🗑️
企服與SaaS 产品技术与架构落后 2017 - 2017

GitLab 数据库误删事故:为什么一家做代码托管的公司,会有五个备份却一个都用不上?

备份的价值不在于配置了几套,而在于最近一次恢复演练是什么时候

GitLab 数据库误删事故:巅峰期面向开发者的代码托管与协作平台,以开源与自托管方案在企业市场快速扩张,是同类服务中增长较快的产品;终局是工程师误在生产数据库执行删除操作,五个备份机制同时失效,最终只能从数小时前的快照恢复,丢失部分用户数据,公司全程公开直播了事故复盘。

不只看這一家
該案例暫無繁體中文譯文,以下顯示資料庫原文。
高峰估值

面向开发者的代码托管与协作平台,以开源与自托管方案在企业市场快速扩张,是同类服务中增长较快的产品

終局損失

工程师误在生产数据库执行删除操作,五个备份机制同时失效,最终只能从数小时前的快照恢复,丢失部分用户数据,公司全程公开直播了事故复盘

歸因投票

4,944 票參與

社區產出

1 方案 · 1 見解

推廣
把你亲历的失败写进来

投稿会先进入待审,通过后才进入公开目录和站点地图。

核心敗因全民歸因公投

投票選擇您認為導致該企業/項目最終死亡的最核心死穴,認同即可即時投票計入權重

产品技术

生产环境缺少强制保护与二次确认

删除操作能在生产库上直接执行,没有审批或延迟机制

1,626 票 (33%)
组织管理

备份机制未经过实际恢复验证

五个备份中多数存在配置失效,从未被真正演练过

1,366 票 (28%)
组织管理

生产与备份环境的权限边界不清

操作与验证的分工不明,误操作缺少阻断

1,106 票 (22%)
战略

数据丢失后的恢复粒度不足

只能按小时级快照恢复,无法做到更细粒度的数据找回

846 票 (17%)