Categories: CloudCloud-Management

Meltdown und Spectre hinterlassen tiefe Spur auf Amazon Web Services

Die Patches für Meltdown und Spectre hinterlassen in der derzeit größten Cloud-Infrastruktur ihre Spuren. IT-Management-Spezialist SolarWinds kann über Monitoring-Tools die negativen Auswirkungen dokumentieren, die sehr wahrscheinlich durch die schnell anberaumten Patches für die drei Schwachstellen in dem Public-Cloud-Service EC2 hervorgerufen wurden. Intel erklärt, dagegen, dass sich die Performance-Auswirkungen auf maximal 20 Prozent belaufen.

Die CPU-Auslastung auf Amazon Web Service EC2 in paravirtualisierten Umgebungen steigt von 50 auf etwa 75 Prozent. (Bild: Solarwinds)

Die Messungen wurden laut Solarwinds auf den eigenen AWS-Instanzen durchgeführt. Dabei sei es in den zurückliegenden Tagen auch immer wieder zu kleineren Ausfällen bei AWS und damit auch der Dienste von Solarwinds gekommen. Die CPU-Auslastung auf Amazon Web Service EC2 in paravirtualisierten Umgebungen stieg laut dem IT-Management-Spezialisten von 50 auf etwa 75 Prozent.

Die ersten Hinweise auf Patches kamen schon im Vorfeld der Veröffentlichung der drei Schwachstellen. So sei Solarwinds Ende Januar informiert worden, dass ein paravirtualisierter Host auf AWS bis zum 5. Januar neu gestartet werden müsse. Die Solarwind-Administratoren hatten dann die Feiertage genutzt, um dann am 20. Dezember diese Instanzen neu zu starten. Das Ergebnis war eine deutlich höhere CPU-Auslastung auf einem so genannten Python Worker Tier.

Der Rollout des Meltdown/Spectre-Patches in verschiedenen Availability-Zones auf Amazon Web Services lässt sich anhand der gesteigerten CPU-Auslastung nachvollziehen. (Bild: Solarwinds)

Auch in verschiedenen Verfügbarkeitszonen wurde der Patch in mehreren Schritten ausgespielt. Die meisten Workloads unterhält Solarwinds laut eigenen Angaben auf Hardware Virtual Machines, oder HVMs. Diese Patches konnte AWS aber offenbar ohne Neustart ausliefern. Ab dem 4. Januar wurden diese in verschiedenen Verfügbarkeitszonen ausgerollt. Auch hier kam es zu einer deutlichen Steigerung der CPU-Auslastung. Diese Updates sollen sich dann aber auch auf die Paravirtualisierung ausgewirkt haben.

Weitere Folge des Meltdown/Spectre-Patches: Der Durchsatz von Paketen aus Kafka bricht deutlich ein. (Bild: Solarwinds)

Doch nicht nur die CPU-Auslastung steigt dadurch. Auch der Durchsatz der Daten leidet offenbar durch die Patches. Solarwinds zeigt das am Beispiel des Tools Kafak, das für die Verarbeitung von Streams verwendet wird um damit die Logs in der Solarwind-Cloud zu verarbeiten. Hier wirkte sich das Update weniger stark in der CPU aus, lediglich 4 Prozent Verlust habe sich hier ablesen lassen. Allerdings brach die Packet-Rate, die aus dem Kafka-Broker geschickt wurde, um 40 Prozent ohne erkennbaren Grund ein.

Auch der Cassandra-Cluster zeigte ein ähnliches Verhalten. Die CPU-Auslastung stieg um 50 Prozent und die Latency verzögert sich um 45 Prozent. Durch die Batch-Größe in Kafaka konnte Solarwinds die Auswirkungen etwas minimieren. Solarwinds geht davon aus, dass diese Performance-Probleme mittelfristig bestehen bleiben und dass Cloud-Anwender dadurch höhere Kosten haben werden.

Auch könnten Entwickler Anwendungen noch entsprechend optimieren. Allerdings scheinen die Arbeiten an den Patches noch nicht abgeschlossen. Am 12. Januar meldet Solarwinds, dass bei HVM-Instanzen die CPU-Auslastung wieder gesunken ist. Was aber die Ursache für diese Performance-Steigerung ist, bleibt vorerst unklar. Vermutlich aber wurde der Patch nachgebessert oder wieder zurückgerollt.

Tipp: Sind Sie ein Fachmann in Sachen Cloud Computing? Testen Sie Ihr Wissen – mit dem Quiz auf silicon.de.

Redaktion

Recent Posts

Wie KI den Jobeinstieg verändert

Aus Sicht vieler Führungskräfte sind junge Talente oft unzureichend auf ihre Jobprofile vorbereitet, da sie…

13 Stunden ago

Deutsche DefTechs: Nur jedes dritte würde erneut hier gründen

Umfrage: Bürokratisches Beschaffungswesen, strikte Regulierung und fehlendes Risikokapital bremsen digitale Verteidigungs-Innovationen.

14 Stunden ago

Pilotprojekt: Digitalisierung der IT-Infrastruktur im deutschen Stromnetz

Initiative von Cisco und Amperion ermöglicht schnellere Datenübertragungsgeschwindigkeiten mithilfe der Routed Optical Networking (RON)-Technologie.

19 Stunden ago

Manufacturing-X: Warum diese Initiative für Europa von Bedeutung ist

Manufacturing-X als Antwort auf internationale Zollkonflikte, globale Lieferkettenprobleme und Abhängigkeit von meist US-amerikanischen Tech-Konzernen.

20 Stunden ago

Wie verbreitet ist Secure-by-Design in Deutschland?

Laut Studie ist jeder dritte Security-Experte davon überzeugt, dass Cyber-Immunität die Häufigkeit von Angriffen reduzieren…

2 Tagen ago

Kletternde Roboter im Warenlager

Intralogistikspezialist SSI Schäfer integriert Bots, Regale, Arbeitsstationen und IT-Umgebungen zu Komplettlösungen für Lagerbetreiber.

2 Tagen ago