3月に中東での紛争において、イランが無人機とミサイルを用いてアマゾンのAWSがUAEおよびバーレーンに設置しているデータセンターを攻撃しました。その後、アマゾンは影響を受けた顧客に対し、周辺の他の利用可能なデータセンターへ移行するよう推奨しましたが、それ以降、これらのデータセンターの状況に関する更新ログは長期間にわたり公表されていませんでした。
現在では、リソースおよびデータの復旧が不可能であることが確認されています。半年間にわたるインフラの修復作業によっても、すべての顧客が業務を再開できたわけではありません。先日、アマゾンはAWSステータスページを更新し、バーレーンのデータセンターおよびUAEのMEC1-AZ2アベイラビリティーゾーンの現状を明らかにしました。要約すると、バーレーンのデータセンターではすべてのリソースおよびデータへのアクセスが回復不能であり、UAEのデータセンターでも一部のアベイラビリティーゾーンで同様にデータの復旧が不可能となっています。
アマゾンは、UAEの他の影響を受けたアベイラビリティーゾーンについて、損傷したハードウェアを交換することでアクセスの復旧を試みる計画を立てていますが、MEC1-AZ2については現時点で明確な保守計画が示されておらず、この影響を受けたアベイラビリティーゾーンは長期にわたり放置される可能性が高いとされています。顧客がデータのバックアップを持っていない場合、データの復旧は一切できません。
バーレーンのデータセンターの方が深刻な影響を受けている:
AWSのUAEにおける2か所のインフラが直接的な攻撃を受けましたが、現時点ではUAEのアベイラビリティーゾーンの被害はそれほど深刻ではないようです。一方、バーレーンのデータセンターは無人機による攻撃を受け、より深刻な影響を受けています。当時、アマゾンはバーレーンのデータセンターにおいて電力供給、ネットワーク、設備に損傷が生じたと発表していました。
現在、アマゾンはバーレーンのデータセンターのインフラが複数のアベイラビリティーゾーンにまたがっており、通常のリージョンレベルおよびマルチアベイラビリティーゾーンサービスの設計上の耐久範囲を超えていることを認めています。つまり、相互冗余のために設計されていた各アベイラビリティーゾーンがすべて損傷しており、そのためアマゾンとしても顧客のデータ復旧を支援することはできません。
UAEで影響を受けたアベイラビリティーゾーンについては、主に顧客自身によるデータのバックアップに頼ることになります。攻撃発生前にクロスリージョンでのバックアップを行っていなければ、保存されているデータもすべてアクセス不能となります。要するに、マルチアベイラビリティーゾーンはすなわちクロスリージョンの災害対策にはならず、真の災害対策を行うには、あくまでリージョン間での冗余構成が必要なのです。