本当にあったIT怖い話 AWSの設定ミスで300万円のコスト超過、1日1回だったはずの処理が1分で160万回に 当事者に聞く反省点
コメント
注目のコメント
ファイル配置をトリガーとして、再び自分自身を起動するファイルを配置するlambdaかなと思ったらやっぱりそうだった。
私の周りでも同様のミスをしてしまったことがあると聞いたことがあります。良くあるみたいなので私も気をつけよう。。>ミスは起こることを前提に、素早く気付き、対応する仕組み作りを
これはリスクマネジメントとして当たり前です。
ミスを防ぐ予防的統制の構築が今でも主ではあるのだけど、結局内部統制の運用自体が人間が行う(または人間が作ったシステムが行う)のだから、統制の運用が想定通りに行われず、エラーやミスが生じることは必ずある。
だから、エラーやミスをいち早く見つけるための発見的統制を構築するのが常識です。
特に、誤謬よりも不正対策としては発見的統制が運用されていることを示すことが、不正抑止にもなるので必須。自分が作成したファイルで自分が起動してしまうLambda無限ループ、私はやったことはありませんがよく聞く話ですね
NewsPicksでもAWS Lambdaはよく利用していますが、Lambdaのトリガーとアウトプットが両方S3となる場合は明確に別のS3バケットを利用するようにしています
円安でドル建てのAWSコストも上がってきましたので、他社の怖い話を読んでより一層気持ちを引き締めてコスト管理を行わなければと思いました