四十八個德瑞克

戰火擊穿雲端備援:AWS 中東設施部分資料恐永久遺失

暮色下資料中心建築冒出濃煙的示意圖

本文為 AWS Says It Can't Restore Some Data From Mideast Facilities Struck by Iran – WSJ 之繁體中文翻譯整理,原文版權歸原作者所有。

以下內容根據公開報導與 AWS 狀態更新整理,並非《華爾街日報》付費文章的逐字轉載。

事件概要

Amazon Web Services(AWS)證實,在伊朗戰爭期間受無人機與飛彈攻擊的巴林及阿拉伯聯合大公國設施中,部分僅儲存在當地的客戶資源與資料已無法復原。這是 AWS 在事故發生約半年後,首次明確承認部分資料可能永久遺失。[1]

AWS 表示,巴林區域的損害跨越多個 Availability Zone(可用區),其規模「超出區域型與 Multi-AZ 服務原先設計可承受的範圍」。公司已評估受損基礎設施,並用盡復原未及時遷移之資料與資源的所有方法,但仍無法重新提供存取。[1]

巴林與阿聯的受損情況

在阿聯,AWS 無法復原僅存於三個可用區之一、代號 mec1-az2 的資源與資料;另外兩個受影響可用區仍在修復,公司也持續更換受損基礎設施。[2]

巴林的情況更嚴重:損害遍及該區域的多個可用區。AWS 在第一個可用區於 3 月受損後,便建議客戶把工作負載遷往其他區域;多數客戶在 4 月第二個可用區中斷前已完成遷移。對仍受影響的客戶,AWS 則協助利用既有備份或替代方案,在其他區域重建服務。[1]

攻擊背景

相關中斷始於 2026 年 3 月。美國與以色列攻擊伊朗後,德黑蘭以飛彈和無人機打擊以色列及設有美軍基地的海灣國家。AWS 當時表示,阿聯有兩座設施遭直接命中,巴林的一座設施也因鄰近無人機攻擊而受到實體損害。[1]

伊朗伊斯蘭革命衛隊宣稱對攻擊負責,並稱巴林設施因 Amazon 支援美軍而成為目標。AWS 在事件後暫停向受影響區域的客戶計費,並要求客戶移轉工作負載、透過異地備份復原無法存取的資源。[3]

對雲端韌性的意義

這起事件顯示,「多可用區」並不等同於跨地理區域的災難復原。Availability Zone 通常位於同一 AWS Region 內;如果攻擊或災害同時波及多個可用區,僅依賴單一區域的複寫仍可能失效。對關鍵系統而言,真正的復原能力仍需要跨區域備份、定期驗證還原流程,以及依復原時間目標(RTO)與復原點目標(RPO)設計的獨立備援。

事件也迫使海灣地區重新評估快速擴張的雲端與 AI 基礎設施。據報導,阿聯正考慮把大型 AI 資料中心分散到不同地點,並採用地下設施、防爆混凝土,以及無人機與飛彈攔截系統等強化措施。[3]

後續

AWS 表示仍會支援巴林與阿聯客戶。阿聯受損服務的修復進度預計在未來數月更新;巴林營運則預計於 2027 年初提供進一步說明。[1]

Hacker News 網友回應

以下為 Hacker News 討論中的主要觀點整理,代表個別網友意見,不代表 AWS 或本文立場。

「雲端」不等於自動備份與災難復原

不少網友認為,企業容易把採用 AWS 誤解成已經完成災難復原。留言將 AWS 形容為一套可用來建立高可用架構的「工具箱」,而不是自動抵禦所有災難的完整方案。若要承受區域級事故,應用程式與資料層仍須主動設計跨可用區、跨區域複寫,以及獨立備份。[1]

AWS 過去的宣傳承諾受到質疑

討論中有人引用 AWS 高層過去受訪時的說法:即使有人炸毀一座資料中心,客戶「大概不會注意到」。部分網友認為,這類說法強化了雲端基礎設施具有近乎無限備援的印象,如今可能成為訴訟或究責時被檢視的材料;也有人反駁,該承諾只涉及單一資料中心,而此次損害同時跨越多個可用區,已超出原本情境。[1]

Multi-AZ 仍有明確邊界

技術面的共識是:AWS 通常可承受單一資料中心離線,但不保證能承受同一區域內多座資料中心永久毀損。一句獲得共鳴的玩笑是:「Multi-AZ 對 multi-AZ drones 沒有幫助。」這也凸顯可用區備援與真正跨地理區域的災難復原是不同層次。[1]

成本與責任如何分配

部分網友認為,客戶有責任啟用跨區域複寫並自行測試備份;AWS 無法判斷哪些資料值得自動複製,若把所有 S3 資料預設跨洲備份,頻寬與儲存成本可能高得難以接受。另一派則指出,雲端業者長期藉由行銷向主管推廣「交給雲端就安全」的敘事,因此不能把責任完全推回客戶。[1]

資料主權可能限制異地備援

有在阿聯醫療產業工作的留言者指出,當地法規要求資料只能儲存在阿聯境內。這類 data residency 規定可能使跨國備份不可行,尤其對國土較小、可用資料中心有限的國家而言,地理分散與司法管轄要求之間存在直接衝突。有人建議,政策應更重視管理存取權與加密金鑰所在地,而不只是限制資料的實體位置。[1]

實務上的提醒

討論最終回到傳統的 3-2-1 備份原則:至少保有三份資料、使用兩種不同媒介,並把其中一份放在異地。對受法規限制的系統,異地未必能跨國,但仍可考慮境內不同供應商、離線加密備份或自有設施,避免單一雲端區域成為共同失效點。

延伸閱讀

Exit mobile version