产品派
返回

亚马逊云中东受损区部分数据不可恢复

行业InfoQ 中文站2026/9/29 19:02:02
AI 导读

亚马逊云科技已向客户确认,中东部分区域内仅存放在受损位置的数据无法恢复。最新状态说明涉及中东(阿联酋)me-central-1 区域的 mec1-az2 可用区,以及中东(巴林)me-south-1 区域。公司称,巴林区域的基础设施破坏已超出区域级多可用区服务的设计承受范围。

在阿联酋区域,亚马逊云科技表示,经过评估后,无法重新开放仅托管在 mec1-az2 可用区中的资源和数据访问;同时仍在尝试恢复区域级资源,以及位于 mec1-az1、mec1-az3 等其他受影响可用区的资源。对于巴林,评估范围扩大到整个区域,公司称多个可用区均受到破坏,因此仅托管在该区域内的资源和数据也无法恢复。

此次事件源于今年 3 月的无人机袭击,分布在阿联酋和巴林的三个数据中心遭到物理破坏。阿联酋区域三个可用区中有两个受到严重影响,巴林也有基础设施被袭击。事发后,亚马逊云科技曾建议客户把关键数据复制到其他区域,随后又建议将工作负载完全迁出中东地区。公司目前正在更换受影响设施,并称未来数月会更新恢复进展,巴林区域的更多信息预计在 2027 年初公布。巴林区域于 2019 年开通,阿联酋区域于 2022 年开通。

围绕事件的讨论重点,很快从袭击本身转向客户对云服务冗余能力的理解。有用户翻出 2025 年一段亚马逊云科技高管采访:当被问到如果一个未标记的数据中心被摧毁,客户是否会察觉时,对方曾表示客户不会察觉。部分评论认为,这类说法容易让客户相信云平台默认能覆盖所有灾难场景;也有人指出,前提始终是客户按正确方式使用服务,例如跨区域复制、在自身架构中设计冗余,而这通常意味着额外成本。

相关文档也支持后一种解释。以 S3 Standard 为例,其对象会在同一区域内至少三个可用区冗余存储,并宣称年持久性达到 99.999999999%,但这些都是区域级能力。亚马逊云科技的灾难恢复指南长期建议,客户应先在区域内备份数据源,再复制到恢复区域。争议在于,这种责任边界究竟应由客户主动了解,还是云服务商在营销和沟通中更明确地说明。

更棘手的是数据驻留要求。部分客户可能因法律或合同限制,不能把数据复制到其他国家或地区;即便发送加密备份,若解密密钥也必须留在本地,跨境备份在区域级数据丢失后仍可能无法发挥作用。有云架构师此前已提醒,危机中迁移工作负载或许能恢复服务,但可能触碰敏感数据出境问题。

这起事件凸显,多可用区架构能抵御停电、雷击、龙卷风、地震等常见故障,但未必能应对同一时间针对多个设施的攻击。对企业而言,关键检查项是:是否仍有数据只存在于单一区域或可用区,是否有可用副本位于其他地方,以及监管和合同是否允许这些副本离开原管辖区。若不能跨区域复制,剩余风险就应被视为架构约束并纳入风险登记,而非仅靠运行手册处理。

云计算数据恢复灾备亚马逊云

本文基于公开渠道信息整理,内容可能存在不准确或遗漏之处,不代表本站立场,如内容涉及侵权或错误,请联系我们处理。

阅读原文