· kaynak dev.to (home feed)
AWS, BAE ve Bahreyn bölgelerinde kalıcı müşteri verisi kaybını doğruladı, Multi-AZ'nin sınırlarını kabul etti
AWS, art arda gelen askeri saldırıların yarattığı hasarın Multi-AZ ve bölgesel tasarımların dayanabileceği sınırları aştığını belirterek, BAE'deki bir availability zone ile Bahreyn bölgesinin tamamındaki verilerin kurtarılamaz olduğunu açıkladı.

AWS'nin kabul ettiği şey
dev.to'da yayımlanan, AWS sağlık panosu güncellemelerini ve basın haberlerini derleyen bir yazıya göre AWS, Nisan'tan bu yana ilk kez 15 Eylül 2026'da yaptığı açıklamada, Orta Doğu bölgelerindeki bazı müşteri verilerinin kurtarılamayacağını kamuya açıkladı.
Bildirilen ayrıntılar şöyle: BAE bölgesinde (me-central-1) üç availability zone'dan biri olan mec1-az2'deki veriler kurtarılamaz durumda, diğer iki zone ise kurtarılabilir. Bahreyn'de (me-south-1) üç availability zone'un tamamı kurtarılamaz durumda, yani bölgenin tamamı kaybolmuş durumda.
Yazıya göre AWS, müşterilerine etkilenen tüm altyapıyı değerlendirdiğini ve Bahreyn kullanılamaz hale gelmeden önce taşınmamış verileri ve kaynakları kurtarmak için her seçeneği tükettiğini bildirdi. Yazar, bu ifadeleri kurtarma çalışmalarının devam eden değil, tamamlanmış olduğunun doğrulaması olarak yorumluyor.
AWS ayrıca, yazıya göre birden fazla availability zone'a yayılan ve bölgesel ile Multi-AZ hizmetlerinin dayanması için tasarlandığı sınırları aşan bir hasardan söz etti; bu da sektörün varsayılan dayanıklılık deseninin tutmadığının doğrudan bir itirafı.
Altı aylık zaman çizelgesi
Yazı şöyle bir kronoloji ortaya koyuyor:
- 28 Şubat 2026: Amerika Birleşik Devletleri ve İsrail İran'ı vurarak savaşı başlatıyor.
- 1 Mart: İran droneleri doğrudan BAE'deki iki binaya çarpıyor; Bahreyn'de bir drone bir tesise yakın düşerek hasara yol açıyor.
- Nisan: Bahreyn'e yapılan ikinci bir saldırı ikinci bir availability zone'u etkileyerek tüm bölgeyi çökertiyor.
- 24 Temmuz: İran Devrim Muhafızları'nın Bahreyn'de ayakta kalan binayı füzelerle vurduğu uydü görüntüleriyle doğrulanıyor.
- 15 Eylül: AWS bazı verilerin kurtarılamaz olduğunu doğruluyor.
AWS, Nisan'dan itibaren müşterilerine iş yüklerini taşımalarını tavsiye etmişti ve Bahreyn tamamen kapanmadan çoğunun bunu yaptığı bildiriliyor. Kaybedilen veriler, çapraz bölge yedekleri veya replikasyon olmadan kalan müşterilere aitti.
Patlamalar kadar su da hasar verdi
Yazıda alıntılanan AWS açıklamasına göre saldırılar yapısal hasara yol açtı, tesislere elektrik sağlanmasını kesti ve bazı durumlarda yangın söndürme çalışmaları ek su hasarına neden oldu. Yazarın aktardığı bir Kore raporuna göre fiziksel yıkım, yangın sönderme sırasında giren sulardan kaynaklandı.
Yazarın gözlemi şu: yedek güç sistemleri, taşkın koruması ve yangın söndürme sistemleri kazalar için tasarlanır; vurulan, tutuşan ve ardından sular içinde kalan binalar için değil.
