Amazon Web Services спустя больше шести месяцев после повреждения своей инфраструктуры на Ближнем Востоке признала, что не может восстановить доступ к части клиентских ресурсов и данных. В Бахрейне проблема затрагивает весь облачный регион me-south-1, а в ОАЭ — одну из трех зон доступности, mec1-az2. AWS продолжает ремонт инфраструктуры, однако для данных, которые находились только на недоступных площадках и не были заранее скопированы в другое место, доступ вернуть не удалось.
Обновление появилось в AWS Health Dashboard 15 сентября 2026 года. В нем компания сообщила, что проверила поврежденную инфраструктуру и исчерпала варианты восстановления ресурсов, не перенесенных до полной остановки региона в Бахрейне. В ОАЭ окончательный вывод пока касается одной зоны доступности. Reuters подтвердило содержание сообщения AWS и уточнило, что большинство клиентов смогли перезапустить системы в других регионах из резервных копий или ранее сохраненных данных.
Проблемы начались 1 марта 2026 года. Сначала AWS зафиксировала отключение питания в зоне mec1-az2 региона Middle East (UAE), который в инфраструктуре компании обозначается как me-central-1. Через несколько часов провайдер сообщил о физических повреждениях объекта.
К 2 марта стало ясно, что в ОАЭ серьезно нарушена работа уже двух из трех зон доступности — mec1-az2 и mec1-az3. Третья, mec1-az1, продолжала работать, но часть сервисов испытывала проблемы из-за зависимостей от поврежденных площадок.
Тогда же AWS раскрыла масштаб происшествия. Два объекта в ОАЭ получили прямые повреждения, а инфраструктура в Бахрейне пострадала рядом с одним из объектов. Компания сообщала о повреждении зданий и систем электроснабжения. Работа систем пожаротушения в некоторых помещениях привела к дополнительному ущербу от воды. Это следует из журнала AWS Health Dashboard, где провайдер подробно описывал восстановление инфраструктуры в первые дни аварии.
Сбои затронули Amazon EC2, объектное хранилище Amazon S3, DynamoDB, Lambda, Kinesis, CloudWatch, управляемые базы данных Amazon RDS и другие сервисы. Для части старых объектов S3 операции чтения оставались недоступны до восстановления базовой инфраструктуры.
AWS практически сразу рекомендовала клиентам задействовать планы аварийного восстановления, поднимать системы из удаленных резервных копий и переносить критичные нагрузки в другие регионы.
Регион AWS Middle East (Bahrain), или me-south-1, состоит из трех зон доступности: mes1-az1, mes1-az2 и mes1-az3. Это подтверждает актуальный перечень инфраструктуры AWS.
В марте физический ущерб получил один из объектов региона. В конце апреля AWS сообщила, что бахрейнский регион полностью недоступен и восстановление займет несколько месяцев. Клиентам предложили восстанавливать ресурсы из удаленных резервных копий в других регионах, а операции по выставлению счетов за пострадавшую инфраструктуру приостановили.
К сентябрю инженеры завершили оценку оборудования. AWS пришла к выводу, что повреждения затронули несколько зон доступности и превысили пределы, на которые рассчитаны ее региональные сервисы и архитектура с распределением ресурсов по нескольким зонам.
Компания также заявила, что проверила всю затронутую инфраструктуру и исчерпала варианты возвращения данных и ресурсов, которые не успели перенести до остановки региона. Большинство клиентов к этому времени уже запустили свои системы на других площадках с помощью резервных копий или альтернативных решений.
Следующее крупное обновление о состоянии инфраструктуры в Бахрейне AWS планирует выпустить в начале 2027 года.
Регион Middle East (UAE), или me-central-1, тоже включает три зоны: mec1-az1, mec1-az2 и mec1-az3.
Здесь последствия оказались менее масштабными. AWS признала, что больше не может восстановить доступ к ресурсам и данным, размещенным исключительно в mec1-az2.
Компания продолжает восстанавливать региональные ресурсы и оборудование в других затронутых зонах — mec1-az1 и mec1-az3. Большинство клиентов смогли запустить приложения в других регионах, восстановив резервные копии или скопировав те данные, которые оставались доступными.
Срок полного восстановления региона ОАЭ AWS пока не называет. Компания обещает сообщить новые данные в течение ближайших месяцев и продолжает заменять поврежденное оборудование.
Регион AWS — это отдельная географическая область облачной инфраструктуры. Внутри нее расположено несколько зон доступности, или Availability Zones.
Каждая зона состоит из одного или нескольких отдельных дата-центров с резервированием питания, сетей и каналов связи. Между зонами проложены высокоскоростные линии с низкой задержкой. Такая архитектура позволяет распределить приложение между несколькими физически разделенными площадками.
AWS проектирует зоны так, чтобы отказ одного объекта не выводил из строя соседние. Провайдер прямо рекомендует размещать приложения в нескольких зонах, если их работа должна продолжаться при отказе одной площадки.
