Google Cloud 工程師誤拔全部光纖:us-central1-b 隔離逾四小時,企業要重檢跨區備援
2026 年 9 月 1 日(美國/太平洋時間),Google Cloud 的 us-central1-b(愛荷華)有一部分基礎設施出現嚴重網絡降級與資源隔離。2026 年 9 月 3 日,Google Cloud Service Health 發出初步事故報告,明確指出觸發原因並非軟體漏洞或網絡攻擊,而是例行硬件維護期間,工程師在程序錯誤下,於約 13 分鐘內依次拔除相關裝置上全部光纖路徑,令受影響區域的運算容量與區外網絡完全斷開。本文已對照官方事故頁核實時間、根因與影響範圍;X/科技媒體帖文僅作發現線索。
一、核心事件:例行維護如何把冗餘一次拆掉
技術細節
根據官方初步報告,事故時段為 2026-09-01 07:41 至 11:52(美國/太平洋時間),歷時 4 小時 11 分鐘。工程師當時正對支援 us-central1-b 部分容量的數據中心路由器進行排程容量升級。Google 強調,其數據中心網絡原本按多路由裝置與多光纖路徑設計,理論上可承受單一裝置或單一光纖故障,多數雙重甚至三重故障亦不應影響客戶流量;裝置與光纖在物理上分隔,並有不同電源。
程序錯誤令維護動作在 13 分鐘內依次拔除相關裝置上 100% 的光纖路徑。錯誤性質加上操作速度,令「操作不正確」的警告來不及在完全斷開前到達工程師。結果是該區部分運算容量與網絡隔離:客戶無法從外部連上虛擬機,虛擬機亦無法建立出區連線;受影響區域流量跌幅在高峰時達 100%。
受影響產品涵蓋 Compute Engine、Google Kubernetes Engine、Cloud Run、App Engine、Cloud SQL、AlloyDB、Cloud Spanner、Bigtable、Filestore、VPC、Cloud NAT、Apigee、BigQuery、Dataflow、Looker(Google Cloud core)、Hybrid Connectivity 等。同區域其餘可用區(zone)未受影響。
二、技術原理深度解析
這次事故的關鍵不在「有沒有冗餘」,而在「冗餘會不會被同一道維護程序一次清掉」。
多路徑光纖與多路由器屬於物理層與網絡層冗餘:單一光纖被拔,流量可改走其他路徑。但若維護腳本或現場操作依序拔走「所有」路徑,冗餘在數學上變成零。官方亦寫明,自動化網絡丟包監察與主動探測即時發現異常,網絡工程與事故應變團隊介入;一方面把流量從受影響基礎設施移走,把可遷移工作負載自動轉到區內健康容量;另一方面現場技術人員找出已斷開的光纖並重新插回。物理鏈路恢復後,流量回穩並重新導回該容量。
對企業架構而言,這等於一次現場實驗:區域內單一可用區(zone)的網絡平面一旦被物理切斷,依賴該區固定 IP、本區儲存、或未做跨區故障轉移的工作負載,會在數小時內對外不可達。官方期間亦建議:有服務層重試的客戶或部分區域仍可用;受嚴重影響且在其他可用區有服務的客戶,可故障轉移至其他可用區。
四、日常應用場景
1. 開發者與技術團隊
多可用區部署、健康檢查、自動故障轉移與「假設單一可用區整片網絡消失」的演練,應寫進發布清單。僅靠同區多副本,無法對抗這類「整區光纖被拔光」的故障模式。
2. 企業與隱私敏感行業
金融、醫療、法律等行業若把關鍵 API、身份與資料庫固定在單一可用區,會同時失去對外連線與運維入口。業務連續性計劃須區分「節點故障」與「可用區網絡隔離」。
3. 一般用戶
終端用戶感受到的是 App 打不開、逾時或佇列失敗;根因可能是雲供應商數據中心例行維護的程序失誤,而非自家程式邏輯。
4. 香港與亞洲市場視角
香港企業大量採用公有雲與跨區架構。是次事故提醒:SLA 數字無法取代跨可用區/跨區域設計、變更管理與現場操作審核。依賴單一區域單一可用區的核心系統,一旦遇上物理層人為錯誤,復原時間以小時計。本地監管與客戶合約亦常要求可驗證的備援與事故通報流程。
五、專業評價與潛在考量
優勢
- Google 在初步報告中公開承認物理誤操作,時間線與產品清單清晰,有利客戶對照影響。
- 自動化監察迅速觸發,區內其餘可用區未受波及,顯示區域級冗餘仍發揮作用。
- 恢復路徑同時包含流量遷移與現場重插光纖,屬可理解的人機協作應變。
需要留意的地方
- 冗餘設計假設「不會一次拔光所有路徑」;程序與現場控制若失效,設計保證即失效。
- 報告仍屬初步版本,最終預防措施尚未全部公開,企業宜持續追蹤最終 Incident Report。
- 依賴單一可用區固定資源的客戶,無法單靠供應商側流量遷移完全避免業務中斷。
結語
Google Cloud 這次 us-central1-b 事故,把「物理維護 × 程序錯誤 × 冗餘同時失效」寫進公開紀錄:不是零日攻擊,而是 13 分鐘內拔掉 100% 光纖路徑。對香港企業來說,重點不是嘲笑人為失誤,而是把跨可用區備援、變更審批與演練當成硬需求。若需要把雲端遷移、網絡分段與高可用架構落到可運維方案,可參考 YSK Limited 的雲端遷移與網絡安全(官網刊 99.99% SLA)。
參考來源