AWS xác nhận dữ liệu tại Trung Đông bị mất vĩnh viễn do chiến sự
Các cuộc tấn công từ Iran đã vượt qua khả năng dự phòng khu vực của AWS tại Bahrain và khiến một vùng sẵn sàng (Availability Zone) tại UAE không thể truy cập. AWS tuyên bố không thể khôi phục dữ liệu khách hàng lưu trữ độc quyền tại những khu vực này.

Amazon Web Services (AWS) vừa xác nhận rằng họ không thể khôi phục quyền truy cập vào tài nguyên và dữ liệu tại một số vùng sẵn sàng (Availability Zone) ở Trung Đông, sau khi các trung tâm dữ liệu bị hư hại trong cuộc chiến giữa Mỹ và Iran.
Thông tin được đưa ra trong bản cập nhật trên AWS Health Dashboard, đánh dấu một trong những tổn thất hạ tầng đám mây nghiêm trọng nhất từ trước tới nay.
Thiệt hại vượt quá khả năng dự phòng
Theo AWS, mọi tài nguyên được lưu trữ độc quyền tại Region Bahrain (me-south-1) đều vĩnh viễn không thể truy cập.
"Thiệt hại đối với hạ tầng của chúng tôi trải rộng trên nhiều Availability Zone và vượt quá khả năng chịu đựng mà các dịch vụ khu vực và đa AZ của chúng tôi được thiết kế để đối phó."
"Sau khi đánh giá kỹ lưỡng, chúng tôi xác định rằng mình không thể khôi phục quyền truy cập vào các tài nguyên và dữ liệu được lưu trữ độc quyền tại Region này."
Sau khi Availability Zone đầu tiên tại Bahrain bị hư hại vào tháng 3, AWS đã khuyến nghị khách hàng di chuyển khối lượng công việc sang các Region khác. Phần lớn khách hàng đã làm theo trước khi các cuộc tấn công tiếp theo phá hủy Availability Zone thứ hai vào tháng 4, khiến toàn bộ Region trở nên không khả dụng.
UAE cũng chịu tổn thất tương tự
AWS đưa ra kết luận tương tự đối với một Availability Zone tại Các Tiểu vương quốc Ả Rập Thống nhất (UAE). Zone bị ảnh hưởng, mec1-az2, là một trong ba Zone thuộc Region UAE của AWS.
Hai cơ sở hạ tầng của AWS tại quốc gia này đã bị máy bay không người lái tấn công vào tháng 3, trong đợt trả đũa của Iran sau các cuộc không kích của Mỹ và Israel vào lãnh thổ nước này.
AWS cho biết vẫn đang nỗ lực khôi phục tài nguyên tại Region này, bao gồm một số tài nguyên nằm trong các Availability Zone bị ảnh hưởng khác là mec1-az1 và mec1-az3. Công ty nói thêm rằng "phần lớn khách hàng" đã có thể khởi động lại hoạt động tại các Region khác nhờ khôi phục từ bản sao lưu hoặc sao chép dữ liệu còn truy cập được.
Kiến trúc đám mây và giới hạn của dự phòng
Trong thuật ngữ của AWS, một Region là một khu vực địa lý chứa nhiều Availability Zone biệt lập. Mỗi Zone bao gồm một hoặc nhiều trung tâm dữ liệu riêng biệt với nguồn điện, hệ thống làm mát và kết nối mạng độc lập.
AWS thường khuyến nghị phân phối ứng dụng và tài nguyên trên nhiều Availability Zone để chịu được sự cố mất một vị trí. Tuy nhiên, cách tiếp cận này không thể bảo vệ trước sự cố toàn Region. Những khối lượng công việc buộc phải tồn tại qua sự kiện như vậy cần một kế hoạch khôi phục thảm họa (Disaster Recovery) liên quan đến một Region khác.
Bài học cho doanh nghiệp Việt Nam
Sự việc này là lời cảnh tỉnh quan trọng đối với các doanh nghiệp Việt Nam đang sử dụng dịch vụ đám mây:
- Không nên phụ thuộc vào một Region duy nhất, đặc biệt là các khu vực có rủi ro địa chính trị cao.
- Luôn có chiến lược sao lưu đa vùng (multi-region backup), ưu tiên lưu trữ bản sao ở các khu vực địa lý khác biệt.
- Kiểm tra kế hoạch khôi phục thảm họa định kỳ để đảm bảo có thể chuyển đổi lưu lượng khi cần.
- Hiểu rõ giới hạn của nhà cung cấp: ngay cả những ông lớn như AWS cũng không thể đảm bảo khôi phục dữ liệu trong mọi tình huống.
AWS và một số công ty công nghệ khác đã khuyến nghị khách hàng sau các đợt tấn công đầu tiên hãy khôi phục những gì có thể và sao chép sang các Region thay thế, lý tưởng là ở châu Âu, thay vì chờ đợi dịch vụ tại Trung Đông hoạt động trở lại. Lời khuyên đó hóa ra là hoàn toàn có cơ sở.

