A Yandex afirma que um ataque com drones danificou o seu centro de dados em Vladimir a 11 de outubro, obrigando a instalação a parar. O seu registo de incidentes do Yandex Cloud indica que algumas zonas da nuvem ficaram indisponíveis e que, às 15:01 UTC, a plataforma continuava a funcionar com capacidades limitadas. É o terceiro incidente comunicado numa instalação em quatro dias, depois do encerramento de Sasovo e da interrupção parcial de Kaluga.

O registo do incidente dá aos clientes mais pormenores do que os avisos anteriores sobre as instalações: distingue o encerramento de um edifício das alterações no estado dos serviços na nuvem. Não determina o estado de servidores individuais, dos dados dos clientes ou dos sistemas de treino de IA da Yandex.

A grande mudança

  • O que mudou: Um terceiro centro de dados da Yandex deixou de funcionar, e a empresa descreve agora como instável a configuração de recursos na nuvem que resta. As atualizações mostram alguns serviços disponíveis e outros afetados.
  • Porque é importante: Um cliente que decida onde recuperar uma carga de trabalho precisa de informação ao nível dos serviços, não apenas do estado de uma instalação. A Yandex aconselhou os clientes a recorrer a planos de recuperação alternativos e, mais tarde, recomendou que considerassem outras plataformas para implementar recursos mais depressa e assegurar redundância.
  • O que acompanhar: A próxima atualização do Yandex Cloud está prevista para 12 de outubro às 11:00, hora de Moscovo. Deverá esclarecer quais as funções repostas e se a Yandex continua a recomendar aos clientes a utilização de capacidade externa. O registo do incidente não indica uma data para a recuperação da instalação de Vladimir.

O que a Yandex comunicou a 11 de outubro

O Yandex Cloud começou por comunicar, às 01:11 UTC, que algumas zonas estavam indisponíveis. Às 03:08 UTC, a empresa disse que um ataque com um veículo aéreo não tripulado tinha danificado a infraestrutura do seu centro de dados em Vladimir e que as operações no local tinham sido totalmente suspensas. A empresa comunicou que não houve vítimas e que os serviços de emergência estavam no local. Descreveu a plataforma como estando em modo de emergência, classificou como instável a configuração de recursos restante e recomendou planos alternativos de recuperação de desastres. Estas são as versões da Yandex sobre o incidente e o estado dos serviços; a página de estado não identifica quem lançou o drone.

A situação dos serviços mudou ao longo do dia. Às 03:11 UTC, a Yandex disse que a consola e a API na nuvem estavam disponíveis, que a computação estava parcialmente disponível e que a maioria dos clusters de bases de dados geridos de alta disponibilidade tinha sido transferida, embora alguns pudessem estar disponíveis apenas para leitura ou indisponíveis. O armazenamento de objetos, designado S3 na atualização, estava disponível para leitura, com possíveis problemas de escrita. A empresa continuava a avaliar os clusters regionais de Kubernetes e alertou para possíveis instabilidades nas comunicações com o suporte.

Às 08:14 UTC, a Yandex afirmou que era possível ler e escrever no S3, embora as operações pudessem ser mais lentas. O Kubernetes foi indicado como disponível, com possíveis problemas em clusters específicos; a computação continuava parcialmente disponível. O Yandex AI Studio e os serviços de segurança estavam parcialmente disponíveis, enquanto o Yandex Monium estava indisponível. A empresa disse também que suspendera temporariamente os aumentos de quotas para recursos adicionais na nuvem. Às 10:12 UTC, comunicou que não havia alterações na disponibilidade dos serviços e que os canais de suporte tinham sido parcialmente repostos, embora continuassem a ser possíveis atrasos significativos nas respostas.

A atualização das 15:01 UTC dizia que a plataforma na nuvem continuava a funcionar com capacidades limitadas. A Yandex voltou a recomendar que se considerassem outras plataformas para implementar recursos mais rapidamente e proporcionar redundância. A próxima atualização prevista era para 12 de outubro às 11:00, hora de Moscovo, ou 08:00 UTC. A recuperação continuava em curso nesse momento; a atualização não dizia que a instalação ou todos os serviços na nuvem tinham sido recuperados.

Uma interrupção numa instalação e uma perturbação mais ampla dos serviços

A declaração da Yandex de 9 de outubro descrevia o encerramento total de Sasovo após os danos ocorridos durante a noite de 7 para 8 de outubro e a infraestrutura de Kaluga fora de serviço após um ataque a 9 de outubro. Não apresentava uma estimativa para a reposição desses locais. O incidente de Vladimir dá continuidade a essa sequência de acontecimentos datados e acrescenta que o Yandex Cloud identificou publicamente os componentes afetados e aconselhou os clientes a considerar a recuperação fora da plataforma.

O estado da nuvem não abrange a experiência de todos os consumidores. A AFP noticiou que utilizadores relataram problemas nas aplicações de transporte e pagamentos da Yandex a 11 de outubro. Essas entrevistas mostram perturbações para alguns utilizadores, mas não medem quantas pessoas foram afetadas nem demonstram que todos os problemas comunicados nas aplicações tiveram origem na instalação de Vladimir. A reportagem da Al Jazeera, baseada na AFP e na Reuters, também descreve o encerramento de Vladimir e os ataques anteriores a instalações.

Para os clientes da nuvem, o registo de estado é um guia de recuperação com limitações. Identifica os serviços que podiam ser consultados, receber dados ou ser utilizados de forma reduzida em momentos específicos, alertando para atrasos no suporte e para a suspensão dos aumentos de quotas. Não indica se a cópia de segurança de um cliente específico está acessível ou se houve perda de dados. A notícia anterior de que dois supercomputadores de desenvolvimento de IA estavam em Sasovo não determina o seu estado atual, e a indicação de disponibilidade parcial do AI Studio a 11 de outubro não mostra se o treino de modelos foi afetado. Estas questões exigem uma atualização específica da Yandex.

Fontes e leituras adicionais