Odebrałem telefon, gdy zapalił się alarm: iskry i pożar w centrum danych Amazon w Zjednoczonych Emiratach Arabskich. W ciągu kilku minut konsola AWS Management Console i CLI zaczęły zwracać błędy, a całe strefy dostępności zgasły. Zanim na tablicy wskaźników Health Dashboard pojawiła się aktualizacja, uszkodzone zostały trzy obiekty w dwóch krajach.
Relacjonuję awarie infrastruktury, żebyś nie musiał uczyć się na własnych błędach. Potrzebujesz jasnych i szybkich decyzji, gdy dostawca, który przechowuje Twoje dane, nagle staje się niestabilny, a ja przeprowadzę Cię przez to, co jest teraz najważniejsze.
Alert bezpieczeństwa wskazywał na iskry i pożar w centrum danych Amazon w ZEA.
Ten alert był pierwszym publicznym sygnałem, że coś bezpośrednio uderzyło w infrastrukturę internetową Amazon. Z raportów wynika, że ataki dronów spowodowały uszkodzenia konstrukcyjne i przerwy w dostawie prądu w dwóch lokalizacjach w ZEA; obiekt w Bahrajnie został uszkodzony przez wodę po tym, jak pobliskie eksplozje uruchomiły systemy przeciwpożarowe. Amazon’s Health Dashboard wymienia teraz incydent jako Zakłócony w ZEA i Dotknięty w Bahrajnie, a firma potwierdziła awarie w dwóch strefach dostępności, które wpływają na AWS Management Console i CLI.
To nie jest błąd routingu. To fizyczny atak na kręgosłup, na którym polega wiele aplikacji i usług. Dla każdego, kto uruchamia produkcję na AWS Middle East, ryzyko jest natychmiastowe: przerwane usługi, utracone zapisy i okna odzyskiwania, które mogą trwać godzinami lub dłużej. Porada na Health Dashboard jest brutalna — twórz kopie zapasowe danych, migruj obciążenia i aktywuj plany odzyskiwania po awarii, jeśli je masz.
Pomyśl o wyłączeniu głównego dostawcy usług w chmurze jak o przepalonym bezpieczniku w sieci miejskiej: usługi, które wydawały się odporne, stają się podatne w jednej chwili.
Czy Amazon został zaatakowany przez irańskie drony?
Krótka odpowiedź: Amazon potwierdził, że ataki dronów spowodowały uszkodzenia obiektów, ale firma odmówiła publicznego wskazania sprawcy. Reuters i inne media naciskały na potwierdzenie, że za atakami stoi Iran; Amazon nie potwierdził ani nie zaprzeczył. Niezależne sygnały wskazują na regionalną aktywność wojskową i ataki odwetowe związane z operacjami amerykańsko-izraelskimi, które rozpoczęły się 28 lutego, a w Iranie łączność z Internetem została poważnie ograniczona — badacz Doug Madory udokumentował niemal całkowite odcięcia.
Amazon’s Health Dashboard wymienia obecnie wiele dotkniętych witryn; aktualizacja rozszerzyła zakres awarii.
Konkretne informacje z tablicy wskaźników są praktyczne i niepokojące: dwie strefy dostępności uległy awarii, Management Console i CLI są zakłócone, a sytuacja w regionie jest opisywana jako „nieprzewidywalna”. Amazon zaleca klientom przenoszenie kopii krytycznych danych z Bliskiego Wschodu, jeśli to możliwe. Jeśli Twoja aplikacja zależy od redundancji w jednym regionie, ta wiadomość nie jest opcjonalna.
Jeśli możesz, rób migawki i replikuj — szybko. Użyj narzędzi AWS, takich jak S3 Cross-Region Replication, RDS Read Replicas lub wieloregionowe zasobniki S3. Jeśli uruchamiasz krytyczną infrastrukturę za pośrednictwem stron trzecich — CDN, platform SaaS, dostawców tożsamości — sprawdź teraz strony ich statusu i załóż kaskadowe skutki.
