AWS mất dữ liệu vĩnh viễn: Nguy cơ từ xung đột quân sự

AWS mất dữ liệu vĩnh viễn: Nguy cơ từ xung đột quân sự
CLOUD HOSTING
DỊCH VỤ
VPS • CLOUD • SERVER
Hiệu năng cao
Ổn định • Bảo mật • Tốc độ
☁️
SSD NVMe 99.9% 24/7
TÌM HIỂU NGAY

AWS xác nhận mất dữ liệu vĩnh viễn do xung đột quân sự

Amazon Web Services (AWS) đã xác nhận rằng một phần dữ liệu của khách hàng được lưu trữ tại các trung tâm dữ liệu ở Trung Đông bị ảnh hưởng bởi chiến tranh đã không thể khôi phục, đánh dấu lần đầu tiên hành động quân sự gây ra mất mát dữ liệu không thể khắc phục ở một nhà cung cấp đám mây toàn cầu.

Nửa năm sau các cuộc tấn công bằng máy bay không người lái của Iran làm gián đoạn hoạt động của nhiều trung tâm dữ liệu Amazon, công ty thừa nhận đã mất vĩnh viễn thông tin được lưu trữ tại Bahrain và Các Tiểu vương quốc Ả Rập Thống nhất (UAE).

Chi tiết về sự cố mất dữ liệu

Trong một bản cập nhật trên AWS Health Dashboard được đăng ngày 15 tháng 9, AWS cho biết họ “không thể khôi phục quyền truy cập vào các tài nguyên và dữ liệu” chỉ được lưu trữ tại các địa điểm bị ảnh hưởng.

Theo báo cáo ban đầu từ Reuters, sự cố này cho thấy các cuộc tấn công đã gây ra thiệt hại thảm khốc, không thể khắc phục đối với cơ sở hạ tầng cơ bản. Đây là bản cập nhật công khai đầu tiên của AWS về các sự cố kể từ tháng 4 và là lời thừa nhận rõ ràng nhất rằng một số tổn thất là vĩnh viễn.

Thiệt hại tại UAE

Thiệt hại tại UAE tập trung tại một trong ba vùng khả dụng (Availability Zone) trong khu vực, cụ thể là vùng mec1-az2, nơi dữ liệu khách hàng đã bị mất không thể lấy lại.

Mỗi vùng khả dụng được phục vụ bởi một hoặc nhiều trung tâm dữ liệu vật lý của Amazon. AWS cho biết họ đang tiếp tục nỗ lực khôi phục các tài nguyên khu vực và phục hồi hai vùng bị ảnh hưởng còn lại là mec1-az1mec1-az3.

Theo bảng điều khiển, các vật thể đã va chạm vào trung tâm dữ liệu mec1-az2 vào khoảng 4:30 sáng PST, tạo ra tia lửa và lửa, cuối cùng đã vượt quá khả năng phục hồi.

Thiệt hại tại Bahrain

Sự hủy diệt còn nghiêm trọng hơn ở Bahrain, nơi AWS cho biết họ không thể khôi phục quyền truy cập vào các tài nguyên và dữ liệu trên toàn bộ khu vực me-south-1.

“Thiệt hại đối với cơ sở hạ tầng của chúng tôi trải dài trên nhiều Vùng khả dụng và vượt quá khả năng chịu đựng của các dịch vụ khu vực và đa vùng của chúng tôi,” công ty tuyên bố.

Lời thừa nhận này rất quan trọng vì kiến trúc của AWS thường được xây dựng để chống chọi với sự cố của một vùng duy nhất, chứ không phải các cuộc tấn công phối hợp trên nhiều địa điểm cùng lúc.

Bối cảnh và bài học kinh nghiệm

Các sự cố gián đoạn bắt đầu vào tháng 3 sau các cuộc tấn công của Hoa Kỳ và Israel vào Iran, điều này đã thúc đẩy Tehran trả đũa bằng các cuộc tấn công bằng tên lửa và máy bay không người lái vào các quốc gia vùng Vịnh có căn cứ quân sự của Hoa Kỳ.

Hai cơ sở của AWS tại UAE đã bị tấn công trực tiếp, trong khi một cuộc tấn công bằng máy bay không người lái gần một cơ sở ở Bahrain đã gây hư hại vật lý cho cơ sở hạ tầng của nó. Một vùng đầu tiên ở Bahrain đã bị ảnh hưởng vào tháng 3 và một vùng thứ hai bị gián đoạn vào tháng 4, khiến khu vực này không khả dụng.

Bài học quan trọng cho khách hàng sử dụng dịch vụ đám mây là về trách nhiệm chung. AWS cho biết hầu hết khách hàng đã khôi phục hoạt động ở các khu vực khác bằng các bản sao lưu khi có sẵn, nhưng dữ liệu chỉ được lưu trữ trong phạm vi cơ sở hạ tầng bị hư hỏng mà không có bản sao bên ngoài đã bị mất hoàn toàn.

Các tổ chức nên kiểm tra ngay lập tức xem có bất kỳ tài sản nào chỉ tồn tại ở me-south-1 hoặc mec1-az2 hay không. AWS đã thông báo cho chính quyền ở cả hai quốc gia, đình chỉ thanh toán theo khu vực và hứa hẹn các bản cập nhật tiếp theo về UAE trong những tháng tới và về Bahrain vào đầu năm 2027.