deploy
3 conteúdos publicados sobre este assunto.
Architecture Studies· 3
Post-mortemCrowdStrike (2024): o content update que derrubou 8,5 milhões de máquinas WindowsEm 19 de julho de 2024, uma atualização de conteúdo do sensor Falcon da CrowdStrike causou leitura fora dos limites em um driver de kernel Windows, provocando BSOD em escala global e paralisando infraestruturas críticas em aviação, saúde e finanças. A ausência de rollout progressivo para atualizações de conteúdo e uma falha no validador interno foram os vetores centrais do incidente. Este post-mortem examina a cadeia de falhas, o blast radius real e as lições arquiteturais que todo engenheiro que opera software em kernel-space deve internalizar.Abrir Post-mortemAtlassian 2022: quando um script de manutenção apaga 400 clientes por duas semanasEm abril de 2022, um script de manutenção mal parametrizado executou hard deletes em ~400 sites de clientes Atlassian Cloud, incluindo Jira, Confluence e outros produtos. A ausência de soft-delete, a falta de dry-run obrigatório e a inexistência de ferramentas de restauração em massa transformaram um erro operacional de minutos em uma indisponibilidade de até 14 dias. Este post-mortem examina a cadeia de falhas, o blast radius real e as lições estruturais que todo time de plataforma deveria internalizar.Abrir Post-mortemKnight Capital (2012): US$440M em 45 minutos por um deploy parcialEm 1º de agosto de 2012, a Knight Capital perdeu US$440 milhões em menos de uma hora devido a um deploy parcial que deixou código legado ativo em um dos oito servidores de trading. Uma flag de configuração reutilizada ativou uma função obsoleta que disparou milhões de ordens não intencionais no mercado americano. O incidente é um caso clássico de como falhas de processo em deploy e ausência de mecanismos de kill-switch podem destruir uma empresa em minutos.Abrir