当未经检查的自动扩缩造成 12 万美元的云支出时
创始人
2025-08-18 17:58:20
0

作者 | Daniel Dominguez

译者 | 刘雅梦

策划 | 丁晓昀

最近的一个关于云成本恐怖故事的 Reddit 帖子,在 LinkedIn 上引发了广泛的讨论,讨论的内容是一个真实世界的事件,其中一个集群在遭受 DDoS 攻击时自动扩展到 2000 个实例,仅在短短 72 小时内就产生了高达 12 万美元的惊人账单。

这起事件是所谓的“钱包拒绝”攻击(Denial of Wallet,DoW)的一个例子,它鲜明地提醒人们,不受监控的自动化会带来财务风险。受访者 amylamky 在帖子中发布了这样一个例子:

一家初创公司在 72 小时内烧掉了 12 万美元,因为自动扩展没有上限;DDoS 攻击出现后,集群启动了 2000 个 m5.24xlarge 实例,当有人解析 Slack 上的噪音时,账单看起来像一个电话号码。

基于这条评论,Zero Cloud Waste 的创始人 Mikael Almstedt 在 LinkedIn 上的一个帖子引发了一场围绕云财务管理教训的广泛讨论。此外,他还提供了一个关键的教训:“自动扩缩是一个强大的工具,但如果没有适当的护栏,它就是一张‘空白支票’”,并提供了一份基本的预防措施清单:

  • 为每个自动扩缩组设置上限,以设定资源消耗的硬性限制。

  • 将预算报警与账户级别的关闭绑定,以便在超过阈值时自动停止消费。

  • 使用基础设施漂移检测来发现配置中的意外变化。

  • 将消费报警连接到以人为中心的报警上,而不是依赖未读的 Slack 频道。

LinkedIn 上的帖子充满了来自开发人员、架构师和工程师的评论,很快就为这一核心问题添加了一层细微差别。AWS 的企业解决方案架构师 Tal Klinger 指出,虽然消费上限是一种有用的纠正措施,但它并不能解决根本问题。他认为主要问题是 DDoS 攻击本身,而解决方案架构师 Uros Zizek 建议的预防措施是应该有一个 Web 应用防火墙(Web Application Firewall,WAF)。Klinger 做了以下评论:“根本原因是 DDoS,症状是不断扩展。”

Klinger 的评论得到了其他人的呼应,他们认为这次事件是安全问题,而不是配置问题;它强调 AWS 在 共享责任模型 上运行,其中客户负责保护其应用程序。

讨论还揭示了实施硬限制的权衡。DevOps 工程师 Ben Shtark 评论了成本控制和系统可用性之间的“棘手权衡”。他写道:“在云消费上设置硬性货币限制,实际上会破坏你的生产系统。”他暗示,预算上限可能会阻止合法用户流量的激增,导致业务中断。从这个角度来看,共识是平衡软报警和自动审批与动态护栏。

此外,一些评论者指出,这个问题的根源在于云提供商的商业模式。软件 CI/CD 工程师 Niklas R. 将其与电话费进行了比较,指出如果没有预付费卡,就没有固有的限制。他和其他人建议云提供商应该提供严格的每日或每周成本上限。这与一个在 Azure 中有类似体验的用户的情况形成了对比,他能够与供应商和微软合作,以“折中差异”。

这一事件突出表明,FinOps 工具和服务的市场正在不断增长,旨在为现代云环境提供必要的护栏和可见性。从 AWS Cost Explorer 这样的云提供商原生工具,到 Apptio Cloudability 和 CloudZero 这样的第三方平台,这些产品通过以下方式帮助组织避免了 DoW 攻击:

  • 通过预算上限和政策执行实现自动化治理。

  • 优化建议,以正确调整资源并消除浪费。

最终,DevOps 社区的共识很明确:虽然自动扩缩是现代云架构的关键推手,但它必须与强大的 FinOps 战略相配合,以防止它成为财务负担。

相关内容

ETF主力榜 | 场内货币...
2025年8月18日,场内货币ETF(511700.SH)收跌0....
2025-08-18 18:44:57
ETF主力榜 | 货币ET...
2025年8月18日,货币ETF建信添益(511660.SH)收跌...
2025-08-18 18:44:47
俄乌和谈进程开启,美股盘前...
据,特朗普15日表示,他与普京在阿拉斯加会晤中就美国对乌克兰提供某...
2025-08-18 18:44:27
港股异动 | 华兴资本控股...
华兴资本控股(01911)涨超9%,高见7.38港元创2023年3...
2025-08-18 18:44:20
加密货币IPO热潮不断!W...
随着众多数字资产公司正掀起一波上市浪潮,加密货币交易平台Gemin...
2025-08-18 18:44:06
加密货币高位回调: 总市值...
主要加密货币市场在上周创下历史新高后出现回调,总市值一度跌破4万亿...
2025-08-18 18:43:56
美股加密货币概念股盘前走低...
每经AI快讯,8月18日,美股加密货币概念股盘前走低,Riot P...
2025-08-18 18:43:47
数字货币概念股震荡拉升 东...
每经AI快讯,8月18日,数字货币概念股午后走强,东信和平涨停续创...
2025-08-18 18:43:46
A股数字货币概念股集体走强...
A股数字货币概念股集体走强,其中, 新致软件涨超18%, 星网锐捷...
2025-08-18 18:43:40

热门资讯

俄乌和谈进程开启,美股盘前加密... 据,特朗普15日表示,他与普京在阿拉斯加会晤中就美国对乌克兰提供某种形式的安全保障“基本上达成一致”...
加密货币高位回调: 总市值回落... 主要加密货币市场在上周创下历史新高后出现回调,总市值一度跌破4万亿美元关口。数据显示,比特币价格周一...
数字货币概念股震荡拉升 东信和... 每经AI快讯,8月18日,数字货币概念股午后走强,东信和平涨停续创历史新高,恒宝股份、小商品城涨超5...
二季度货币政策报告:落实落细适... 近日,中国人民银行(以下简称“央行”)发布《2025年第二季度中国货币政策执行报告》(以下简称“《报...
美联储降息窗口渐近:就业疲软与... 戴利转向与非农数据的 “雪崩” 冲击 旧金山联储主席玛丽・戴利的最新表态,成为美联储政策风向转变的鲜...
杭州钱塘新区产业发展集团4亿“... 2025年8月18日,上海清算所网站披露公告,杭州钱塘新区产业发展集团有限公司2022年度第一期中期...
绍兴市上虞区水务集团有限公司7... 2025年8月18日,上海清算所网站披露公告,为保证绍兴市上虞区水务集团有限公司2024年度第一期短...
湖南富豪冲击H股再扩海外产能?... 本文来源:时代财经 作者:何明俊 8月17日晚,湖南富豪邓伟明旗下的A股上市公司中伟股份(30091...
国际铜夜盘收跌0.28%,沪铜... 国际铜夜盘收跌0.28%,沪铜收跌0.23%,沪铝收涨0.27%,沪锌收涨0.04%,沪铅收跌0.0...
麦迪卫康(02159.HK)公... 麦迪卫康(02159.HK)公布,该集团预期于2025年上半年取得得的亏损同比大幅减少约82.2%至...