Iran tấn công trung tâm dữ liệu Amazon: Khách hàng mất dữ liệu vĩnh viễn
Nửa năm sau các cuộc tấn công bằng drone của Iran vào nhiều trung tâm dữ liệu Amazon, AWS thừa nhận đã mất vĩnh viễn dữ liệu khách hàng tại Bahrain và UAE. Thiệt hại vượt xa khả năng chịu đựng mà dịch vụ đám mây này được thiết kế để đối phó.
Các cuộc tấn công bằng drone của Iran vào hạ tầng trung tâm dữ liệu của Amazon đã gây ra hậu quả nghiêm trọng hơn nhiều so với dự kiến ban đầu. Sau nửa năm, gã khổng lồ công nghệ Mỹ buộc phải thừa nhận rằng một phần dữ liệu khách hàng đã mất vĩnh viễn và không thể khôi phục.
AWS chính thức xác nhận mất dữ liệu
Theo bản cập nhật trên bảng điều khiển của Amazon Web Services (AWS) đăng ngày 15/9, công ty cho biết họ "không thể khôi phục quyền truy cập vào các tài nguyên và dữ liệu" được lưu trữ tại một số trung tâm dữ liệu bị hư hại do chiến sự. Thông tin này lần đầu được Reuters đưa tin.
Sự việc cho thấy các cuộc không kích của Iran đã gây thiệt hại thảm khốc cho cơ sở hạ tầng điện toán đám mây tại khu vực Trung Đông. Đây cũng là một trong những trường hợp hiếm hoi mà một nhà cung cấp dịch vụ đám mây lớn phải thừa nhận mất mát dữ liệu không thể cứu vãn do xung đột vũ trang.
Khu vực nào bị ảnh hưởng nặng nhất?
Dữ liệu khách hàng bị mất không thể khôi phục nằm tại một trong ba vùng sẵn sàng (availability zone) của AWS ở khu vực Các Tiểu vương quốc Ả Rập Thống nhất (UAE), cụ thể là vùng mec1-az2.
- Mỗi vùng sẵn sàng được vận hành bởi một hoặc nhiều trung tâm dữ liệu của Amazon
- Ngoài UAE, các trung tâm dữ liệu tại Bahrain cũng chịu ảnh hưởng từ các cuộc tấn công
- Đây là khu vực hạ tầng chiến lược của AWS nhằm phục vụ thị trường Trung Đông
Bài học về tính dự phòng của hạ tầng đám mây
Sự cố này đặt ra câu hỏi lớn về mô hình dự phòng đa vùng mà các nhà cung cấp dịch vụ đám mây thường quảng bá như một giải pháp bảo vệ dữ liệu tuyệt đối.
"Thiệt hại do chiến tranh gây ra cho trung tâm dữ liệu đã vượt quá khả năng chịu đựng mà các dịch vụ AWS được thiết kế để đối phó."
Các kiến trúc đám mây hiện đại vốn được thiết kế để chống chịu lỗi phần cứng, mất điện hay sự cố mạng — nhưng không được tính toán để đối mặt với các cuộc tấn công quân sự trực tiếp. Khi cả một vùng sẵn sàng bị phá hủy vật lý, ngay cả các cơ chế sao lưu theo vùng cũng có thể trở nên vô nghĩa nếu không có bản sao ở khu vực địa lý khác.
Ý nghĩa đối với doanh nghiệp và người dùng Việt Nam
Đối với các doanh nghiệp Việt Nam đang sử dụng dịch vụ đám mây quốc tế, sự kiện này là lời cảnh tỉnh về tầm quan trọng của chiến lược sao lưu đa khu vực (multi-region backup) và đa nhà cung cấp (multi-cloud).
- Không nên đặt toàn bộ dữ liệu quan trọng vào một khu vực địa lý duy nhất
- Cần xây dựng kế hoạch khôi phục thảm họa (disaster recovery) có tính đến các rủi ro địa chính trị
- Cân nhắc lưu trữ bản sao dữ liệu tại các khu vực cách xa nhau về mặt địa lý
Câu chuyện của AWS tại Trung Đông cho thấy rằng, dù công nghệ đám mây có tiên tiến đến đâu, yếu tố địa chính trị và xung đột vũ trang vẫn là những rủi ro khó lường mà mọi tổ chức cần tính đến trong chiến lược dữ liệu của mình.


