2024年2月20日に発生したコブラウズ障害について(調査報告)
■掲載日
2024年2月21日
■対象
パブリッククラウド(app.surfly.jp)
■本文
2024年2月20日に発生いたしましたSurflyサービス障害(JS APIを使用したSurfly呼び出しにおけるコブラウズの障害)について、Surfly社の調査結果を下記の通りご報告いたします。
発生日時(日本時間)
発生時刻:2024年2月19日(月) 22時以降の日本時間夜間
収束時刻:2024年2月20日(火) 21時30分頃
※問題の発覚は2024年2月19日(火) 16時45分頃
原因
Surfly社は2024年2月19日(月)日本時間夜間に、パブリッククラウド環境のSurflyアプリケーションをv4.2にアップグレードしました。
このアップグレードにはWAF(Web Application Firewall)ルールの変更が含まれており、その影響でJS APIを使用したSurfly呼び出しから内部的に生成されるリクエストがWAFに遮断されるようになりました。
WAFのルール変更によって、上記リクエストがUnixコマンドインジェクションに関連するセキュリティ上の懸念として誤検知されたことが原因となります。
対処
JS APIを使用したSurfly呼び出しが遮断されないよう、WAFルールの見直しを行い、修正版のアプリケーションを2月20日(火) 21時30分頃に本番環境に適用しました。修正版アプリケーションの適用後、本障害は解消されました。
このたびはご迷惑をおかけしましてまことに申し訳ございません。今後、弊社・Surfly社ともども再発防止に努めてまいります。
■お問い合わせ先
2024年2月20日 Surflyサービス障害報告(復旧報)
■件名
サービス障害発生のお知らせ(Surflyコブラウズが開始できない)
■掲載日
2024年2月20日
■対象
パブリッククラウド(app.surfly.jp)
■本文
Surflyのサービス障害復旧についてお知らせいたします。
2024年2月20日 16:30頃より、Surflyパブリッククラウド(app.surfly.jp)において、一部のWEBサイト上でJS API呼び出しが出来ない状態となっておりましたが、同日21:30ごろ復旧いたしました。
現在Surfly社にて原因を調査しております。
原因調査完了後、本ページにてお知らせの上、パブリッククラウドご利用のお客様にメールにて報告いたします。
■お問い合わせ先
2024年2月20日 Surflyサービス障害報告(発生報)
■件名
サービス障害発生のお知らせ(Surflyコブラウズが開始できない)
■掲載日
2024年2月20日
■対象
パブリッククラウド(app.surfly.jp)
■本文
Surflyのサービス障害発生についてお知らせいたします。
2024年2月20日 16:30頃より、Surflyパブリッククラウド(app.surfly.jp)のJS API呼び出しにおいて、APIを埋め込んでいるWEBサイトによっては、コブラウズが開始できない状態となっております。
お客様にはご不便をおかけして誠に申し訳ございませんが、復旧までしばらくお待ちくださいますよう、お願い申し上げます。
2022年12月23日に発生したSurflyサービス障害について(調査報告)
■件名
2022年12月23日に発生したSurflyサービス障害(ドキュメント共有不可)についてのご報告
■掲載日
2023年1月10日
■対象
パブリッククラウド(app.surfly.jp)
■本文
2022年12月23日に発生いたしましたSurflyサービス障害(ドキュメント共有不可)について、Surfly社の調査結果を下記の通りご報告いたします。
発生日時(日本時間)
発生時刻:2022年12月23日 13時10分
収束時刻:2022年12月23日 16時15分
原因
ドキュメント共有機能で使用されているドキュメントエディターサーバーにて過負荷によるサーバーダウンが発生しました。
サーバーダウンの原因となった過負荷の根本的な発生理由については、ドキュメントエディターのサービスを提供しているサードパーティベンダー側からの情報提供が得られていないため特定できておりません。
Surfly社の今後の対策
