Classiといえば先日,不正アクセスにより個人情報が流出したことを発表したサービスだ.
国内高校の半数が利用するClassiの不正アクセスについてまとめてみた – piyolog
そんなClassiがユーザ数の増加に伴い,サービスの動作が不安定な状況にある.Twitter上では #Classiを許すな というハッシュタグが生まれユーザのサービスへの改善を求めるツイートがみられる.
現状の原因
Classiがサービスを利用する教育機関へ配信したお知らせから,状況が分かってきた.
<原因>
大きく以下の2つが複合的に作用して接続不良という結果につながったと分析しております。■原因1:アクセス増加と集中
Classiは、2020年2月時点と比較しユーザー数でおよそ3倍、アクセス数でおよそ7倍のアクセスをいただいています(2020年5月8日時点の調査)。その結果、データの処理量がClassiで取り扱うデータを格納しているデータベース・サーバーの当初の想定を超えてしまい、サービスに繋がりにくくなっている状況が発生しています。この件に関しては、全て弊社の想定の甘さが招いたことであり、生徒の皆さまをはじめ、ご利用いただいているユーザーの皆さまにご迷惑をおかけしています。
■原因2:システムの問題
詳細な調査の結果、原因1であげられたデータベース・サーバー側だけの原因ではなく、Classiの機能を提供しているアプリケーション・サーバー側にも問題がある可能性が高いことが認められました。今までClassiの提供してきた様々な機能を形作っている部品の中に、前述のアクセス増加の影響を受けて問題を起こすものが、大小様々なかたちで混ざっていることがわかっており、継続的に調査を進めてまいります。
Classiにつながりにくい状況について – 島根県立隠岐島前高等学校
上記の情報によるとつながりにくい状況の原因は,大別すると2つの原因があるという.1つ目はアクセスの増加と集中だという.2つ目はシステムの問題だという.
(1) アクセスの増加
教育機関のトラフィックは授業開始時間に急激に集中する性質をもつ.筆者自身も,小学校のコンピュータ教室で授業開始と同時に一斉にActive Directory管理のマシンへログインしたところ,長時間またされた経験がある.
Classiは一部の機能をCOVID-19による休校への支援として公開した.これにより,さらにユーザ数がこれまで以上に増加した可能性がある.Classiのテックブログには,2月末の一斉休校に伴いアクセスが急増しているグラフが公開されている.ただし,軸がないためどの程度の増加は分からない.
- 新型コロナウイルスの影響で全国の学校が休校になってどうなったか – Classi開発者ブログ
- 【5月10日更新】新型コロナウイルスの影響で学校活動を休止する全国の高校へ一部サービスを無償提供 | Classi(クラッシー) – 新しい学びが広がる未来の教育プラットフォームを創る
- 新型コロナウイルスの影響で学校活動を休止する全国の高校へ一部サービスを無償で提供します! | Classi株式会社’s Blog
(2) システムの問題
インフラはAWS
ClassiはインフラストラクチャにAWSを採用している.これは複数の資料から確認できる.積極的にサービスへAWSサービスを活用していることが理解できる.
- Classi / メドレー合同でAWS勉強会を開催しました! – Medley Developer Blog
- AWSコスト警察24時 – Speaker Deck
- Real Tech Night #3 システムをEC2からFargateへ安全にリプレイス
- ClassiでのElasticsearchの利用について – Speaker Deck
AWSはパブリッククラウドである性質上,オンプレミスに比べて柔軟にスケールアウトが可能である.そのため,システム・アーキテクチャに依存するが,テナントの増加にあわせて柔軟にスケールできると考えられる.
以下の機能のバックエンドにAmazon Elasticsearch Serviceが使われているという.
- テスト,問題,アンケートなどの検索機能(コンテンツボックス)
- 先生と生徒がメッセージをやり取りする機能(校内グループ)
サービス全体のアーキテクチャとしては,以下が順に接続されているという.
