Auteur Sujet: Rapport d’enquête BEA-RI sur l’incendie du datacenter OVH de Strasbourg en 2021  (Lu 83438 fois)

0 Membres et 1 Invité sur ce sujet

vivien

  • Administrateur
  • *
  • Messages: 47 216
    • Twitter LaFibre.info
Pour ceux qui se demandent ce qu'il y a dans un onduleur, voici la réponse :

Maintenance décennale de nos 28 onduleurs Eaton de DC2 et DC3, ici remplacement des condensateurs AC.
Ces opérations vont durer deux semaines.

Source : Arnaud de Bermingham, le 23 février 2022








martindebrenne

  • Abonné Orange Fibre
  • *
  • Messages: 1
  • Neuilly-sur-Marne
Il y'a eu une énorme défaillance d'OVH au niveau extinction d'incendie sur les équipements électroniques (un comble pour un fournisseur de service en datacenter). Les systèmes a base d'eau sont a PROSCRIRE dans les environnements électroniques et stratégiques comme le sont les datacenters. OVH n'est pas une petite entreprise qui gère les données de 2 PME avec des CA de 200k.. Une telle négligence envers ses équipements, et donc les données de leurs clients, sont un symbole fort du soins qu'ils portent a la protection des données/stabilité des services qu'ils proposent.

L'Etat avec les autorités compétentes en matière de sécurité des systèmes d'information sensibles (que sont les datacenters) devraient mettre en place des normes de sécurité incendie du même type que ce que dispose les salles de marchés informatique (oui je pense que les datacenters sont aussi sensibles que les salles de marchés info): système automatique d'extinction CO2 qui sature l'air et donc éteint l'incendie sans affecter les équipements dans ladite salle.

Je ne comprends pas comment ce système n'est pas obligatoire. Dans le rapport du BEA-RI, ils parlent de systèmes à base d'eau (sacrement intelligent dans un datacenter ???) et de personnels "formés". En gros, c'est "on va juste prier pour qu'un incendie n'arrive pas". Bref si quelqu'un avait un doute sur le sérieux d'OVH en terme de fournisseur de service Data, là il est fixé. Préférez les société Française pour vos données they said.

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 455
  • Lyon (69) / St-Bernard (01)
    • Twitter
Les systèmes a base d'eau sont a PROSCRIRE dans les environnements électroniques et stratégiques comme le sont les datacenters.
L'écrire en gras ne rend pas l'affirmation vraie.

système automatique d'extinction CO2 qui sature l'air et donc éteint l'incendie sans affecter les équipements dans ladite salle.
En flinguant les disques durs au passage ? On sent une fine connaissance du sujet :/

Leon

  • Client SFR sur réseau Numericable
  • Modérateur
  • *
  • Messages: 6 001
L'Etat avec les autorités compétentes en matière de sécurité des systèmes d'information sensibles (que sont les datacenters) devraient mettre en place des normes de sécurité incendie du même type que ce que dispose les salles de marchés informatique (oui je pense que les datacenters sont aussi sensibles que les salles de marchés info): système automatique d'extinction CO2 qui sature l'air et donc éteint l'incendie sans affecter les équipements dans ladite salle.
Ca n'est pas forcément le rôle de l'état (ou de l'Europe) de mettre en place ce genre de normes.
Le marché des cloud-provider peut très bien de lui même élaborer ses propres normes, que les opérateurs choisiraient de respecter ou non. Un peu comme le fait l'uptime institute, mais de manière plus élargie. Après, à chaque cloud-provider d'annoncer quelle norme il respecte, quel niveau de sécurité il propose.
Un peu comme les étoiles euro-NCAP des voitures.
L'objectif à mon avis serait surtout d'assurer une plus grande transparence sur ce qu'achète le client. Aujourd'hui, les offres techniques ne sont pas assez standardisées et pas assez claires.
Il y a un manque de transparence de la part de la majorité des cloud providers.
OVH ne communiquait pas sur la protection incendie, ni sur la localisation géographique de certaines offres de sauvegarde de données (de la majorité en fait).
Scaleway a également fait à plusieurs reprise les mêmes erreurs de manque de clarté sur la partie technique (certains serveurs virtuels étaient avec disques non redondants, le client n'était pas au courant au début).

Au final, ça ne me choque pas qu'un cloud provider construise un datacenter sans protection incendie, même si je trouve ça très couillu. Hetzner et Scaleway l'on fait aussi.
Par contre, ce qui me choque c'est que les clients ne sont pas au courant de ça. Ca n'est pas normal. Les clients doivent pouvoir estimer la probabilité de perte totale d'un datacenter entier.

Pour finir, nous sommes à l'époque du "multi cloud". De plus en plus de "SSII" sont capables de construire des systèmes informatiques hébergés de manière redondante chez plusieurs cloud provider, dans plusieurs datacenter. Ce genre d'architecture peut se contenter d'un niveau de sécurité incendie faible.

Leon.

vivien

  • Administrateur
  • *
  • Messages: 47 216
    • Twitter LaFibre.info
Il est bien que les clients puissent choisir le niveau de sécurité de leur hébergement, car cela a un prix.

Au risque de me répéter, OVH n'est pas le seul acteur à ne pas avoir de système d'extinction incendie automatique.

Certains ont depuis l'incendie OVH rajouté une extinction incendie (Scaleway DC5), d'autre non (Hetzner).