Bir hyperscaler için bir ilk
Yazıda atıf yapılan haberler bunu, küresel bir bulut sağlayıcısının verisinin askeri bir eylemle yok edildiği ilk durum ve savaşın büyük bir Amerikan hyperscaler'ını aksattığı ilk kez olarak nitelendiriyor. Kesintiler o dönemde bankacılık sektörünün bir kısmını etkiledi.
Bildirilene göre AWS ilk saldırının ardından 150 milyon dolar tutarında kredi dağıttı ve BAE bölgesindeki müşterilerin Mart faturasının tamamını sildi; haberler bu adımı benzeri görülmemiş olarak niteledi. Krediler elbette veriyi geri getirmiyor. Bir de uyumluluk meselesi vardı: haberler ücret feragatinin denetimlerde kullanılan Cost and Usage Report verilerini silebileceğini öne sürdü, ancak AWS müşteri faturalandırma verilerini silmediğini ve kullanım verilerinin talep üzerine erişilebilir kaldığını açıkladı.
Gerçekten işe yarayan neydi
Çapraz bölge yedekleri. Yazıya göre AWS, müşterilerin mevcut yedeklerinden diğer bölgelerde yeniden yapılanmasına yardımcı oldu ve verilerinin kopyası başka yerde olan müşteriler yalnızca bölge içi yedekliliğe güvenenlere göre çok daha iyi kurtarma şansına sahipti.
Yazarın mimarlar için çıkardığı dersler:
Multi-AZ tek bir veri merkezinin çökmesini çözer, aynı anda birkaçının çökmesini değil. Bahreyn'in üç zone'u da tek bir coğrafi alanda yer alıyordu ve birlikte vuruldu.
Yedekler yalnızca çapraz zone değil, çapraz bölge olmalı.
Geri yüklemeyi kendisini test edin. Buradaki başarısızlık modu bozuk yedekler değil, artık var olmayan bir altyapıya geri yükleyememekti.
Hangi verinin yalnızca tek bir yerde bulunduğunu bilin, çünkü risk altında olan tam olarak o.
Kurumunuzun verinin yok olduğunu öğrenmesinin ne kadar süreceğini sorun. Bu vakada yaklaşık altı ay sürdü; 1 Mart'tan 15 Eylül'e.
Bundan sonrası
Bildirilene göre BAE, büyük yapay zeka veri merkezlerine ilişkin planları gözden geçiriyor; dağınık sahalar, kısmi yeraltı inşaatı, patlamaya dayanıklı beton ve dron ile füze önleme sistemleri değerlendiriliyor ve AWS'nin benzer önlemleri düşündüğü söyleniyor. AWS, BAE bölgesi hakkında önümüzdeki aylarda, Bahreyn hakkında ise 2027 başında güncelleme vereceğini söyledi. Yazıda belirtildiğine göre Tom's Hardware'nin de aktardığı üzere AWS, her iki bölgenin hizmete dönüşü için bir zaman çizelgesi vermiş değil.
Neden önemli
Multi-AZ, bir veri merkezi çöktüğünde ne olacağı sorusuna standart cevap olageldi. AWS'nin kendisi şimdi bu tasarım varsayımının ilişkili, fiziksel ve bölgesel bir olay tarafından aşıldığını söylüyor. Herhangi bir buluttaki mimarlar için sonuç somut: bölge içi yedeklilik sınırlı bir garantidir, hayatta kalanı asıl olarak çapraz bölge yedekleri olmuştur ve modellenmemiş başarısızlık modu olan yangın söndürme suyu tek başına bir bölgeyi çökertmeye yetmiştir. Kaynaklara dair bir uyarı: dev.to yazarı, yazının yapay zeka destekli hazırlandığını ve AWS açıklamalarına sağlık panosundan doğrudan değil basın haberleri üzerinden ulaşıldığını belirtiyor.
- #aws
- #cloud
- #data-loss
- #disaster-recovery
- #availability-zones