В обычной ситуации это защищает от локального отключения электричества, проблем с охлаждением, повреждения сети, пожара или другого сбоя отдельного объекта.
Инцидент в Бахрейне оказался за пределами такого сценария: ущерб затронул сразу несколько зон внутри одного региона.
Наличие трех зон доступности в регионе само по себе не означает, что данные конкретного клиента автоматически существуют во всех трех.
Поведение зависит от используемого сервиса и его настройки. Часть сервисов AWS распределяет информацию между зонами самостоятельно. Другие ресурсы относятся к конкретной зоне. Например, отдельный ресурс может оставаться привязанным к той зоне, где его создали.
Архитектура приложения тоже остается ответственностью его владельца. Если сервер, диск или база данных работают в одной зоне и для них нет независимой резервной копии, наличие двух соседних зон ситуацию не исправит.
Даже многозонная архитектура решает другую задачу, чем защита от потери целого региона.
В руководстве AWS Well-Architected Framework прямо разделены эти уровни отказоустойчивости. Несколько зон внутри одного региона предназначены для защиты от локальных сбоев. Если необходимо пережить событие, способное затронуть несколько зон или весь регион, AWS рекомендует строить аварийное восстановление с использованием другого региона.
Для критичных данных одной рабочей копии и ее синхронной реплики недостаточно. Если данные испорчены приложением, удалены пользователем или зашифрованы вредоносной программой, изменение может попасть и в реплику. Поэтому аварийное восстановление обычно строится из нескольких уровней: рабочей отказоустойчивой системы, независимых резервных копий и, при необходимости, копии в другом регионе.
AWS в документации по аварийному восстановлению отдельно рекомендует использовать резервные копии даже для данных, которые уже реплицируются. Для защиты от недоступности целого региона можно задействовать другую географическую площадку.
В марте AWS сначала пыталась вернуть питание, сети и базовые сервисы. Инженеры одновременно работали над программными способами доступа к данным, которые позволили бы обойти поврежденное оборудование.
Для Amazon S3 компания, например, отдельно восстанавливала управляющие компоненты и операции чтения ранее записанных объектов. У DynamoDB инженеры восстанавливали таблицы и внутренние системы управления. От этих сервисов зависела работа Lambda, Kinesis, CloudWatch, RDS и других компонентов облака.
К 30 апреля AWS уже предупреждала клиентов, что Бахрейн недоступен, а восстановление инфраструктуры займет месяцы.
Сентябрьское сообщение меняет статус части ресурсов: речь больше не идет просто о продолжительном ремонте. После обследования оборудования AWS признала, что доступ к определенным данным вернуть не может.
Ars Technica отмечает, что в ОАЭ вывод относится к mec1-az2, а в Бахрейне повреждения затронули инфраструктуру сразу нескольких зон. При этом восстановление части ресурсов в ОАЭ продолжается.
AWS не объявляла об уходе из Бахрейна или ОАЭ. В ОАЭ компания заменяет поврежденную инфраструктуру и обещает новое сообщение о ходе восстановления в ближайшие месяцы. Для Бахрейна следующий отчет запланирован на начало 2027 года.
В документации AWS оба региона по-прежнему присутствуют: Middle East (Bahrain) обозначен как me-south-1, Middle East (UAE) — как me-central-1.
FAQ
AWS безвозвратно потеряла данные клиентов?
AWS использует более точную формулировку: компания не может восстановить доступ к определенным ресурсам и данным. В Бахрейне речь идет о данных, которые находились только внутри недоступного региона, в ОАЭ — только внутри зоны mec1-az2. Если у клиента нет другой копии, получить эти данные средствами AWS сейчас невозможно.
В Бахрейне было две зоны доступности?
Нет. Регион me-south-1 включает три зоны: mes1-az1, mes1-az2 и mes1-az3.
В ОАЭ перестал работать весь регион AWS?
Нет. AWS окончательно отказалась от попыток восстановить доступ к данным, размещенным исключительно в mec1-az2. Работа по восстановлению других ресурсов региона продолжается.
Почему несколько зон доступности не спасли данные?
Зоны защищают прежде всего от локального отказа одной площадки. AWS рекомендует использовать другой регион, если система должна пережить отказ сразу нескольких зон или всего региона.
Значит ли Multi-AZ, что у данных автоматически есть резервная копия?
Нет. Multi-AZ — модель высокой доступности, а не универсальная система резервного копирования. Конкретное поведение зависит от сервиса и его настройки. Для критичных систем нужны независимые резервные копии и заранее проверенный сценарий восстановления.
AWS закрывает регионы в Бахрейне и ОАЭ?
Таких заявлений нет. Компания продолжает восстановление инфраструктуры, а оба региона остаются в перечне AWS. Для Бахрейна новое обновление ожидается в начале 2027 года, по ОАЭ AWS обещает сообщить о ходе ремонта в ближайшие месяцы.
Есть новость? Станьте автором.
Мы сотрудничаем с независимыми исследователями и специалистами по кибербезопасности. Отправьте нам новость или предложите статью на рассмотрение редакции.