Jak powinni reagować klienci AWS?
Powinieneś działać tak, jakby Twój plan odzyskiwania był już testowany: natychmiast wykonaj kopie zapasowe, przekieruj ruch z dala od dotkniętych AZ i regionów oraz przygotuj środowiska przełączania awaryjnego w innym regionie AWS lub u innego dostawcy usług w chmurze. Jeśli prowadzisz kopie zapasowe offline, zweryfikuj integralność; jeśli polegasz na zautomatyzowanych migawkach, potwierdź, że zostały ukończone przed awarią. Zespoły bez runbooków powinny priorytetowo traktować eksport danych i kroki przełączania awaryjnego DNS, które można wykonać w ciągu najbliższych 30–120 minut.
W terenie energia i komunikacja są rozproszone, a ataki łączą taktykę kinetyczną i cybernetyczną.
Oprócz fizycznych ataków, oddzielna fala operacji cybernetycznych była skierowana na irańskie strony internetowe i aplikacje, a atakujący niszczyli strony i publikowali wezwania do działania. Ta równoległa aktywność rodzi widmo kampanii mieszanych: ataków kinetycznych w celu wyłączenia systemów i operacji cyfrowych w celu kształtowania narracji. W Iranie badacze zgłaszają intensywne filtrowanie ruchu i tworzenie białych list, które przepuszczają tylko ruch zatwierdzony przez reżim.
Gdy działania kinetyczne wstrząsają centrum danych, szkody są konkretne; gdy dane i zaufanie są atakowane cyfrowo, odzyskiwanie staje się problemem wiarygodności w takim samym stopniu, jak problemem technicznym. To tak, jakby miska z rybkami przechyliła się na stojak z dyskami twardymi — jedno zamieszanie psuje sprzęt, drugie niszczy reputację i zaufanie.
Czy awarie rozprzestrzenią się poza Bliski Wschód?
Prawdopodobnie. Regiony AWS są logicznie odizolowane, ale wiele globalnych usług i integracji zależy od określonych stref i punktów końcowych. Krawędzie CDN, usługi uwierzytelniania, systemy telemetryczne, procesory płatności i interfejsy API partnerów mogą wzmacniać awarie. Monitoruj swoje mapy usług i wykresy zależności — narzędzia takie jak Datadog, New Relic lub wewnętrzne runbooki szybciej ujawnią nieudane integracje niż czekanie, aż dostawcy opublikują aktualizacje statusu.
Oto, co bym zrobił, gdyby Twoje obciążenia były dotknięte: wstrzymaj nieistotne wdrożenia, zweryfikuj kopie zapasowe, zorganizuj przełączenie awaryjne między regionami i komunikuj się jasno z użytkownikami na temat oczekiwanego wpływu i kroków łagodzących. Jeśli zarządzasz danymi klientów w dotkniętych regionach, przygotuj się na odpowiedzi na pytania zespołów prawnych i ds. zgodności oraz udokumentuj każde działanie w celu przeglądu po incydencie. Źródła relacjonujące tę historię obejmują Reuters, CNBC i posty badaczy ds. dostępności Internetu, takich jak Doug Madory; miej oko na Amazon Health Dashboard i oficjalne strony statusu, aby uzyskać aktualne informacje.
Obserwujemy regionalną konfrontację, która rozlała się na globalny internet i łańcuch dostaw w chmurze — czy przenosisz wszystko teraz, czy czekasz i obserwujesz przebieg przełączania awaryjnego?
As was the case with last month’s internet shutdown in Iran, a small amount of traffic continues to make its way into the country.
The country’s recently-developed system of whitelisting enables exceptions to internet blocks for people loyal to the govt. pic.twitter.com/gxbsJM1sRz
— Doug Madory (also on Bluesky) (@DougMadory) February 28, 2026
Wesprzyj naszą pracę ❤️
Jeśli spodobał Ci się ten artykuł, rozważ pozostawienie napiwku, aby pomóc nam dalej publikować wartościowe treści.



















