Coinbase identifie une erreur Kubernetes à l’origine d’une panne de 50 minutes le 14 juillet

COIN-5,57%
SOL0,27%
Key Takeaways
  • Coinbase a publié un post-mortem le 21 juillet, identifiant une collision de nom de ressource Kubernetes ayant provoqué une interruption de service de 50 minutes le 14 juillet.
  • L’interruption a empêché les transferts, les achats via la Coinbase Card et les services on-chain sur les plateformes grand public, institutionnelles et développeurs.
  • Coinbase met en place de nouvelles mesures de protection, notamment des contrôles de conflit de noms et la séparation des outils de récupération de l’infrastructure gérée.

Coinbase a publié un postmortem le 21 juillet, identifiant l’erreur logicielle à l’origine d’une panne de 50 minutes survenue le 14 juillet, qui a empêché les clients d’effectuer des transferts, d’acheter avec la Coinbase Card et d’accéder à des services on-chain. Le dysfonctionnement a été causé par une collision de noms de ressources Kubernetes passée inaperçue, lors d’une mise à jour d’infrastructure de routine qui a modifié le mauvais composant réseau. L’incident a touché les plateformes retail, institutionnelles et développeurs d’environ 12 h 37 (ET) à 13 h 25 (ET), bien que les fonds des clients n’aient pas été en danger. La panne s’est produite alors que Coinbase étend ses activités au-delà du trading spot de crypto, vers les actions tokenisées, les futures perpétuels et des services financiers plus larges, augmentant ainsi les enjeux lorsque une infrastructure partagée tombe en panne.

Collision de noms de ressources Kubernetes à l’origine d’une défaillance de la passerelle

Les ingénieurs déployaient ce qui semblait être une mise à jour de routine, à faible risque, lorsqu’une collision de noms de ressources Kubernetes passée inaperçue a provoqué la modification du mauvais composant réseau, selon le postmortem publié le 21 juillet. Kubernetes est le logiciel que Coinbase utilise pour organiser et exécuter des applications dans son infrastructure cloud. La collision de noms de ressources a fait en sorte que la mise à jour modifie une partie de la passerelle d’entrée (ingress) Istio de l’entreprise, au lieu de ne modifier que le composant prévu. La passerelle agit comme un contrôleur de trafic, en dirigeant les requêtes entre les services internes de Coinbase. Une fois la passerelle hors service, les systèmes chargés de traiter les trades, les transferts, les règlements et les autorisations de paiement ne pouvaient plus communiquer. Coinbase a indiqué que « l’incident a été causé par une configuration involontaire d’un composant réseau important à la suite d’une mise à jour de configuration de routine » et que « à aucun moment les fonds des clients n’ont été en danger ».

La panne perturbe les transferts, les achats par carte et les règlements institutionnels

Le dysfonctionnement a touché les plateformes retail, institutionnelles et développeurs de Coinbase d’environ 12 h 37 (ET) à 13 h 25 (ET). Certains clients retail n’ont pas pu finaliser des dépôts, des retraits ou des transactions hors plateforme. Les transferts déjà en cours semblaient bloqués, mais ils ont été traités après la reprise du service. Les achats en débit via Coinbase Card ont été refusés, tandis que les achats par carte de crédit ont continué. La panne a également interrompu les échanges onchain via Coinbase DEX sur Base et Solana. Les clients de Coinbase Exchange et Prime ont subi des transferts et règlements retardés ou échoués, tandis que les clients de la plateforme développeurs ne pouvaient pas intégrer des utilisateurs, déplacer des fonds ni utiliser les services d’onramp. L’impact souligne l’importance croissante de la fiabilité alors que Coinbase s’étend au-delà du trading spot de crypto. Ses produits prévus de type « everything exchange », incluant les actions tokenisées et les futures perpétuels, élargissent l’éventail des activités financières dépendant de l’infrastructure de l’entreprise. Coinbase a également décrit séparément son projet de faire de la plateforme un hub financier plus large, avec de nouveaux services de trading, de paiements et de gestion d’argent couvrant les actions, les dérivés, les paiements en stablecoin et des outils pour développeurs.

Coinbase met en place de nouvelles protections après une reprise manuelle

La passerelle a été restaurée à 13 h 20 (ET), et Coinbase a déclaré que l’incident était atténué trois minutes plus tard. Les files d’attente restantes de transactions ont été vidées au cours des heures suivantes. La reprise a pris plus de temps parce que les outils de déploiement de Coinbase reposaient sur la passerelle en panne. Les ingénieurs ne pouvaient pas utiliser le processus de rollback standard et ont plutôt lancé manuellement un déploiement d’urgence via le fournisseur cloud de l’entreprise, en utilisant un accès temporaire privilégié. Coinbase ajoute désormais des contrôles pour bloquer les conflits de noms, sépare les outils de reprise de l’infrastructure qu’ils gèrent et teste plus régulièrement les procédures d’accès d’urgence. Coinbase a souligné que « notre objectif est toujours zéro temps d’arrêt » et a indiqué : « Nous repensons activement notre infrastructure afin que, dans l’hypothèse hautement improbable d’une autre défaillance comme celle-ci, nous puissions rapidement effectuer un revert et une reprise. »

FAQ

Qu’est-ce qui a causé la panne de Coinbase du 14 juillet ?
La panne a été causée par une collision de noms de ressources Kubernetes passée inaperçue pendant une mise à jour d’infrastructure de routine ayant modifié le mauvais composant réseau, plus précisément en altérant une partie de la passerelle d’entrée Istio de Coinbase au lieu du composant prévu.

Combien de temps a duré la panne de Coinbase et quels services ont été affectés ?
La panne a duré environ 50 minutes, de 12 h 37 (ET) à 13 h 25 (ET) le 14 juillet. Elle a touché les transferts clients retail et les achats en débit via Coinbase Card, les règlements institutionnels sur Coinbase Exchange et Prime, les échanges onchain via Coinbase DEX sur Base et Solana, ainsi que les services de la plateforme développeurs, incluant l’onboarding des utilisateurs et le déplacement des fonds.

Quelles protections Coinbase met-elle en œuvre après la panne ?
Coinbase ajoute désormais des contrôles pour bloquer les conflits de noms, sépare les outils de reprise de l’infrastructure qu’ils gèrent, et teste plus régulièrement les procédures d’accès d’urgence afin d’assurer un revert et une reprise rapides lors des incidents futurs.

Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire