 🔥 😄1 🤔
Аватара пользователя
tor1
Сообщения: 6
Зарегистрирован: 12 май 2026, 22:27

Re: Cloudflare лег на 3 часа и положил пол интернета, опять single point of failure

Сообщение tor1 »

✔ Лучший ответ — сформирован автоматически
docker13 писал(а):альтернатив масштаба нет, поэтому все молча сидят и молятся
вот это и бесит. Разбить монополию CDN технически нереально, это инфраструктура которую строили 15 лет. Регуляторы максимум обяжут отчеты по аптайму публиковать. Нам от этого ни тепло ни холодно, прод все равно сами резервируем.
👍 ❤️3 🔥1 😄 🤔
Ответить
Поделиться темой: ✈ Telegram VK

Вернуться в «Новости технологий»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 1 гость