{"id":297911,"date":"2024-07-30T16:27:18","date_gmt":"2024-07-30T14:27:18","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=297911"},"modified":"2024-07-31T00:23:28","modified_gmt":"2024-07-30T22:23:28","slug":"microsoft-entra-ms-365-down-30-7-2024","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/07\/30\/microsoft-entra-ms-365-down-30-7-2024\/","title":{"rendered":"Microsoft Entra \/ MS 365 down (30.7.2024)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Cloud\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/05\/Cloud-Symbol.jpg\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2024\/07\/30\/microsoft-entra-ms-365-down-july-30-2024\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Momentan k\u00e4mpft Microsoft wohl mit einem Schluckauf seiner Cloud-Dienste. Ein Leser informierte mich bereits gegen 14:29 Uhr, dass Microsoft Entra seit 2 Stunden nicht mehr erreichbar sei. Da ich einige Tage unterwegs war, konnte ich nicht reagieren. Daher die Informationen, was inzwischen bekannt ist, kurz nachgereicht.<\/p>\n<p><!--more--><\/p>\n<h2>Erste Lesermeldungen<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/7d3dd844b4164b22a1f03fa898a86a35\" alt=\"\" width=\"1\" height=\"1\" \/>David S. meldete sich per Mail mit dem Betreff \"<em>MS Entra down<\/em>\" und teilte mir um 14:29 Uhr mit, dass \"man seit knapp 2 Std. nicht mehr auf MS Entra kommt\" (danke f\u00fcr den Hinweis). Er bekommt beim Versuch, die Dienstseite aufzurufen nur folgende Fehlermeldung: <em>Die aufgerufene Seite ist leider nicht erreichbar<\/em>, hei\u00dft es lapidar.<\/p>\n<p><a href=\"https:\/\/i.postimg.cc\/cJzTJTrx\/image.png\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" title=\"Microsoft Entra down\" src=\"https:\/\/i.postimg.cc\/cJzTJTrx\/image.png\" alt=\"Microsoft Entra down\" width=\"635\" height=\"177\" \/><\/a><\/p>\n<p>Inzwischen gibt es eine Best\u00e4tigung von Microsoft \u2013 David hat mir folgenden Auszug als Grafik zugeschickt. Unter der Issue ID <em>MO842351<\/em> gibt Microsoft an, dass Nutzer Probleme h\u00e4tten, diverse Microsoft 365-Dienste zu erreichen. Die St\u00f6rung scheint wohl weltweit zu bestehen, obwohl Microsoft schreibt, dass die Probleme nur bestimmte Nutzer betr\u00e4fen.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" title=\"Microsoft Issue ID MO842351 \" src=\"https:\/\/i.postimg.cc\/m2QHzj6L\/image.png\" alt=\"Microsoft Issue ID MO842351 \" width=\"631\" height=\"527\" \/><\/p>\n<p>Auf Facebook meldete jemand ebenfalls: <em>Microsoft hat in Azure und mit s\u00e4mtlichen 365 Diensten grade massiv mit Netzwerk, Delay und weiteren Problemen zu k\u00e4mpfen. <\/em>Auf X teilt <a href=\"https:\/\/x.com\/MSFT365Status\">Microsoft 365 Status<\/a> (@MSFT365Status) vor gut einer Stunde mit, dass Microsoft aktuell Probleme beim Zugriff auf verschiedene Dienste und Features untersucht.<\/p>\n<blockquote><p>We're currently investigating access issues and degraded performance with multiple Microsoft 365 services and features. More information can be found under MO842351 in the admin center.<\/p><\/blockquote>\n<p>Manche Nutzer k\u00f6nnen die Dienste \u00fcberhaupt nicht erreichen, bei anderen gibt es Leistungsprobleme. Auf <em>allestoerungen.de<\/em> sieht man, dass die St\u00f6rung so gegen 13:00 Uhr deutscher Zeit beginnt, und wieder am Abklingen zu sein scheint.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/i.postimg.cc\/MGvQ3St5\/image.png\" \/><\/p>\n<p>Laut <a href=\"https:\/\/www.heise.de\/news\/Weltweite-Netzerkstoerungen-Microsoft-meldet-Probleme-mit-Clouddiensten-9818506.html\" target=\"_blank\" rel=\"noopener\">heise<\/a> teilt Microsoft \u00fcber seine <a href=\"https:\/\/azure.status.microsoft\/de-de\/status\" target=\"_blank\" rel=\"noopener\">Azure-Statusseite<\/a> mit, dass seit ca. 15:13 MESZ (13:13 UTC) ein Netzwerkproblem an allen Azure-Standorten besteht, das zu Zeit\u00fcberschreitungen beim Verbindungsversuch mit Diensten f\u00fchren kann, die in Microsofts Cloud gehosted sind. Eine Ursache f\u00fcr die St\u00f6rung ist noch nicht bekannt.<\/p>\n<h2>Nachtr\u00e4ge: Statusseite down, Fix wird ausgerollt<\/h2>\n<p>Ich habe gegen 17:13 Uhr versucht, die Micr<a href=\"https:\/\/status.cloud.microsoft\/\" target=\"_blank\" rel=\"noopener\">osoft Azure-Statusseite<\/a> aufzurufen, bekomme aber die folgende Fehlermeldung:<\/p>\n<blockquote>\n<h4>Our services aren't available right now<\/h4>\n<p>We're working to restore all services as soon as possible. Please check back soon.<\/p>\n<p>20240730T151128Z-16b8f8f97cfjwrzdwh74uzn50n00000005m000000000qeuz<\/p><\/blockquote>\n<p>Auf X schreibt Microsoft dagegen, dass man haben Abhilfema\u00dfnahmen getroffen und Benutzeranfragen umgeleitet habe, um Abhilfe bez\u00fcglich der St\u00f6rung zu schaffen. Zumindest in meinem Bereich hat das aber nicht geholfen, da ich nicht mal auf die Statusseite komme.