ホーム >> RSSセンター >> GitHub との出会い

RSSセンター

  メイン  |  簡易ヘッドライン  

link HoBBy 指向++ ブログ HoBBy 指向++ ブログ (2024/11/1 21:05:59)

feed GitHub との出会い (2014/11/11 0:56:30)
11/10 勤務中、会社のではなくて、自分の携帯電話に電話がかかって来た。

... 普通、自分の携帯に電話をかけて来る人は、居ない。LINE かメールでよこす人が大多数。多分、何か(相手側の)仕事の用事か、緊急の訃報とか?

...... いや、この番号は ...... 日本の電話ぢゃねぇ気がする。そういやこの間外人が間違い電話よこして来たんだよな〜〜。番号間違ってる上に英語だから、間違い電話だと双方が気付くまで時間かかったんだよな〜 ... またその手か??

やはり英語。何か一生懸命話して来る、が、多分それは間違い電話よ? Sorry ! I can't speak English !
... 何、それならメールする?なんじゃそりゃ? ... Amazon Web Service ? ...... これは、自分の勘違いだ。多分、何か良くないことが発生して、Amazon がきっとお怒りなのだ。... 何かしたっけ?そろそろアカウント更新の時期だったかな〜〜?それにしても、電話して来るか?フツー?しかも英語で。。。

... メール(英語)を数行見て、ああ、やっちまったな〜〜 ... そりゃそうだ、それは自分が悪い、と反省。
前の晩に GitHub のアカウントを初々しく作成してみて、AWS の java ソースコードを一式アップロードしたのだけれど、その中に AWS の秘密鍵が入っているの、見落としてました。GitHub のソースが基本誰でも見れるのも、知ってたんですけど。
そりゃ ... セキュリティの問題有り過ぎだわな ...

それにしても、昨日の夜 GitHub でやらかしたことを、よく Amazon の人は翌日の昼に見つけて報告してくれるもんだと、驚き。GitHub と Amazon、関係ないでしょ?まじスゴイ。

それでメールの続きを読むと、あれをチェックしろ、これをチェックしろ、と 20 URL くらいチェック対象 URL がある。面倒くさいな〜、やったことにしちまうかな〜〜?

更にメールの続きを読むと、既に $1,000 を超える使用料金が発生していて、更に膨らみつつ有る、と書いてある ... 何度見直しても、そう書いてあるように見える。自分英語弱いからな、もう二度、三度みておこう ...
... やっぱり、$1,000 以上の使用料金がかかってるらしい。
... マヂかよおおおおおおおおおお〜〜〜ん!

クラウドサービスの恐ろしさを、垣間見た気がする。なるほど、、、いや、クラウドのセキュリティを甘く見てました。そりゃ、自らパスワードを漏らしたらこうなるわな ... 自前サーバーならダウンくらいで済むけど、クラウドは課金の問題になる、と。

更にメールの続きを読むと、返金する準備が有るので、全部チェックして問題解決したら連絡してね、とのこと。
... Amazon は神か!神の化身か!?

言う通りチェックしてみると、なんか同じようなインスタンス(Linux)がかなり莫大な数立ち上がっていて、こいつらがリソースを喰いまくってるみたい、な感じ。
... Amazon 様、ごめんなさい。m(_ _)m
エラく迷惑をおかけしております。これは $1,000 支払っても仕方がない状況だ ...
それにしてもこんなことして何か意味が有るのか?愉快犯?秘密鍵を公開しやがって、バーカ!バーカ!というノリ?くっそーーーっ!!

課金状況もチェックしてみると、実に現在 $2,000 くらいの使用量が発生している。
察するに多分、自分と同じく秘密鍵を公開リポジトリに公開して同じ手を喰らう人が多いから原因がすぐ分かったんだろう ... 。インシデントの重要度「低」だって。これで低かよ、中、高はどんだけヤバいんだ〜〜??これでも相当に自分はヒヤヒヤしてんだぜ〜〜??

まだ $2,000 の行方は不明ながら、とりあえず言われるがママにチェックして、英語で報告ずみ。ご迷惑をおかけして誠に申し訳ございません、もう二度としません!

というのが GitHub との出会い後 24 時間以内の出来事。
... 便利なのはわかるけど、まじめに考えないと、マジに恐ろしすぎるな。。。

execution time : 0.004 sec