IT圈子里一直以来都流传着“删库跑路”的经典段子。伴随着这个段子出现的,往往还有那个每每提起,老司机都会会心一笑而新手却一脸懵逼跃跃欲试的神秘代码——rm-rf/。但也许很多人还不知道,这些删库段子早就成了真,还不止一次,不信你们自己看。
前段时间,微盟就遭到了内部员工删库,服务出现故障,300万注册商户受到了影响。尽管最后数据得到了恢复,但这也给2019年刚上市的微盟带来了巨大损失,微盟市值合计蒸发了20亿,还需赔付1.5亿元,其中公司承担1亿元,管理层承担5000万元。
这其中删库的原因众说纷纭也耐人寻味,有知道内幕的不妨在评论区说说。但无论如何删库是犯法的,微盟删库的程序员最后也遭到了刑事拘留。有专业人士指出,“删库跑路”如果造成 10 台以上系统不能正常运行就可以判刑,如果影响 50 台以上则至少判 5 年。所以奉劝广大程序员们切勿以身试法,如果压力真大没事可以打打产品经理解压。(咳咳这句划掉,这也是不对滴)
事实上除了微盟这起删库事件,此前也发生过不少类似的事件,删库跑路真的不只是存在于程序员们茶余饭后的段子里。比如2017年9月,广西某大型IT企业为客户进行扩容割接时,误操作将 HSS 设备里面的用户数据格式化删除,导致该运营商近80万用户数据丢失,从而无法通话和上网,波及七八个地市,事故重大。
除此之外,顺丰也曾经发生过删库事件。2018年9月,顺丰一位高级工程师在升级系统数据库时,不慎将RUSS数据库删除,导致了顺丰线上发车功能约10小时无法使用,负面影响严重。最后该程序员被辞退,也被“跑路”了。同类的事件其实还真不少。
不小心删库了怎么办?删库了就真的只能跑路了吗?事实上,如果能够提前做好这几点,就不用担心删库了。
1、建立敏感数据操作的双人复核机制
回到微盟的案例,相信你会发现,现在运维人员的权限其实是很高的,高到可以直接摧毁一个系统!账户分等级、分权限的设定比如研发人员无法对数据库本身进行操作,只能进行数据项的简单运维操作,部分敏感表或数据项的操作需主管审批,这样就能尽量避免错误操作而带来风险。
2、给数据进行实时备份
建议做到多机房备份。借助高可用集群软件,就可以为本地数据中心的业务提供高可用方案,保障本地业务系统的连续运营。比如中兴新支点的高可用集群软件(NewStart HA)就无需改变任何服务和应用,即可保证企业在系统故障和部件故障时应用不中断,为企业提供电信级、高达 99.999% 的高可用性,可实现数据实时同步,切换时间为秒级。
除了本地备份,最好还有异地远程备份。利用新支点容灾软件等及相关硬件资源,构建远程容灾站点,实现对生产中心远程容灾保护,可以有效抵御生产中心遭遇的灾难事故。
3、关键应用业务采取防删库监控机制
做到实时监控与告警,比如利用网络可视化和AI实现智能风控,当员工频繁对敏感数据进行操作时,给予告警、暂停,强制走审批等流程的风控策略。
网络可视化平台
例如国内的Gigamon的可视化解决方案,可以实现企业物理网络的、虚拟化环境可视性,不管对于企业网络环境有多复杂,Gigamon都可以带来一个实现各种环境的全堆栈可视性,这也是它的独特之处。
最后,还想问问各位头发茂密的程序员前辈们,误删库除了跑路还有什么好的解决办法吗?
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.