<\/p>\n<p>Erg\u00e4nzung: Ich hatte inzwischen die M\u00f6glichkeit, auf die Azure Statusseite zu kommen und habe im <a href=\"https:\/\/azure.status.microsoft\/de-de\/status\/history\/\" target=\"_blank\" rel=\"noopener\">Azure-Statusverlauf<\/a> folgende Information gefunden.<\/p>\n<blockquote><p><strong>What happened?<\/strong><\/p>\n<p>Between approximately at 11:45 UTC and 19:43 UTC on 30 July 2024, a subset of customers may have experienced issues connecting to a subset of Microsoft services globally. Impacted services included Azure App Services, Application Insights, Azure IoT Central, Azure Log Search Alerts, Azure Policy, as well as the Azure portal itself and a subset of Microsoft 365 and Microsoft Purview services.<\/p>\n<p><strong>What do we know so far?<\/strong><\/p>\n<p>An unexpected usage spike resulted in Azure Front Door (AFD) and Azure Content Delivery Network (CDN) components performing below acceptable thresholds, leading to intermittent errors, timeout, and latency spikes. While the initial trigger event was a Distributed Denial-of-Service (DDoS) attack, which activated our DDoS protection mechanisms, initial investigations suggest that an error in the implementation of our defenses amplified the impact of the attack rather than mitigating it.<\/p>\n<p><strong>How did we respond?<\/strong><\/p>\n<p>Customer impact began at 11:45 UTC and we started investigating. Once the nature of the usage spike was understood, we implemented networking configuration changes to support our DDoS protection efforts, and performed failovers to alternate networking paths to provide relief. Our initial network configuration changes successfully mitigated majority of the impact by 14:10 UTC. Some customers reported less than 100% availability, which we began mitigating at around 18:00 UTC. We proceeded with an updated mitigation approach, first rolling this out across regions in Asia Pacific and Europe. After validating that this revised approach successfully eliminated the side effect impacts of the initial mitigation, we rolled it out to regions in the Americas. Failure rates returned to pre-incident levels by 19:43 UTC &#8211; after monitoring traffic and services to ensure that the issue was fully mitigated, we declared the incident mitigated at 20:48 UTC. Some downstream services took longer to recover, depending on how they were configured to use AFD and\/or CDN.<\/p>\n<p><strong>What happens next?<\/strong><\/p>\n<p>Our team will be completing an internal retrospective to understand the incident in more detail. We will publish a Preliminary Post Incident Review (PIR) within approximately 72 hours, to share more details on what happened and how we responded. After our internal retrospective is completed, generally within 14 days, we will publish a Final Post Incident Review with any additional details and learnings. To get notified when that happens, and\/or to stay informed about future Azure service issues, make sure that you configure and maintain Azure Service Health alerts \u2013 these can trigger emails, SMS, push notifications, webhooks, and more:\u00a0<a class=\"wa-link-status\" href=\"https:\/\/aka.ms\/ash-alerts\" target=\"_blank\" rel=\"noopener\">https:\/\/aka.ms\/ash-alerts<\/a>. For more information on Post Incident Reviews, refer to\u00a0<a class=\"wa-link-status\" href=\"https:\/\/aka.ms\/AzurePIRs\" target=\"_blank\" rel=\"noopener\">https:\/\/aka.ms\/AzurePIRs<\/a>. Finally, for broader guidance on preparing for cloud incidents, refer to\u00a0<a class=\"wa-link-status\" href=\"https:\/\/aka.ms\/incidentreadiness\">https:\/\/aka.ms\/incidentreadiness<\/a>.<\/p><\/blockquote>\n","protected":false},"excerpt":{"rendered":"<p>[English]Momentan k\u00e4mpft Microsoft wohl mit einem Schluckauf seiner Cloud-Dienste. Ein Leser informierte mich bereits gegen 14:29 Uhr, dass Microsoft Entra seit 2 Stunden nicht mehr erreichbar sei. Da ich einige Tage unterwegs war, konnte ich nicht reagieren. Daher die Informationen, &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/07\/30\/microsoft-entra-ms-365-down-30-7-2024\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7263,7862],"tags":[1171,987],"class_list":["post-297911","post","type-post","status-publish","format-standard","hentry","category-cloud","category-stoerung","tag-cloud","tag-storung"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/297911","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=297911"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/297911\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=297911"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=297911"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=297911"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}