SourceHuti koostöötamise platvormi arendajad avaldasid juhtumi aruande, mille kĂ€igus teenuse töö oli hĂ€iritud 7 pĂ€eva jooksul pikaajalise DDoS-rĂŒnnaku tĂ”ttu, milleks projekti infrastruktuur valmistunud ei olnud. PĂ”hiteenused Ă”nnestus taastada kolmandal pĂ€eval, kuid mĂ”ned teenused olid saadaval 10. kuni 17. jaanuarini. RĂŒnnaku algfaasis ei jĂ”udnud arendajad probleemi oma serverites lahendada, kuna kogu liiklus SourceHuti serveritesse oli tĂ€ielikult blokeeritud ĂŒlemise teenusepakkuja poolt.
SourceHuti töö tagamiseks kasutati serveritesse kolmes andmekeskuses. Esimeses toimus töökonfiguratsioon, teine oli varukoopiate jaoks ja kolmandat kasutati eksperimenteerimiseks infrastruktuuri migreerimisega skaleeritavamale ja vigu taluvamale teenuse teostusele (arendati jÀrgmise pÔlvkonna SourceHuti varianti).
Olulise andmete keskuse peaserverite juurdepÀÀsu korraldamiseks kulus umbes 9 tundi, kuid arendajad ei suutnud midagi ette vĂ”tta, kuna rĂŒnnak hommikul tugevnes ja laienes kogu alamvĂ”rku, pĂ€rast mida suunas teenusepakkuja jĂ€lle liikluse nullliidesesse. Arendajad pidid kiiresti alustama SourceHuti infrastruktuuri rakendamist teises andmekeskuses varukoopiate pĂ”hjal (ajutise alamvĂ”rgu juurdepÀÀs peaserveritele Ă”nnestus saavutada alles 2 pĂ€eva pĂ€rast).
DDoS-rĂŒnnaku kaitseks, mis toimus vĂ”rgu tasandil, peeti optimaalseks vahepealse lahenduse paigutamist serverid OVH pilvepakkuja vĂ”rgus, mis pakub DDoS-kaitset. KĂ”ik pĂ€ringud suunati sellele serverile ja seejĂ€rel edastati töösse infrastruktuuri. Migreerimise kĂ€igus ei Ă”nnestunud vĂ€ltida vigu, mis vĂ”tsid lisandunud aega, nĂ€iteks rsync-tööriistaga taastamise vale teostamine, vĂ”rgu seadistuses esines vigu ning tuli lahendada liikluse ĂŒmbersuunamise probleemid (enne kui OVH-s DDoS-kaitse rakendus, edastati töösse serveritesse ka DDoS-rĂŒnnaku liiklus, mille peale DDoS-kaitsesĂŒsteem reageeris ja tuvastas pĂ€ringute vastuvĂ”tmise serveri rĂŒnnaku allikana).
Arendajad pöördusid samuti Cloudflare'i ja mĂ”nede teiste DDoS-kaitse teenuste poole, kuid pakutud kaitse hind osutus ĂŒle mĂ”istuse kĂ”rgeks. Hiljem suutsid Cloudflare'i töötajad juhtkonnaga kokkuleppele jĂ”uda, et pakkuda SourceHuti projektile kaitset tasuta sponsorina, kuid SourceHuti arendajad keeldusid pakkumisest, kuna sel ajal olid nad juba oluliselt edenenud probleemi lahendamisel oma jĂ”ududega.
SourceHut'i uue infrastruktuuri kasutuselevĂ”tt ja projekti ĂŒletoomine serveritesse teises andmekeskuses oli planeeritud jĂ€rkjĂ€rgult vĂ€hemalt ĂŒhe aasta jooksul, kuid olukordade tĂ”ttu tuli migratsioon lĂ€bi viia ÀÀrmuslikes tingimustes seitsme pĂ€eva jooksul. Praegu on kĂ”ik SourceHut'i teenused ĂŒle viidud teise andmekeskusesse ja platsforme töö on tĂ€ielikult taastatud.
SourceHut platvorm paistab silma ainulaadse liidese poolest, mis ei sarnane GitHubi ja GitLabi omadega, olles samas lihtne, vĂ€ga kiire ja töötav ilma JavaScriptita. SourceHut pakub selliseid vĂ”imalusi nagu avalike ja privaatsete Git ja Mercurial hoidlate haldamine, paindlik juurdepÀÀsuhaldus, wiki, vigade raporteerimise sĂŒsteem, sisseehitatud pideva integreerimise infrastruktuur, vestlus, e-kirjapĂ”hised arutelud, puustruktuuriga postituste arhiivide vaatamine, muudatuste ĂŒlevaatamine veebis ning koodi annotatsioonide lisamine (linkide ja dokumentatsiooni lisamine). Sobiva seadistuse korral saavad arenduses osaleda ka kasutajad, kellel ei ole kohalikke kontosid (autentimine toimub OAuth-i kaudu vĂ”i osalemine e-posti kaudu). Kood on kirjutatud Pythonis ja Go-s ning levitatakse GPLv3 litsentsi alusel.
Allikas: opennet.ru