- Route 53
- Elastic Load Balancing
- Amazon EC2 (Nginx, Ruby on Rails)
- Amazon Aurora
アプリのバックエンドはRuby on RailsとPHP
Wantedlyのブログにバックエンドの言語が書かれていた.
様々な歴史的経緯があり、現在Classiには20個近いRailsアプリがあります(マイクロサービシーズではないです…)。
この数はRailsエンジニアの人数よりも多く、各アプリの細部までエンジニアの目が届いていない状況です。
それもあってか、各アプリでそれなりの技術的負債が溜ってしまっています。
自分はその技術的負債を一つずつ一つずつ直しています。
多くはN+1潰しやindexチューニングなど基本的なパフォーマンスの問題解決が多いですが、抜本的にロジック改善をしないといけない場合もあります。
また、Railsアプリの他にPHPで書かれた部分もあり、必要とあらばそちらも改善を行っています。
改善を行ったものはできるだけ速くリリースするようにしていますが、その際には今学校で使われていることを意識し、極力授業などの妨げにならないように気をつけての作業を心掛けています。
Classiのサーバサイドの今とこれから | Classi株式会社’s Blog
以下の資料によると歴史的な経緯により14個のRailsでつくられたアプリケーションが存在するという.エンジニアの数と管理するアプリケーションの数が見合っていないらしく,技術的負債が積み重なっているという.
ClassiのRuby/Railsバージョンアップ始動物語 – Speaker Deck
改善の取り組み
<対策>
■アクセス増加と集中に対する対策
弊社が採用しているサーバーを提供しているAWS(Amazon Web Services)で最も高性能なサーバーに置換した上、台数についても技術的に可能な限り増台を行いました。■システムの不具合に対する対策
前述の通り、可能な限りサーバーの増強を行いましたが、処理スピードを一気に改善するという結果には至りませんでした。Classiの各機能に残存する負荷要因をひとつずつ特定し、改修を行う作業を、夜間含め日々行っています。■改善に向けた見通し
Classiにつながりにくい状況について – 島根県立隠岐島前高等学校
現在「データベース・サーバーとアプリケーション・サーバー接続不具合」が今回の障害の大きな原因であることを特定できております。その解決に向け、現在、サービス保守運営体制を40名に大幅増員した体制を構築し、(1)問題の分析・(2)日々の不具合の改善・(3)データベース接続に係る根本的な問題の改善の3点に取り組んでおります。現状、まだ大幅な改善は見えておりませんが、短期・中長期の両面で、改善に努めてまいります。
インフラストラクチャ
アクセス増加への対策として,AWS上のインスタンスのスケールアウト(台数増加)とスケールアップ(個々のマシンスペック向上)を実施したという.これによりインフラストラクチャでのリソースは十分に確保されたといえる.
アプリケーション
上記の発表によるとインフラの強化ではサービスの改善がみられなかったという.根本的な問題は14に及ぶアプリケーション側にあると考えられる.以下から現状のサービスの稼働状況が確認できる.5月2日からは夜間のメンテナンスも行われているという.
CRE/SRE
Classiには,SREやCREとよばれるロールが存在している.こうしたポジションのエンジニアやアプリケーションエンジニアによるサービスの改善が,今もなされていると考えられる.
終わりに
サービスClassiを調べてみたことで,Classiがパブリッククラウドを使った積極的な開発を行っていることが分かった.一方で,スタートアップでみられる歴史的な経緯に伴う技術負債に苦労していることも分かった.事例を通じて,サービスの改善には,単にインフラの強化だけでなくその上で動作するアプリケーションの特性を理解して改善することが必要だと分かった.
参考: speakerdeckのclassi関連の公開スライド
*本記事はClassiを擁護,非難する意図はありません.また,内容に誤りがあればコメントでご指摘をお願いします.
2020/05/18 19:16 技術スタックの説明を具体的に修正,タイポとスケールアウトとスケールアップの説明を修正
コメントを残す