{"id":236174,"date":"2020-10-01T01:32:52","date_gmt":"2020-09-30T23:32:52","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=236174"},"modified":"2020-10-01T08:16:40","modified_gmt":"2020-10-01T06:16:40","slug":"microsoft-cloud-ist-azure-active-directory-ein-single-point-of-failure","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/10\/01\/microsoft-cloud-ist-azure-active-directory-ein-single-point-of-failure\/","title":{"rendered":"Microsoft Cloud: Ist Azure Active Directory ein Single Point of Failure?"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2014\/02\/OneDrive.jpg\" width=\"58\" align=\"left\" height=\"56\"\/>Die h\u00e4ufigen Ausf\u00e4lle von Microsoft-Diensten in der Cloud bieten Anlass zu Fragen. Speziell der Umstand, dass viele Dienste der Microsoft Cloud von einem funktionierenden Azure Active Directory abh\u00e4ngen, k\u00f6nnte sich f\u00fcr Microsoft als Single Point of Failure erweisen.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg07.met.vgwort.de\/na\/e6ccaa90748a4b9881a781f61f1149b0\" width=\"1\" height=\"1\"\/>In den letzten Monaten wurden Nutzer von Microsofts Online-Diensten ja h\u00e4ufiger mit Ausf\u00e4llen konfrontiert. Office3 365, Microsoft 365 etc. waren immer mal wieder f\u00fcr Stunden gest\u00f6rt. Der letzte Vorfall ereignete sich am 28.\/29. September 2020 und konnte nach wenigen Stunden behoben werden (siehe den Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2020\/09\/29\/strung-bei-microsoft-365-28-29-9-2020\/\">St\u00f6rung bei Microsoft 365 (28.\/29.9.2020)<\/a> zu diesem Vorfall). <\/p>\n<blockquote>\n<p>Title: We're investigating a potential issue affecting Outlook.com  <\/p>\n<p>User Impact: Affected users may be unable to access Outlook.com services or features.  <\/p>\n<p>Current status: We're investigating a potential issue affecting access to Outlook.com. We'll provide an update as soon as possible.<\/p>\n<\/blockquote>\n<p>In vielen F\u00e4llen hie\u00df es, dass die Anmeldung an Microsoft Azure-Konten nicht m\u00f6glich sei. Im oben skizzierten Fall war das Problem, welches die OneDrive- und SharePoint-Dienste betraf, zwar schnell behoben. Aber die Benutzer konnten zahlreiche Dienste wie Azure AD, Outlook, Office.com, Teams, Authenticator etc. nicht nutzen. The Register hat das <a href=\"https:\/\/www.theregister.com\/2020\/09\/28\/microsoft_azure_office_outlook_outage\/\">hier aufbereitet<\/a>. Der Ausfall ging auf eine fehlerhafte Behebung des fr\u00fcheren Azure Active Directory-Ausfalls zur\u00fcck.<\/p>\n<h2>Wenn eine zentrale Cloud-Komponente ausf\u00e4llt<\/h2>\n<p>Kurze Ausf\u00e4lle sind auch in der Cloud m\u00f6glich. Doof ist es aber, wenn eine zentrale Komponente pl\u00f6tzlich gest\u00f6rt ist und alle Dienste-Nutzer ausgesperrt sind. Daher ist es eine interessante Frage, die The Register in <a href=\"https:\/\/www.theregister.com\/2020\/09\/29\/onedrive_azure_active_directory_outage\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Artikel<\/a> aufwirft. Es wird gefragt: Hat Redmond ein Zuverl\u00e4ssigkeitsproblem? Da so viele Cloud-Dienste davon abh\u00e4ngen, ist Azure Active Directory zu einem Single Point of Failure f\u00fcr Microsoft geworden.<\/p>\n<p>Denn der Ausfall bezog sich auf den Kerndienst Azure Active Directory. Dieser steuert die Anmeldung bei allen Diensten, von Outlook-E-Mails \u00fcber Teams bis hin zum Azure-Portal, das f\u00fcr die Verwaltung anderer Cloud-Dienste verwendet wird. Die f\u00fcnfst\u00fcndige St\u00f6rung machte sich auch Bei Produktivit\u00e4ts- und Entwicklertools bemerkbar. So stoppte der Ausfall des Kerndiensts Azure Active Directory einige Installationen von Microsoft Office und Visual Studio auf dem Desktop. Die Nutzer erhielten die Fehlermeldung, dass ihre Lizenzierung nicht \u00fcberpr\u00fcft werden k\u00f6nnte, und die Installation lie\u00df sich nicht fertig stellen. <\/p>\n<p>Es gibt Meldungen, dass der US-Notfalldienst 911 durch diesen Ausfall betroffen war, was The Register nicht f\u00fcr unplausibel h\u00e4lt. Grund ist, dass das RapidDeploy Nimbus Dispatch-System sich selbst als \"eine auf Microsoft Azure basierende Computer Aided Dispatch-Plattform\" beschreibt. Wenn das Problem in der Authentisierung liegt, k\u00f6nnen selbst robuste Dienste mit Failover in andere Azure-Regionen unzug\u00e4nglich und damit nutzlos werden.