【解決済み】LINEログイン連携機能で障害が発生しています
Incident Report for KARTE
Postmortem

この度発生したKARTEの一部ドメインでの証明書関連障害について、下記の通りご報告致します。


発生期間
2022年12月02日13時32分頃 〜 14時26分頃
※ただし、エンドユーザーのブラウザ等に証明書がキャッシュされていた場合、上記発生期間を過ぎて一時的に下記現象が発生した可能性があります。

ext-auth.karte.ioドメインに関する影響
■対象のプロジェクト

  • 「LINEログイン」機能を利用してLINE IDとKARTE visitor_idとの連携を行っているプロジェクト

■発生した現象

  • エンドユーザーがKARTEの接客サービスを通じてLINEログイン用のリンクをクリックした場合に、「接続はプライベートではありません」といったアラート表示がされる
  • それにより、エンドユーザーがLINEログインできないケースがある

s.karte.ioドメインに関する影響

■対象のプロジェクト

  • KARTEの接客サービス経由で「ユーザーに「届ける」」タイプのテンプレートを用いてエンドユーザーにメール等のアクションを配信しているプロジェクト

■発生した現象

  • 「ユーザーに「届ける」」タイプのテンプレートを使ったメール等のアクションで、アクション内のリンクにKARTE側の短縮URLが自動設定された場合に、エンドユーザーのリンククリック時に「接続はプライベートではありません」といったアラート表示がされる
  • 上記の結果、エンドユーザーが意図したページに遷移できないケースがある
  • 上記の結果、当該アクション内リンクのクリックトラッキング用のイベントが発生しない

※ アクション内のリンクURLがKARTE側の短縮URLに自動変換されるかどうかは、sendgridやLINE等のKARTE側プラグイン設定次第で異なります。たとえば、sendgridプラグインは「クリックトラッキングの無効化」にチェックが入っている場合、LINEプラグインは「クリックトラッキングの制御」で「無効にする」が選ばれている場合、短縮URLへの自動変換は行われません。

push-r.karte.ioドメインに関する影響
■対象のプロジェクト

  • KARTEの接客サービス経由で「ユーザーに「届ける」」タイプのテンプレートを用いてエンドユーザーにメール等のアクションを配信しているプロジェクト

■発生した現象

  • 「ユーザーに「届ける」」タイプのテンプレートを使ったメール等のアクションで、開封トラッキング用のイベントが発生しない

発生原因

  • 証明書の更新作業の際に、上記の機能で使っていた下記ドメインに対する証明書が意図せず削除されてしまった

ext-auth.karte.io (外部サービスの認証機能との連携用)
s.karte.io (短縮URL用)
push-r.karte.io (開封トラッキング用)

実施した対応

  • 削除した証明書を元に戻しました

今後の対応

  • 証明書の更新時にドメインの漏れが生じないようにチェックを徹底します
  • 本障害の発生につながった作業自体が不要になるよう、証明書を自動更新できる仕組みを導入します
  • 各ドメインの監視を行い、同様の事象が発生した場合に早期検知ができる仕組みを構築します

この度はご迷惑をおかけしてしまい、誠に申し訳ございませんでした。

Posted Dec 05, 2022 - 11:31 JST

Resolved
障害が解消したのでご報告します。

■ 発生期間
2022/12/02 13:32頃〜14:26頃

■ 対象プロジェクト
- 「LINEログイン」機能を利用してLINE IDとKARTE visitor_idとの連携を行っているプロジェクト

■ 発生した現象
- エンドユーザーがKARTEの接客サービスを通じてLINEログイン用のリンクをクリックした場合に、「接続はプライベートではありません」といったアラート表示がされる
- それにより、エンドユーザーがLINEログインできないケースがある

■ 原因
- 証明書の更新作業の際に、LINEログイン連携機能で利用しているext-auth.karte.ioというドメインに対する証明書が意図せず削除されてしまった

■ 実施した対応
- 削除した証明書を元に戻しました

この度はご迷惑をおかけし、大変申し訳ございませんでした。
なお、本障害の詳細や事後対応については、追って記載します。
Posted Dec 02, 2022 - 15:15 JST
Monitoring
本障害の解決に向けた対応を実施しました。

■ 対象プロジェクト
- 「LINEログイン」機能を利用してLINE IDとKARTE visitor_idとの連携を行っているプロジェクト

■ 発生した現象
- エンドユーザーがKARTEの接客サービスを通じてLINEログイン用のリンクをクリックした場合に、「接続はプライベートではありません」といったアラート表示がされる
- それにより、エンドユーザーがLINEログインできないケースがある

■ 原因
- 証明書の更新作業の際に、LINEログイン連携機能で利用しているext-auth.karte.ioというドメインに対する証明書が意図せず削除されてしまった

■ 実施した対応
- 削除した証明書を元に戻しました

現在、障害の解決を確認するために監視を続けています。
約1時間以内に続報を掲載します。
Posted Dec 02, 2022 - 14:47 JST
Investigating
LINEログイン連携機能で障害が発生しています。
想定される主な影響は次の通りです。

■ 対象プロジェクト
- 調査中

■ 発生している現象
- エンドユーザーがKARTEの接客サービスを通じてLINEログイン用のリンクをクリックした場合に、「接続はプライベートではありません」といったアラート表示がされる

現在、開発チームが原因を調査中です。
約1時間以内に続報を掲載します。
Posted Dec 02, 2022 - 14:23 JST
This incident affected: 接客の配信.