Bombangrepp slog ut AWS datacenter i Mellanöstern – molnets sårbarhet avslöjad
Militära angrepp slog ut Amazons datacenter – molntjänsters sårbarhet avslöjad.
Molnet är inte oförstörbart
Det finns en sorts bekväm illusion i ordet "molnet". Det låter flyktigt, decentraliserat, nästan eteriskt – som om data och tjänster svävar fritt och är immuna mot jordbunden kaos. Men bakom varje API-anrop, varje databasfråga och varje videokonferens finns betong, kylsystem, fiberoptik och strömförsörjning. Fysiska byggnader. På fysiska platser. I en fysisk värld där krig fortfarande förekommer.
Det är den läxan som AWS nu tvingas leverera till sina kunder på ett mycket konkret sätt.
Enligt Computer Sweden misslyckades tre av AWS datacenteranläggningar i Mellanöstern i samband med den militära konflikten mellan USA och Iran i mars i år. Skadorna visade sig vara så omfattande att Amazon nu meddelar att anläggningarna i Bahrain och Förenade Arabemiraten inte kan återuppbyggas inom rimlig tid. Några detaljer om tidsplan, ersättningsplaner för drabbade kunder eller vad som rent tekniskt gick förlorat har ännu inte lämnats.
Geopolitik och infrastruktur har alltid krockat – men sällan såhär synligt
Som systemutvecklare vet jag att vi i branschen länge har diskuterat begreppet geografisk redundans – att sprida sin infrastruktur över flera regioner för att skydda mot lokala fel. Det kan handla om strömavbrott, naturkatastrofer eller nätverksproblem. Men krigshandlingar mot molnjättarnas egna anläggningar är en dimension som de flesta katastrofplaner inte på allvar har behövt räkna med.
AWS Mellanösternregioner, med nav i Bahrain och Förenade Arabemiraten, öppnades som ett led i att betjäna en snabbväxande marknad av både privata företag och offentliga aktörer. Regionen har under de senaste åren blivit en nav för digital omställning, med allt från banker och sjukvårdssystem till statliga myndigheter som förlitat sig på molntjänster i dessa datacenter.
För de organisationer som nu sitter utan sin molninfrastruktur är konsekvenserna potentiellt förödande. Beroende på hur väl genomtänkta deras egna beredskapsplaner var kan det röra sig om allt från tillfälliga driftsstörningar till månader av återhämtningsarbete.
En strukturell utmaning för hela branschen
Detta är inte enbart ett AWS-problem. Det blottlägger en strukturell svaghet i hur vi som bransch har byggt och sålt molntjänster. Vi har marknadsfört dem som robusta, tillförlitliga och skalbara – och det stämmer i de flesta tänkbara scenarier. Men geopolitisk destabilisering i kombination med militär konflikt är ett scenario som inga avtalsenliga driftsgarantier fullt ut adresserar.
Experter har under lång tid varnat för riskerna med att koncentrera kritisk digital infrastruktur till geopolitiskt känsliga områden, skriver Computer Sweden. Det är en varning som nu har gått från teoretisk till påtaglig verklighet.
För teknikchefer och beslutsfattare världen över bör det här fungera som en konkret påminnelse om att göra en ärlig genomgång av sina beroenden:
- Vilka tjänster är verksamhetskritiska?
- Är de geografiskt distribuerade över regioner som inte delar geopolitisk riskprofil?
- Vad händer om en hel molnregion försvinner – inte tillfälligt, utan permanent?
Det är just den sista frågan som är ny. Vi är vana vid att planera för timmar eller dagar av driftsavbrott. Att planera för att en region kan vara permanent borta kräver en annan typ av arkitekturstänkande.
En möjlighet mitt i krisen
Jag vill ändå inte sluta i pessimism, för det vore att missa en viktig poäng. Det här är en katalysator. Händelsen kommer med stor sannolikhet att påskynda investeringar i genuint distribuerade arkitekturer, i öppnare standarder för dataportabilitet och i mer genomarbetade katastrofplaner som faktiskt inkluderar geopolitiska riskscenarier.
De organisationer som tar den här läxan på allvar – och börjar bygga system som är motståndskraftiga mot den sortens chocker – kommer att stå bättre rustade för en värld där digital infrastruktur är lika strategisk som energiförsörjning och transportsystem.
Molnet är fortfarande en fantastisk teknologi. Men det är dags att vi slutar behandla det som om det vore magiskt.
Vår analys
Det här händelseförloppet är ett vattendelare för hur branschen tänker kring motståndskraft i molninfrastruktur. Vi har länge pratat om "hög tillgänglighet" och "katastrofåterställning" som tekniska problem med tekniska lösningar – redundanta servrar, automatisk failover, geografisk spridning. Det vi inte tillräckligt ofta har inkluderat i den analysen är geopolitisk riskbedömning.
Framöver tror jag vi kommer se tre tydliga trender: För det första ett ökat intresse för suveräna moln – infrastruktur som är placerad och reglerad inom ett lands egna gränser. För det andra hårdare krav från regulatorer, särskilt inom offentlig sektor, på att verksamhetskritiska system inte får vara beroende av infrastruktur i instabila regioner. För det tredje en renässans för hybridarkitekturer, där organisationer behåller mer kontroll över sina egna kritiska system.
Det är en omställning som kräver investeringar – men som på sikt gör hela det digitala ekosystemet mer robust.