<\/p>\n<p>Auch nach der Behebung der Hauptst\u00f6rung (eine \u00c4nderung wurde zur\u00fcckgerollt) war der Ausfalls noch nicht ganz vorbei. Microsoft berichtete \u00fcber das Admin Center, dass \"einige Benutzer zwischen 7:20 und 11:52 Uhr britischer Zeit nicht auf SharePoint Online oder OneDrive for Business zugreifen konnten. Das Problem bestand laut Microsoft darin, dass \"eine \u00c4nderung, die eingef\u00fchrt wurde, um die Auswirkungen w\u00e4hrend des k\u00fcrzlichen AAD-Ausfalls zu mildern, dieses Problem verursacht hat\". Microsoft schreibt dazu: \"Wir \u00fcberarbeiten unsere Bereitstellungs- und Bereitstellungsverfahren, um \u00e4hnliche Probleme in Zukunft zu vermeiden\".<\/p>\n<h2>Wie steht es mit der Cloud-Zuverl\u00e4ssigkeit?<\/h2>\n<p>Ausf\u00e4lle m\u00f6gen unvermeidlich sein, aber dennoch muss Microsoft einige Fragen beantworten. Die Messung der Cloud-Zuverl\u00e4ssigkeit ist nicht trivial, da es nicht auf die Anzahl der Ausf\u00e4lle ankommt, sondern auf deren Ausma\u00df und Auswirkungen. Aus diesem Blickwinkel scheint Microsoft mit seinem Kerndienst Azure Active Directory, von dem alle Dienste abh\u00e4ngen, ein Problem zu haben. Steht der Kerndienst Azure Active Directory, sind auch alle anderen Dienste von Microsoft nicht erreichbar. <\/p>\n<p>Gartner bemerkte k\u00fcrzlich, dass das Unternehmen \"weiterhin Bedenken bez\u00fcglich der Gesamtarchitektur und der Implementierung von Azure hat, trotz der auf Ausfallsicherheit ausgerichteten Bem\u00fchungen und der verbesserten Serviceverf\u00fcgbarkeitsmetriken im vergangenen Jahr\". Die Vorbehalte des Analysten beruhten zum Teil auf dem niedrigen Verh\u00e4ltnis von Verf\u00fcgbarkeitszonen zu Regionen und darauf, dass \"eine begrenzte Anzahl von Diensten das Modell der Verf\u00fcgbarkeitszonen unterst\u00fctzt\". Die Bedenken von Gartner sind laut The Register berechtigt.<\/p>\n<p>Bill Witten, Identit\u00e4tsarchitekt bei Okta, kommentierte: \"Versteht also jeder, warum das Mono-Verzeichnis keine gute Idee ist?\" Microsoft hat so viel auf Azure Active Directory (AAD ) aufgebaut, dass es ein Single Point of Failure ist. Das Unternehmen muss AAD entweder so widerstandsf\u00e4hig machen, dass ein Ausfall nahezu unm\u00f6glich ist (was wahrscheinlich seine Absicht ist). Oder es muss in Betracht ziehen, die Abh\u00e4ngigkeit so vieler Dienste schrittweise zu verringern. Beides ist nicht sofort umsetzbar. Da dieser Ausfall nach der Ignite 2020 passierte, spotten einige Nutzer auf Twitter bereits dar\u00fcber, dass das eigentlich jedes Jahr nach Abschluss der Ignite das Gleiche sei. <\/p>\n<p><strong>Erg\u00e4nzung<\/strong> (1.10.2020, 8:10 Uhr): Microsoft hat <a href=\"https:\/\/twitter.com\/MSFT365Status\/status\/1311547386901098499\" target=\"_blank\" rel=\"noopener noreferrer\">folgenderma\u00dfen auf Twitter gemeldet<\/a>:<\/p>\n<blockquote>\n<p>We've received reports of users experiencing issues accessing their Exchange Online accounts via Outlook on the Web. Our initial investigation indicates that India-based users are the primarily impacted audience. Further details can be found in your admin center under EX223208.<\/p>\n<\/blockquote>\n<p>Betrifft zwar laut Microsoft nur den indischen Subkontinent &#8211; aber es gibt Antworten, dass selbst die Outlook-Desktop-Anwendung Probleme zeigt. Wenn das mal kein Proof ist ;-)<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die h\u00e4ufigen Ausf\u00e4lle von Microsoft-Diensten in der Cloud bieten Anlass zu Fragen. Speziell der Umstand, dass viele Dienste der Microsoft Cloud von einem funktionierenden Azure Active Directory abh\u00e4ngen, k\u00f6nnte sich f\u00fcr Microsoft als Single Point of Failure erweisen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7263],"tags":[1171,672],"class_list":["post-236174","post","type-post","status-publish","format-standard","hentry","category-cloud","tag-cloud","tag-microsoft"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/236174","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=236174"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/236174\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=236174"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=236174"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=236174"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}