챗GPT, X, 스포티파이 등 글로벌 주요 서비스 접속 장애클라우드플레어, 외부 공격 아닌 내부 문제에 차질 빚어
  • ▲ 클라우드플레어의 서비스 장애 안내문.ⓒ클라우드플레어
    ▲ 클라우드플레어의 서비스 장애 안내문.ⓒ클라우드플레어
    40대 직장인 A씨는 아침 기상 후 포털의 온라인 뉴스를 살피고 모바일 네비게이션으로 회사까지 차량을 운전해 출근한다. 문서의 작성은 모두 클라우드 워드 서비스로, 회사의 결제는 모두 인터넷 결제망을 통해 이뤄진다. 점심 식사는 식사 예약 앱을 통해서 잡는다. 사내 주요 커뮤니케이션도 메신저를 통해 이뤄진다. 저녁 무렵, A씨는 다음날 받을 식료품을 새벽배송으로 주문하며 귀가를 준비한다. 그는 자기 직전까지 OTT를 감상할 계획이다.

    가상으로 꾸민 A씨의 하루다. 이런 A씨의 하루에 인터넷망이 단절된다면 어떻게 될까. 그야말로 무엇 하나 원만하게 돌아가지 못하는 상황에 놓이게된다 해도 과언이 아니다. 당장 운전하며 네비게이션앱을 쓸 수 없게 되고 사내 결제는 물론 직장 내 소통 창구였던 메신저도 중단된다. 온라인 쇼핑은 두말할 것 없다. 온라인 송금은 물론 주식거래 서비스, 주요 공공서비스에도 막대한 차질이 생긴다.

    이런 극단적 상황을 가정하는 것은 지난 18일 오전 11시 20분(현지시간) 미국의 웹인프라 기업 클라우드플레어(Cloudflare, Inc.)의 대규모 접속 오류 사태 때문이다. 방화벽 및 CDN(콘텐츠전송네트워크), DNS 등에 전세계 1위 기업인 이곳에서 발생한 네트워크 장애로 인해 전세계 주요 플랫폼은 일제히 서비스 장애를 겪었다. 

    문제가 발생한 기간은 약 3시간. 이 시간 동안 세계 최대 AI로 꼽히는 오픈AI의 챗GPT를 비롯해 소셜미디어 X, 게임 ‘레전드오브리그’, 음악 플랫폼 스포티파이, 아마존, 챗GPT 등 글로벌 서비스에 일제히 문제가 발생했다. 일선 기업에선 업무시간 장애에 따른 문제가 속출했고 국내에도 클라우드플레어 서비스를 이용하는 사이트가 줄줄이 장애를 겪었다. 보고된 문제만 약 1만 건에 달한다. 

    클라우드플레어에 따르면 이 문제는 당초 예상처럼 외부 해커의 공격이 아니었다. 

    회사는 자사 블로그를 통해 “사이버 공격이나 어떤 종류의 악의적인 활동으로 인해 직간접적으로 발생한 것이 아니라 데이터베이스 시스템 권한 중 하나가 변경돼 문제가 발생했다”며 “오늘 클라우드플레어는 2019년 이후 최악의 서비스 중단을 경험했다. 이 피해에 대해 사과드린다”고 밝혔다.

    클라우드플레어 내부 시스템 오류에 따른 해프닝이었던 셈. 하지만 파장은 만만치 않다. 이번이 처음도 아니다. 클라우드플레어는 지난 9월에도 한국 리전의 네트워크 연결 장애를 일으켰고 지난 2019년 전세계 대규모 서버 다운 사태를 빚은 바 있다. 지난달 20일에는 AWS는 미국 동부 버지니아주 US-EAST-1 리전에서 발생한 운영 문제로 15시간 장애를 겪기도 했다. 

    이는 단일 지배적 사업자에 의존하는 기업의 문제를 고스란히 보여줬다는 평가가 나온다. 현재 전세계 웹사이트 20% 정도는 클라우드플레어를 이용하는 것으로 알려지고 있다. 이 방대한 서비스가 사소한 실수로 흔들릴 경우 대체할 수 있는 경로 없이 블랙아웃을 맞이할 수 있다는 분석이다. 경우에 따라선 한 국가의 사회의 시계가 아예 멈추는 상황까지 발생할 수 있다는 것.

    IT 업계 관계자는 “온라인 서비스가 보편적으로 발달한 한국은 짧은 시간 장애라도 천문학적인 손실이 발생할 수 있다”며 “과거 발생했던 인터넷 장애와 현 시점의 장애는 무게나 질이 아예 다르다”고 평가했다.

    국내에서도 대규모 인터넷 장애가 없었던 것은 아니다. 지난 2021년에는 KT의 코딩 실수로 인해 KT DNS를 사용하는 모든 인터넷망이 장애를 겪은 바 있고 2003년, 2009년에는 디도스(DDoS) 공격으로 전국적 서비스 차질을 겪기도 했다. 물론 이는 모든 것이 연결되는 오늘날 초연결시대 파장에 비할 것이 아니다.

    최근 국가정보자원관리원 화재에 따른 정부 시스템 마비나 2022년 카카오톡 대규모 서비스 장애에 교통, 금융, 일상의 차질이 대표적인 케이스다.