Personnellement, je serais curieux de savoir ce qui a été fait sur les autres centres de données d'OVH, comme Roubaix 4, la copie / conforme de SBG2. Les assurances vont peut-être demander l'installation d'un système d'extinction incendie, un système de coupure du 20 000 volts et des murs (et plafond) coupe-feu 2 heures pour les batteries et les onduleurs.

goudalf

  • AS2027 MilkyWan
  • Expert
  • *
  • Messages: 29
  • Gouvieux (60)
Les systèmes a base d'eau sont a PROSCRIRE dans les environnements électroniques et stratégiques comme le sont les datacenters.

OVH n'est pas le seul, ni le premier à avoir une suppression incendie à base d'eau. A vrai dire, on voit de moins en moins de suppression incendie a base de gaz (la décharge des bouteilles a tendance à niquer les disques dur), et de plus en plus de suppression incendie à base de brouillard d'eau dans les DC modernes. Et bien évidemment, si ils sont nombreux à faire ça, c'est parce que ça à été testé, et qu'il est prouvé que c'est mieux que le gaz.

Concernant le risque vis à vis du matériel électronique. Il est en réalité très faible dans la mesure ou ces équipements ne sont pas sous tension. Le vrai problème des liquides c'est qu'en présence d'un courant électronique, ils provoquent une corrosion rapide. Sans courant, rien de bien méchant. Il suffit ensuite de correctement rincer et sècher les équipements avant la remise en service et pas de problème. Ceci est aussi vrai pour un ordi portable, ou un téléphone, d'ailleurs. Si on retire suffisamment vite toute source de courant (y compris la batterie, ce qui n'est malheureusement pas toujours possible), et qu'on s'abstient de le réalimenter tant qu'il n'est pas parfaitement sec (ce qui peut prendre plusieurs semaines si on ne le démonte pas, et inutile de le tremper dans du riz, ça ne sert à rien), alors la probabilité pour qu'il fonctionne à nouveau est très forte.

Leon

  • Client SFR sur réseau Numericable
  • Modérateur
  • *
  • Messages: 6 001
OVH n'est pas le seul, ni le premier à avoir une suppression incendie à base d'eau.
OVH n'avait PAS de système d'extinction automatique à base d'eau, à Strasbourg.
OVH n'avait AUCUN système d'extinction automatique à Strasbourg, et probablement dans la majorité de ses datacenters Français.
OVH avait montré des images de sprinkler à Beauharnois au Canada, c'est tout. Et on sait très bien que la quantité d'eau déversée par des sprinkler est capable de détruire les serveurs.
Les sprinklers servent dans ce cas à 2 choses : éviter la propagation de l'incendie au reste du bâtiment, et garantir l'intégrité du bâtiment, pour qu'il ne s'effondre pas par exemple.

Pour le reste, je te laisse tester avec ton PC : tu l'arroses et tu le redémarre 1 semaine après, et tu verra s'il en ressort vivant ou non.

Pour finir, il y a plusieurs type de système d'extinction automatique fonctionnant avec de l'eau. Les systèmes par brouillard d'eau (de l'eau sous haute pression) sont adaptés pour les salles informatiques, si on souhaite conserver l'intégrité des serveurs.

Leon.

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 455
  • Lyon (69) / St-Bernard (01)
    • Twitter
Pour le reste, je te laisse tester avec ton PC : tu l'arroses et tu le redémarre 1 semaine après, et tu verra s'il en ressort vivant ou non.
Alors François est expert en réparation de PC qui ont pris des dommages liquides, j'ai tendance à lui faire confiance à ce sujet ;)

thenico

  • Expert.
  • Abonné OVH
  • *
  • Messages: 1 009
  • FTTH >500 Mb/s (13)
Pour le reste, je te laisse tester avec ton PC : tu l'arroses et tu le redémarre 1 semaine après, et tu verra s'il en ressort vivant ou non.

J'ai renversé une bouteille d'eau sur mon ordinateur portable (qui était en marche).
Il est toujours fonctionnel aujourd'hui.

vivien

  • Administrateur
  • *
  • Messages: 47 216
    • Twitter LaFibre.info
Hugues, peut-être préciser que François = goudalf

abermingham

  • AS12876 Officiel Scaleway
  • Expert
  • *
  • Messages: 112
  • Paris (75)
OVH n'est pas le seul, ni le premier à avoir une suppression incendie à base d'eau. A vrai dire, on voit de moins en moins de suppression incendie a base de gaz (la décharge des bouteilles a tendance à niquer les disques dur), et de plus en plus de suppression incendie à base de brouillard d'eau dans les DC modernes. Et bien évidemment, si ils sont nombreux à faire ça, c'est parce que ça à été testé, et qu'il est prouvé que c'est mieux que le gaz.

L'extinction par brouillard d'eau est, avec notre expérience, la meilleure solution.
Les qualités sont nombreuses : pas de risque pour les disques durs, pas de risque de surpression explosive, pas de risques pour les humains, durée d'extinction quasi illimité, très peu de dégâts sur les matériels, pas de compartimentage très étanche à réaliser avec les risques qui vont avec (Clapets, DAS, etc...). Les assurances aiment moyennement car ne rentre pas dans la catégorie des systèmes d'extinction APSAD R13, des sombres histoires de lobbing
Nous avons déjà fait un test grandeur nature, il y a presque 10 ans, la vidéo est disponible sur YT :

Le 3M NOVEC 1230 est également très efficace et plein d'avantages (Sans rentrer dans les détails : pression de service plus faible, moins de bouteilles, agent extincteur comme le FM200 et non gaz neutre, 0 risque de destruction de disque etc...)

my2cents

alain_p

  • Abonné Free fibre
  • *
  • Messages: 16 267
  • Delta S 10G-EPON sur Les Ulis (91)
Oui, j'avais déjà vu cette vidéo, et c'est assez impressionnant de voir les racks continuer à fonctionner au milieu de ce brouillard d'eau.