要点
- AWS は、紛争に伴うインフラ損傷後、バーレーンのみ、または影響を受けた UAE の1つのアベイラビリティーゾーンのみに置かれていた一部リソースは復旧できないと説明している
- バーレーンでは損傷が複数のアベイラビリティーゾーンに及び、リージョンが利用不能になると、顧客には同一リージョン内での復旧経路が残されなかった
事実関係
Amazon Web Services は9月15日、中東(バーレーン)リージョンのみに、またはアラブ首長国連邦で影響を受けた1つのアベイラビリティーゾーンのみにホストされていた一部のリソースとデータについて、アクセスを回復できないと発表した。
バーレーンでは、物理的損傷が複数のアベイラビリティーゾーンに及び、リージョン内サービスとマルチ AZ サービスが設計上耐えられる範囲を超えたと AWS は説明した。同社は以前の損傷を受けて、重要なワークロードを移行するよう顧客に勧めており、4月に別の障害でリージョンが利用不能になる前に、大半の顧客が移行を済ませていた。
UAE では、影響を受けたアベイラビリティーゾーンのみに置かれていたリソースとデータには、依然としてアクセスできない。一方、リージョン内の他の場所では復旧作業が続いている。AWS によると、影響を受けた顧客の大半は、バックアップや、損傷したインフラの外で利用できるリソースを使って業務を再開した。
同社は、UAE の復旧状況について今後数か月以内に、バーレーンについては2027年初頭に追加情報を公表する予定だ。
分析
バーレーンの障害は、単一のクラウドリージョン内での冗長化がどこで限界に達するかを示している。アプリケーションを複数のアベイラビリティーゾーンに分散配置すれば、多くの局所的な障害から保護できる。しかし、損傷が複数のゾーンに及び、リージョン自体が利用不能になった場合の復旧経路にはならない。
その種の障害に耐える必要があるワークロードは、障害が起きる前に、別の場所に利用可能なコピーを持っていなければならない。セカンダリリージョンには、予備のコンピューティング資源だけでは不十分だ。アプリケーションを再起動できるよう、データ、認証情報、ネットワーク設定、その他の依存要素も利用可能な状態にし、テストしておく必要がある。
BTW の読者にとって実務上重要なのは、リージョン内の冗長化とリージョン外での復旧を区別することだ。マルチ AZ 設計だけでは、ワークロードがリージョン全体の喪失に耐えられるかは判断できない。それは、別の場所に何が事前に複製・バックアップされ、テストされているかで決まる。
今後の注目点
AWS が次回公表するバーレーンと UAE の更新情報で、リージョンサービスの復旧進捗を注視すべきだ。復旧時間、リージョン外のコピー、フェイルオーバーを遅らせた依存要素を扱う顧客の障害後報告は、リージョン全体が利用不能になった際に、異なる耐障害設計がどのように機能したかを示す最も明確な証拠となる。
会員向け解説
プロフィールの詳細
適切な会員レベルでログインすると、解説全文と出典メモをご覧いただけます。
Strategic Circle 限定
Strategic Circle
すべての読者に公開されています。参加してログインすると プロフィール解説 を閲覧できます。
Strategic Circle に参加Leadership Alliance 会員限定
Leadership Alliance
対象となる IP 資産の所有者・管理者向けです。ログインすると Leadership Alliance の解説を閲覧できます。
Leadership Alliance に参加

