Créditos: Divulgação/Google

    Em um incidente sem precedentes, a Google Cloud excluiu acidentalmente a conta de um cliente, o fundo de pensão australiano UniSuper. A falha, que resultou em duas semanas de inatividade para os 647 mil membros do fundo, foi causada por um erro humano durante a configuração dos serviços em nuvem.

    A Google Cloud, em um comunicado oficial, detalhou o ocorrido: “Durante a implantação inicial de um Google Cloud VMware Engine (GCVE) Private Cloud para o cliente, houve uma configuração incorreta do serviço GCVE por operadores do Google devido a um parâmetro deixado em branco. Isso teve a consequência não intencional e desconhecida de definir o GCVE Private Cloud do cliente para um prazo fixo, com exclusão automática no final desse período.

    Publicidade.

    O erro, que a Google garante ser um caso isolado, levantou sérias preocupações sobre a segurança e confiabilidade dos serviços em nuvem da empresa. Afinal, como um erro humano pode levar à exclusão total da conta de um cliente, sem qualquer aviso ou confirmação?

    A gigante da tecnologia explicou que, embora existam mecanismos de proteção para exclusões iniciadas pelo cliente, estes não se aplicam a ações realizadas por meio de ferramentas administrativas internas. “Nenhuma notificação foi enviada ao cliente porque a exclusão foi acionada como resultado de um parâmetro deixado em branco pelos operadores do Google usando a ferramenta interna, e não devido a uma solicitação de exclusão do cliente“, afirmou a empresa.

    A UniSuper, por sua vez, informou que não teve acesso aos backups da Google Cloud e precisou recorrer a um provedor externo para restaurar seus dados. A Google, no entanto, afirmou que os backups armazenados no Google Cloud Storage não foram afetados e foram fundamentais para a rápida restauração.

    A discrepância entre as declarações da Google e da UniSuper levanta dúvidas sobre a eficácia dos backups e a extensão da perda de dados. Afinal, se os backups estavam intactos, por que a recuperação levou duas semanas?

    A Google Cloud assegurou que tomou medidas para garantir que o incidente não se repita, incluindo a descontinuação da ferramenta interna que causou o erro, a revisão manual de todas as implantações de GCVE Private Clouds e a correção do comportamento do sistema que define a exclusão automática.

    Apesar do susto, a empresa reforçou que o incidente afetou apenas um cliente e não representa um problema sistêmico com a Google Cloud. A empresa também afirmou que os mecanismos de segurança, como exclusão temporária, notificação prévia e intervenção humana, continuam funcionando normalmente.

    Fonte: UniSuper | Google

    Share.