Google Cloud, VMware Engine hizmetini etkileyen yapılandırma değişikliğinin bazı müşteriler için yüksek erişilebilirlik özelliğini devre dışı bıraktığını doğruladı. Sorun, farklı bölgelerdeki sanal altyapılar arasında ağ iletişiminin kesilmesine neden olurken sanal makineler çalışmaya devam. Google, yapılandırma güncellemesinin sorunun temel nedeni olduğunu kabul ederek düzeltme çalışmalarını başlattı.

Yapılandırma Değişikliği Bölgeler Arası İletişimi Etkiledi

Google Cloud, 14 Temmuz’ yayınladığı olay raporunda sorunun saat 10.00 PDT’ başladığını açıkladı. İlk değerlendirmelerde bölgeler arasındaki altyapıyı etkileyen ağ bağlantısı problemi üzerinde durulurken daha sonraki incelemeler yapılandırma güncellemesinin kesintiyi tetiklediğini ortaya koydu. Sorundan Australia Southeast 1, Australia Southeast 2, Europe West 3 North America Northeast 2 bölgelerindeki Google Cloud VMware Engine müşterileri etkilendi.

Google’ın tığı teknik bilgiler, bölgeler arasındaki iletişimin kesilmesiyle Border Gateway Protocol (BGP) oturumlarının kararsız hâle geldiğini gösteriyor. Aynı süreçte tanık düğümüne (witness appliance) erişim sağlanamadığı için kümedeki düğümler birbirleriyle güvenli senkronizasyon kuramadı. Böylece hizmet çalışmaya devam etse beklenen yüksek erişilebilirlik devreye giremedi.

Google Cloud VMware Engine hizmetinde depolama işlem kaynakları kesintiden etkilenmedi. Sanal makineler çalışmayı sürdürmesine rağmen kullanıcılar ağ bağlantısı kurulamadığı için sistemlerine erişemedi. Özellikle iki farklı fiziksel veri merkezi arasında çalışan uzatılmış küme yapısı, olağan koşullarda kesinti sırasında hizmetin bölgeye otomatik aktarılmasını sağlıyor. Yapılandırma hatası nedeniyle koruma mekanizması geçici olarak işlevini yerine getiremedi.

Google, incelemeler sonucunda son yapılandırma güncellemesinin bölgeler arası iletişimi bozduğunu doğruladı. Şirket, mühendislik ekiplerinin sorunu gidermek için çalıştığını açıklasa hizmetin tamamen ne zaman normale döneceğine ilişkin takvim madı. nedenle etkilenen müşteriler, satın aldıkları yüksek erişilebilirlik altyapısını yeniden ne zaman kullanabileceklerini henüz bilmiyor.

Google Cloud tarafındaki kesinti sürerken Broadcom VMware Avi Load Balancer ürününü etkileyen yedi güvenlik açığı için güncelleme yayınladı. Bunlardan CVE-2026-47865 numaralı kimlik doğrulama atlatma açığı 9,8 CVSS puanıyla en kritik güvenlik riski olarak değerlendiriliyor. Yetkisiz kullanıcıların ağ üzerinden Avi Control Plane bileşenine erişebilmesi, kurumsal altyapılar açısından ciddi güvenlik riski oluşturuyor.

VMware Avi Load Balancer yalnızca yük dengeleme hizmeti sunmuyor. uygulama dağıtım denetleyicisi, web uygulaması güvenlik duvarı, VMware Cloud Foundation, Kubernetes ortamları genel bulut platformları arasında bağlantı kurabilen kritik altyapı bileşeni olarak görev yapıyor. Broadcom, güvenlik açıklarını son güncellemelerle giderdiğini açıklarken Google Cloud kesintisi VMware güvenlik güncellemelerinin aynı döneme denk gelmesi, kurumsal sanallaştırma altyapılarında değişiklik yönetiminin önemini kez daha ortaya koyuyor.