Кратко

  • Cloudflare назначила обслуживание HKG с 17:00 UTC 19 августа до 12:00 UTC 20 августа. На момент фиксации источников в 05:54 UTC событие оставалось запланированным, а гонконгский компонент имел статус operational.
  • Компания допускает перенаправление обычного трафика и отдельно просит клиентов PNI/CNI ожидать переключения, поскольку локальные сетевые интерфейсы могут временно стать недоступными. Наличие второго маршрута еще не доказывает управляемый переход.

Отказоустойчивость определяется не числом линий в схеме, а тем, кто и каким сигналом заставляет трафик перейти на другую линию. Предстоящее обслуживание Cloudflare в Гонконге делает эту границу управления наблюдаемой.

Официальная запись задает 19-часовое окно в HKG: с 17:00 UTC 19 августа до 12:00 UTC следующего дня. Cloudflare пишет, что трафик может быть перенаправлен с площадки, а пользователи региона могут заметить небольшое увеличение задержки. Клиентам PNI/CNI предлагается ожидать перехода в другое место, потому что интерфейсы в дата-центре могут временно оказаться недоступны.

В 05:54 UTC лента плановых работ показывала my45g1324mkk как scheduled, а HKG — как operational. Зафиксированные источники не подтверждают сбой, потери пакетов, отзыв маршрутов или рост задержки. Они подтверждают объявленное окно и необходимость подготовить управление переключением.

Обычный трафик сначала зависит от механизмов Cloudflare. В архитектуре CDN Anycast описан как объявление одного адресного пространства из нескольких точек, после чего BGP ведет запрос к доступному узлу. Если одна точка не обслуживает запрос, его может принять другая. Доступность сохраняется, хотя путь и задержка способны измениться.

Для частного стыка появляется второй контур. Документация Network Interconnect называет CNI частным IP-соединением точка-точка. При пиринге связность создается в каждом PoP отдельно. Если HKG-интерфейс недоступен, клиенту нужен другой стык или резервный Интернет, а его BGP-политика должна выбрать этот путь.

Управление состоит из нескольких решений. Резервная сессия должна быть установлена и получать нужные префиксы. Фильтры и max-prefix не должны блокировать переход. Local preference и сообщества должны давать ожидаемый выбор. Канал должен иметь свободную емкость для перенесенной нагрузки. Кроме того, резерв не должен незаметно делить с основным путем устройство, площадку, оператора или физическую трассу.

Cloudflare прямо фиксирует часть обязанностей клиента. Доступное разнообразие зависит от локации. Подключения к разным устройствам могут сохранить связность во время обслуживания там, где поддерживается аппаратная диверсификация; подключение к одному устройству может прерваться полностью. Для CNI требуется альтернативное Интернет-соединение, а планирование емкости между доступными каналами возложено на клиента.

Эти условия не предсказывают аварию в Гонконге. Уведомление не называет здание, устройство, канал, клиента или запасную площадку. В нем нет объема трафика, емкости резерва, цели по времени сходимости или порога отката. Формулировки остаются условными: интерфейсы могут стать недоступны, трафик может быть перенаправлен.

До 17:00 UTC оператор может проверить собственный контур: состояние портов и BGP-соседей, принимаемые и объявляемые префиксы, фильтры, лимиты, предпочтения, сообщества, текущую загрузку и запас. Нужна и базовая линия задержки, потерь и работы приложений. Если канал предоставляет третья сторона, следует подтвердить физическую независимость от основного пути.

Масштаб события ограничен HKG и не доказывает проблему во всей сети Cloudflare. Anycast как раз снижает зависимость общего сервиса от одной площадки. Индивидуальный риск выше у сетей, которые сделали Гонконг частной точкой входа, предпочтительным маршрутом или близким выходом к origin-системам; общий индикатор статуса этого не описывает.

После 12:00 UTC 20 августа отметка completed подтвердит завершение работ Cloudflare. Результат управления переключением потребует другой записи: когда изменились интерфейсы, куда переместились маршруты, сколько занялась сходимость, какой была загрузка резерва, как изменились задержка и потери. Только эти данные отделят наличие запасного пути от работающей процедуры.

Источники