Sažetak: Iranski napadi dronovima pogodili su dva AWS data centra u UAE i jedan u Bahreinu, izazvavši strukturna oštećenja, prekide napajanja i vodenu štetu usled gašenja požara. AWS je naveo da oporavak u UAE napreduje i savetovao korisnike da prebace radna opterećenja u druge regione. Stručnjaci upozoravaju da gubitak više centara unutar iste dostupnosne zone može ozbiljno ugroziti kapacitete i kontinuitet servisa.
Iranski dronovi pogodili Amazonove data centre u UAE i Bahreinu — ranjivost cloud infrastrukture

Oštećenja na tri objekta Amazon Web Services (AWS) na Bliskom istoku, prouzrokovana iranskim napadima dronovima, ukazuju na brz rast data centara u regionu, ali i na stvarnu ranjivost cloud infrastrukture u uslovima sukoba.
Šta se desilo
AWS je u ponedeljak uveče saopštio da su dva data centra u Ujedinjenim Arapskim Emiratima (UAE) bila „direktno pogođena“, dok je objekat u Bahreinu pretrpeo štetu nakon što je dron sleteo u njegovoj blizini. Kompanija navodi da su napadi izazvali strukturna oštećenja, poremećaje u napajanju i da su aktivnosti gašenja požara dovele do dodatne vodene štete.
Uticaj na usluge i oporavak
Do kasno u utorak AWS je prijavio da napori na oporavku u UAE napreduju, a greške su zasad delovale lokalizovano, za razliku od ranijih prekida koji su bili uzrokovani softverskim problemima i izazivali šire globalne posledice. Ipak, kompanija je savetovala korisnike koji koriste servere u regionu da prebace radna opterećenja u druge regione i preusmere onlajn saobraćaj iz UAE i Bahreina dok traju radovi na sanaciji.
Kako je AWS organizovan
AWS navodi da njegovi data centri funkcionišu kroz 39 geografskih regiona, od kojih su tri na Bliskom istoku (UAE, Bahrejn i Izrael). Svaki region podeljen je u najmanje tri dostupnosne zone — fizički odvojene lokacije unutar otprilike 100 km koje su međusobno povezane ultra-niskolatencijskim mrežama. Takođe, AWS ističe redundantne sisteme za vodu, napajanje, telekom i internet kako bi održao kontinuitet rada u vanrednim situacijama.
Ograničenja fizičke zaštite
Fizička bezbednost objekata (obezbeđenje, ograde, video-nadzor, alarmi) prvenstveno je projektovana da spreči upade i sabotaže na nivou ulaska, a ne da štiti od raketnih ili dron napada. Zbog svoje veličine i vidljivosti, data centri su teže sakriti i teže ih je potpuno zaštititi od naoružanih sukoba ili ciljnih udara.
„Amazon je generalno konfigurisao svoje usluge tako da gubitak jednog data centra relativno malo utiče na operacije“, rekao je Mike Chapple, profesor IT-a na Mendoza College of Business Univerziteta Notre Dame. Dodao je da bi, međutim, gubitak više centara unutar iste dostupnosne zone mogao dovesti do ozbiljnih problema ako preostali kapacitet ne bude dovoljan.
Preporuke za korisnike
Stručnjaci i sama AWS preporučuju da organizacije koje imaju kritične servise u pogođenim regionima odmah testiraju i aktiviraju planove za oporavak: migraciju u druge regione, preusmeravanje saobraćaja, i provere redundancije podataka. Posebno je važno redovno testirati multi-region replikaciju i planove za kontinuitet poslovanja kako bi se ublažili rizici od fizičkih oštećenja infrastrukturnih lokacija.
Zaključak: Napadi su podsetnik da cloud usluge, iako apstrahuju mnogo tehničkih detalja, oslanjaju se na fizičku infrastrukturu koja ostaje ranjiva u sukobima i drugim fizičkim opasnostima. Organizacije bi trebalo da imaju jasno definisane strategije za prebacivanje opterećenja i oporavak od katastrofa.
Pomozite nam da budemo bolji.


































