IT-Russia Технологии, разработки, обзоры
Безопасность

Google назвал причину сбоя Gmail

Google назвал причину сбоя Gmail
Компания Google назвала официальную причину сбоя работы почтового сервиса Gmail. Как сообщается в блоге компании, почтовый сервис работал некорректно из-за обновления программного обеспечения.

Напомним, что вчера Google подтвердила потерю электронных писем, контактов и внутренних папок некоторыми пользователями Gmail. Изначально компания сообщала, что письма были потеряны для 0, 29% пользователей, однако уточненный анализ показал, что сбой затронул лишь 0, 02% или 40 000 пользователей почтового сервиса. На сегодня Gmail по всему миру используют около 200 млн человек.

Сегодня ранним утром вице-президент Google по инжинирингу Бен Тейлор заявил, что компания "никогда полностью не теряла данные пользователей" и в результате сбоя данные были утеряны из системы, но не удалены с жестких дисков физически, поэтому доступ к ним можно восстановить. "Мы работаем над этим и вскоре все будет полностью восстановлено. Признаю, что процесс затягивается дольше, чем мы ожидали, так как компании приходится работать с некоторыми офлайновыми архивами и переводить массивы информации между несколькими датацентрами", - пишет он.

Как сообщается на специальном сайте Google, на момент написания заметки доступ к истории переписки вернули трети пользователей.

Устройство облачных почтовых сервисов

Почтовые сервисы уровня Gmail хранят данные не на одном сервере, а в распределённой системе дата-центров. Письма, вложения и метаданные разносятся по множеству узлов, что обеспечивает доступность при выходе из строя отдельных машин. Физически информация записывается на жёсткие диски, но логически управляется программным слоем, который отвечает за индексацию, поиск и отображение содержимого в веб-интерфейсе.

Обновление программного обеспечения в такой среде — операция с высоким риском. Изменения разворачиваются постепенно, от кластера к кластеру, но ошибка в коде может нарушить связь между индексом и фактическим расположением данных. В этом случае письма перестают отображаться в интерфейсе пользователя, хотя физически остаются на дисках. Восстановление требует сверки индексных таблиц с содержимым хранилищ, что при больших объёмах занимает часы или дни.

Для защиты от потерь применяется многоуровневое резервирование. Оперативные копии поддерживаются в синхронном или близком к синхронному режиме, а для страховки от логических сбоев создаются отложенные слепки данных — офлайновые архивы. Именно к таким архивам прибегают, когда оперативные реплики уже повреждены ошибочным обновлением. Восстановление из отложенной копии требует физической пересылки массивов между площадками и последующей интеграции в работающую систему.