AWS fortalte netop kunderne, at noget data er tabt for altid

Amazon Web Services bekræftede den 15. september, at selskabet ikke kan genoprette adgangen til data i sin Bahrain-infrastruktur eller i en af sine tre tilgængelighedszoner i De Forenede Arabiske Emirater, efter at iranske droneangreb i foråret beskadigede selskabets Mellemøsten-region ME-CENTRAL-1. I egne ord, på statussiden for sit Health Dashboard, oplyste AWS, at selskabet havde fastslået, at det ikke kunne genoprette adgangen til ressourcer og data, der udelukkende var hostet i de ramte zoner.

Alle tre tilgængelighedszoner i Bahrain blev beskadiget. I UAE er en bestemt zone, kendt som mec1-az2, den, AWS har bekræftet som ikke genoprettelig, mens to andre zoner blev ramt uden at være helt tabt.

Angrebene skete om foråret, bekræftelsen kom i september

Iranske droneangreb ramte anlæggene i Bahrain og UAE i en bølge hen over marts og april 2026. Irans Islamiske Revolutionsgarde tog ansvar for angrebene og hævdede at have målrettet anlægget i Bahrain på grund af Amazons støtte til det amerikanske militær. AWS brugte de følgende måneder på at forsøge at få de ramte zoner online igen, før selskabet seks måneder senere konkluderede, at en del af skaden var permanent.

AWS gav en direkte forklaring på hvorfor: skaden ramte flere tilgængelighedszoner på samme tid og oversteg, med selskabets egne ord, det, dets regionale tjenester med flere tilgængelighedszoner er designet til at klare. Det er en erkendelse af, at et scenarie, arkitekturen antog aldrig ville ske, at alle zoner i en region blev ramt samtidig, er præcis det, der skete.

Bahrain og UAE står ikke i samme situation

BahrainUAE
Ramte zonerAlle tre tilgængelighedszonerÉn zone bekræftet ikke genoprettelig, to andre ramt
DatastatusAWS siger, at adgangen ikke kan genoprettesBekræftet tab begrænset til zone mec1-az2
Næste opdateringBegyndelsen af 2027Ingen fast dato, beskrevet som de kommende måneder
Ansvar påtagetIrans RevolutionsgardeSamme bølge af angreb

Bahrain er det værste tilfælde efter enhver målestok, AWS har offentliggjort. Landet mistede alle tre zoner på samme tid, netop det fejlmønster, som design med flere tilgængelighedszoner findes for at forhindre.

Dette ser ud til at være første gang et våben har besejret cloud-redundans

Arkitektur med flere tilgængelighedszoner er cloud-udbyderes standardsvar, når de bliver spurgt, hvordan de overlever en katastrofe: sprede en kundes arbejdsbelastning på fysisk adskilte anlæg i samme region, så tab af det ene ikke betyder tab af data. AWS har nu officielt slået fast, at den antagelse svigtede over for et koordineret militært angreb på en enkelt region, ikke fordi designet var mangelfuldt, men fordi angrebet oversteg den skala, designet var bygget til.

Omtale siden angrebene i marts og april har allerede kaldt dette det første bekræftede militære angreb på infrastrukturen hos en cloud-udbyder i stor skala. Septemberbekræftelsen tilføjer den hårdere kendsgerning: militær skade på en cloud-region kan give datatab, som ingen mængde ventetid eller teknisk indsats kan omgøre.

Hvad det betyder, hvis din beredskabsplan antager, at cloudtjenesten aldrig mister data

Bankaktiviteter var blandt de ramte kunder, og AWS siger, at selskabet hjalp nogle med at flytte arbejdsbelastninger til andre regioner ved hjælp af deres egne backups, hvor de fandtes. Det sidste led betyder noget: AWS's egen flerzone-redundans inden i regionen var ikke nok alene. De kunder, der også havde uafhængige backups uden for regionen, var dem, der kom sig.

For europæiske virksomheder med aktiviteter rettet mod Golfen, eller for enhver virksomhed, der læner sig op ad en enkelt cloud-region til sin beredskabsplan, handler lærdommen ikke specifikt om AWS. Under EU's forordning om digital operationel modstandsdygtighed skal finansielle virksomheder allerede dokumentere præcis dette scenarie som en koncentrationsrisiko hos en tredjepart. Dette er det levende eksempel: en region, der levede op til enhver designstandard, mistede alligevel kundedata på grund af et fysisk angreb, og de virksomheder, der overlevede det, var dem, der ikke havde lagt hele deres modstandsdygtighed i hænderne på én udbyder.

Hvorfor vi gør dette

Vi gør dette for alle, der prøver at følge med i, hvad teknologi gør ved vores liv. For dem, der bygger den, og dem, den sker for. Servola Journal findes, så det vi lærer, tilhører dem alle.

Ingen betaler os for dette. Ingen annoncer, ingen betalingsmur, gratis for alle. Vi tror simpelthen, at det at forstå, hvad der sker med os alle, ikke bør afhænge af, hvem der har råd til at betale for det.

Hvis dette gav dig noget i dag, så sig til, at vi skal blive ved. Følg os, giv et like, eller skriv en positiv kommentar. Vi læser dem alle, og det er dem, der holder os i gang.