image

Hostingbedrijf Hetzner geeft klanten wegens dataverlies waardebon van 20 euro

donderdag 14 april 2022, 16:40 door Redactie, 7 reacties

De Duitse hostingprovider Hetzner heeft klanten waarvan het de data is verloren een waardebon van twintig euro gegeven. Het bedrijf kreeg naar eigen zeggen onlangs met een "data loss incident" te maken waarbij een deel van de snapshots van klanten in de Hetzner Cloud onherstelbaar verloren is gegaan. Hetzner stelt dat het de inhoud van de snapshots over meerdere interne servers heeft opgeslagen.

Data van klanten is op zo'n manier bewaard dat twee verschillende harde schijven kunnen uitvallen zonder dat dit gevolgen heeft voor de integriteit van de data. Onlangs raakten in één cloudcluster meerdere harde schijven achter elkaar defect, waardoor een "klein aantal" snapshots van klanten verloren is gegaan. Het bleek daarbij niet meer mogelijk om de verloren gegane data te herstellen.

"We weten dat het verlies van data het worst-case scenario is", aldus Hetzner in een bericht aan getroffen klanten. Als tegemoetkoming heeft het hostingbedrijf twintig euro aan cloudcredits aan het account van gedupeerde klanten toegevoegd. Hoeveel klanten door het dataverlies zijn getroffen wil het bedrijf niet laten weten, meldt de Duitse website Golem.

Image

Reacties (7)
14-04-2022, 19:50 door DLans
Ik ben niet bekend met de diensten die je bij hun kunt afnemen, maar het verliezen van snapshots klinkt niet heel erg toch? Begrijp me niet verkeerd, het moet niet kunnen, maar het klinkt niet als directe productiedata. Of snap ik het verkeerd?
14-04-2022, 20:08 door Anoniem
Het gaat hier om de Hetzner storage boxes, een ZFS file storage die word aangeboden als een backup oplossing met snapshot optie als extra backup optie.
In veel gevallen gaat het hier dus om de offsite backup storage van je servers/hypervisors, dus veelal wel kritieke data.
14-04-2022, 20:44 door Anoniem
Door Anoniem: Het gaat hier om de Hetzner storage boxes, een ZFS file storage die word aangeboden als een backup oplossing met snapshot optie als extra backup optie.
In veel gevallen gaat het hier dus om de offsite backup storage van je servers/hypervisors, dus veelal wel kritieke data.
Als het inderdaad om backups gaat dan is het een kopie van kritieke data. Niet netjes, maar ook niet heel erg zolang je het origineel nog hebt.
15-04-2022, 08:06 door Anoniem
Door Anoniem: Als het inderdaad om backups gaat dan is het een kopie van kritieke data. Niet netjes, maar ook niet heel erg zolang je het origineel nog hebt.
Dit is wel degelijk ernstig. Een klant hoeft die backups maar nodig te hebben op het moment dat ze niet beschikbaar blijken te zijn en er is echt een probleem. Dat dat door mazzel niet gebeurd is wil niet zeggen dat het in orde is dat dat van mazzel afhangt.

Bij RAID-systemen is vele jaren geleden al de ontdekking gedaan dat soms schijven vlak achter elkaar uitvallen. De kans daarop blijkt vrij groot te zijn als de schijven van hetzelfde model zijn en samen zijn aangeschaft, en dan typisch uit dezelfde productiereeks komen. Binnen een RAID-systeem worden ze samen op dezelfde manier gebruikt, gaat de slijtage gelijk op, en kan het voorkomen dat ze vrijwel tegelijk de geest geven. De veiligheid die een RAID-systeem biedt wordt daar ernstig door onderuit gehaald, die is gebaseerd op de aanname dat schijven juist niet tegelijk uitvallen.

Ik weet niet of dat hier de verklaring is, maar ik moest er meteen aan denken toen ik las dat meerdere schijven waren uitgevallen.

Als dit, of iets dergelijks, hier aan de hand is dan kan je niet uitsluiten dat dat hostingbedrijf hier geen rekening mee heeft gehouden. Als die er geen rekening mee heeft gehouden kan die nog veel meer groepen schijven hebben die op het punt staan om samen uit te vallen, of het risico lopen om dat in de toekomst te doen. Dat zou de betrouwbaarheid van de infrastructuur van deze provider ernstig onderuit halen. De provider voldoet dan mogelijk niet aan de contractuele verplichtingen jegens zijn klanten, en de klanten voldoen dan mogelijk niet aan hun contractuele verplichtingen jegens derden en aan wettelijke eisen voor adequate gegevensbescherming.

Of het werkelijk zo'n vaart loopt weet ik niet, maar zolang niet duidelijk is wat de oorzaak is, zolang niet duidelijk is hoe makkelijk dit het binnen de infrastructuur van de provider opnieuw kan misgaan, en zolang eventuele gebreken niet zijn verholpen is deze situatie voor die provider en zijn klanten wel degelijk ernstig. Niet ernstig in de zin dat ze allemaal acuut in paniek moeten raken en hun wereld moeten zien instorten, maar wel ernstig in de zin dat dit uitgezocht en verklaard moet worden, dat die provider moet onderzoeken hoe groot hun risico op herhaling hiervan is, en als dat er is aanpassingen moet doen om dat risico weg te nemen.
15-04-2022, 10:57 door Anoniem
Als dit, of iets dergelijks, hier aan de hand is dan kan je niet uitsluiten dat dat hostingbedrijf hier geen rekening mee heeft gehouden. Als die er geen rekening mee heeft gehouden kan die nog veel meer groepen schijven hebben die op het punt staan om samen uit te vallen, of het risico lopen om dat in de toekomst te doen.
Er is natuurlijk wel een verschil tussen het gedrag van mister-know-it-all en een dergelijk groot bedrijf.
NATUURLIJK, ik heb toen we op het werk een NASje bestelden voor het bewaren van wat backups er bij de bestelling
voor gezorgd dat er twee verschillende merken disks in de RAID-1 set zitten. Want inderdaad, dat kan een factor zijn.
Maar als je op een schaal zoals Hetzner wellicht duizenden disks bestelt en in storage oplossingen installeert, wellicht
kant en klaar geinstalleerd geleverd, dan kun je niet gaan hobbyen met verschillende merken disks, dan moet je gewoon
gebruiken wat die fabrikant ondersteunt. En het is ook niet praktisch of handig om de dozen op verschillende momenten
en verschillende plaatsen te kopen en dan random disks te gaan uitwisselen, ofzo.

Dus ja, het is altijd een factor in RAID oplossingen, maar nee, het is (buiten kleinschalig of hobbygebruik) vaak niet
praktisch om daar wat tegen te doen.
15-04-2022, 13:50 door Anoniem
Dit is wel degelijk ernstig. Een klant hoeft die backups maar nodig te hebben op het moment dat ze niet beschikbaar blijken te zijn en er is echt een probleem

Nieuwe backup kunnen wel gewoon gemaakt worden. Wat dat betreft is het probleem verholpen ? Klanten die daadwerkelijk schade hebben ondervonden, die kunnen natuurlijk een aanvullende claim indienen. Dat staat los van deze waardebon.
18-04-2022, 23:47 door Anoniem
Hardware faalt - en vaak op de meest rotte ogenblikken. Men gebruikte Ceph - dat is software voor heel grote datastores.
Er zijn snapshots weg - maar zijn ze allemaal weg? Men spreekt van 1500 "ongeldige" snapshots - dat is veel - maar dat kan procentueel nog meevallen. Zelfs voor één klant.
Met 20€ zou men anders niet wegkomen, denk ik...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.