EU KeeperPAM-router- og gateway-forbindelser
- resolved
Forbindelser etableret gennem Keeper Router og Gateway i EU-regionen svigter. Yderligere oplysninger vil blive offentliggjort i post mortem rapporten.
- postmortem
# Post- hændelsesrapport * * 31. juli 2026 * * # # Summary Den 30. juli 2026 kl. 11: 33 CT begyndte KeeperPAM-forbindelsestjenesten i EU-regionen at kaste fejl. De Router / Gateway fejl varede omkring 12 timer og 45 minutter, med fuld service genoprettet omkring 12: 18 PM CT den 31. juli. Under dette vindue forblev den vigtigste Keeper EU platform\ (adgang til boks, godkendelse, og alle andre Keeper tjenester\) fuldt operationel hele vejen igennem. Hvad skete der Den 22. juli, en rutinemæssig implementering til vores forbindelse routing service\ ("Keeper Router"\) omfattede en opdateret afhængighed, der ændrede, hvordan tjenesten henter sin opstart konfiguration. En fejlkonfiguration i endepunktet fik EU-regionen til at lede efter et FIPS-endepunkt, som ikke er tilgængeligt. Som følge heraf var de ude af stand til at hente deres opstartskonfiguration og kom ind i en mislykket tilstand, da servicecontainere i EU-regionen blev genstartet efter indsættelsen. To faktorer gjorde det muligt at undgå at blive opdaget i over en uge. For det første fortsatte de eksisterende containere med at betjene trafikken, mens udskiftningscontainere tavst ikke begyndte, så der var ingen umiddelbar kundepåvirkning fra den 22. juli. QA bestod også alle produktionskontrolprøvninger. For det andet blev konfigurationsfejl logget på INFO-niveau i stedet for ERROR eller KRITISK, så der blev ikke genereret PagerDuty advarsler. Natten til den 30. juli, de sidste sunde beholdere cyklede ud, tjenestens belastning balancer havde nul sunde mål, og endepunktet begyndte at returnere HTTP 503 fejl. Automatiseret helbredskontrol har opdaget udbruddet inden for få sekunder og tilkaldt vores on- call team. # What We 're Changing 1. Vi er ved at implementere CloudWatch alarmer på tværs af alle regioner og miljøer, der brand, når container opgaver gentagne gange undlader at starte, at opdage tavse implementeringsfejl. 2. * * Log sværhedsgrad for opstartssvigt. * * Enhver manglende indlæsning af den krævede opstartskonfiguration vil nu logge på ERROR / CRITISK sværhedsgrad i stedet for INFO, som udløser de korrekte aktiverbare advarsler. Vi undskylder over for vores EU-kunder for afbrydelsen.
Automatisk oversat fra den officielle hændelsesopdatering.