今回と同様の事象が発生した場合に、ドキュメント共有をサーバーレンダリングからクライアントレンダリングに切り替えることで機能の使用を継続できるよう修正いたします。
[2023年2月7日追記] この修正は2023年2月3日にapp.surfly.jpに適用されました。
なお今回、開発元のホリデーシーズンおよび弊社の年末年始休業の都合により、調査結果のご報告にお時間をいただきましたことを重ねてお詫び申し上げます。
2022年12月23日 Surflyサービス障害報告(復旧報)
■件名
サービス障害発生のお知らせ(Surflyドキュメント共有不可)
■掲載日
2022年12月23日
■対象
パブリッククラウド(app.surfly.jp)
■本文
Surflyのサービス障害復旧についてお知らせいたします。
2022年12月23日 13:10頃より、Surflyパブリッククラウド(app.surfly.jp)において
ドキュメント共有機能が使用できない状態となっておりましたが、
同日 午後16:18ごろ復旧いたしました。
現在Surfly社にて原因を調査しております。
原因調査完了後、本ページにてお知らせの上、パブリッククラウドご利用のお客様にメールにて報告いたします。
■お問い合わせ先
2022年12月23日 Surflyサービス障害報告(発生報)
■件名
サービス障害発生のお知らせ(Surflyドキュメント共有不可)
■掲載日
2022年12月23日
■対象
パブリッククラウド(app.surfly.jp)
■本文
Surflyのサービス障害発生についてお知らせいたします。
2022年12月23日 13:10頃より、Surflyパブリッククラウド(app.surfly.jp)において
ドキュメント共有機能が使用できない状態となっております。
お客様にはご不便をおかけして誠に申し訳ございませんが、
復旧までしばらくお待ちくださいますよう、お願い申し上げます。
■お問い合わせ先
2022年10月20日 2022年10月15日ー16日に発生した障害に関するご報告
■件名
2022年10月15日-16日に発生した障害に関するご報告
■掲載日
2022年10月20日
■対象
パブリッククラウド(app.surfly.jp)
■本文
2022年10月15日、パブリッククラウド環境のバージョンアップリリースにおいて障害が発生いたしました。
障害の内容について下記の通りご報告いたします。
障害内容
Surflyダッシュボードの一部オプション(※)の設定値が、一時(下記 「発生日時」)、お客様が設定していた値から各オプションのデフォルト 値に変更されておりました。
※対象のオプションは、今回のリリースで名称が変更対象となった
こちらのリスト 上に記載されたオプションです。
発生日時
2022年10月15日(土) 03:29 から 2022年10月16日(日) 02:38 まで
障害の影響
値が変更されたオプションに関連するSurfly内の各機能において、上記「発生日時」に相当する期間では、動作がお客様の予期しないものとなっていた可能性があります。
特にセキュリティやプライバシーに関連する下記のオプション項目にデフォルト値以外の値を指定されていたお客様には、個別にご連絡をしております。
- [ビデオアーカイブの有効化: ]
- [セレクタで指定した要素を隠す:]
- [チャットログを有効化:]
- [監査ログの有効化:]
障害の原因
パブリッククラウド環境の 10月15日の バージョンアップリリース作業において、 名称変更が行われる オプションについてデータ移行を行った際、移行プログラムが誤った順序で実行され、名称変更の対象オプションがすべて初期値で上書きされました。
Surfly社の対応(時系列)
10月15日(土) 03時頃: バージョンアップリリース作業が完了しました。
10月15日(土) 21時頃:問題が発覚し、移行プログラムの修正を行いました。
10月16日(日) 02:07~02:38:リリース作業前にバックアップしたオプション値 データ をデータベースにリストア後、修正版の移行プログラムを再実行して オプション値データの復旧を完了しました。
※日時は日本時間で表記しています。
ユーザー様にて実施いただくこと
特にございません。
このたびはご迷惑をおかけしましてまことに申し訳ございません。
今後、弊社・Surfly社ともども再発防止に努めてまいります。
■お問い合わせ先