AD

Amazon Web Services outage shows internet users ‘at mercy’ of too few providers, experts say

Crash that hit apps and websites around world demonstrates ‘urgent need for diversification in cloud computing’

AD


亚马逊云计算服务故障导致全球应用程序和网站瘫痪后,专家警告称,依赖少数几家公司运营全球互联网存在风险。

受影响的平台包括 Snapchat 、Roblox、Signal 和 Duolingo,以及亚马逊旗下的一系列业务,包括其主要零售网站和 Ring 门铃公司。

据互联网中断监测网站 Downdetector 称,全球已有 2,000 多家公司受到影响,用户报告问题数量达 810 万份,其中美国报告 190 万份,英国报告 100 万份,澳大利亚报告 418,000 份。

许多网站在几小时后恢复,但有些网站全天持续出现问题。截至周一晚间,亚马逊表示  所有云服务已“恢复正常运行”。

在英国,劳埃德银行及其子公司哈利法克斯银行和苏格兰银行均受到影响,周一早上英国税务海关总署网站也出现访问问题。此外,英国的Ring用户在社交媒体上抱怨他们的门铃无法正常工作。


仅在英国,每个平台上单个应用程序的问题报告就高达数万份。全球其他受影响的平台包括 Wordle、Coinbase、Duolingo、Slack、Pokémon Go、Epic Games、PlayStation Network 和 Peloton。

截至英国时间上午 10:30,亚马逊报告称,该问题于上午 8 点左右首次出现,目前已得到解决,AWS“已看到明显的恢复迹象”。

然而,在英国上午晚些时候报告了进一步的积极进展之后,亚马逊似乎仍在努力克服今天下午的故障,因为它承认仍然遇到大量错误。

AWS 在太平洋时间上午 7 点和英国时间下午 3 点左右的更新中表示:“我们可以确认多个服务存在重大 API 错误和连接问题......我们正在调查。”

为了帮助恢复,AWS 表示正在对其平台上可发出的请求数量进行限制。

专家表示,此次中断凸显了互联网依赖少数科技公司的危险性,亚马逊、微软和谷歌在云市场发挥着关键作用。

人权组织“第十九条”(Article 19)数字部门负责人科琳·卡斯-斯佩思博士(Dr Corinne Cath-Speth)表示:“我们迫切需要云计算的多元化发展。民主话语、独立新闻和安全通信的基础设施不能仅仅依赖于少数几家公司。”

支持欧洲主权技术框架的智库未来技术研究所执行董事科里·克莱德表示:“英国不能继续让其关键基础设施受制于美国科技巨头。随着亚马逊网络服务的瘫痪,我们已经看到从银行业到通信业等现代经济领域都陷入了瘫痪。” 

伦敦大学学院全球政治与网络安全教授玛德琳·卡尔表示,对于全球互联网过度依赖少数几家公司的警告“很难不同意”。

“相反的观点是,这些大型超大规模公司拥有足够的财力来提供安全、全球化且具有弹性的服务。但这些公司之外的大多数人会认为,这对于世界来说是一个危险的处境。”

去年,全球各地的机场、医疗服务机构和企业都遭遇了“史上最大规模的宕机”,原因是网络安全公司 CrowdStrike 的一次拙劣的软件升级 攻击了微软的 Windows 操作系统

亚马逊周一报告称,问题源于美国东海岸的亚马逊网络服务 (AWS)。AWS 是全球最大的云计算平台,为众多公司提供重要的网络基础设施,这些公司租用亚马逊的服务器空间。

美国太平洋夏令时间周一午夜刚过(英国夏令时上午 8 点),亚马逊确认其美国东海岸某地区的 AWS 服务“错误率和延迟增加”。此次事件引发的连锁反应波及全球各地的服务,Downdetector 报告称多个大洲的相同站点均出现问题。

思科的千眼网络服务 (Thousand Eyes) 周一早上也报告称问题激增,其中许多问题发生在弗吉尼亚州,即亚马逊美国东部 1 区的所在地,AWS 表示问题就是从这里开始的,AWS 在那里拥有多个数据中心。

专家表示,此次中断似乎是IT问题,而非网络攻击。AWS的在线健康仪表盘指的是DynamoDB,这是AWS客户存储数据的数据库系统。亚马逊似乎排除了恶意行为,称根本原因是负责监控负载均衡器的内部子系统,该子系统可防止流量使其服务器过载。

伦敦大学学院安全工程学教授史蒂文·默多克表示:“此次事件似乎是由 AWS 内部的一些意外引起的,而不是任何恶意行为造成的。”

英国政府表示,正在就此次停电事件与亚马逊进行联系。

一位发言人表示:“我们注意到一起影响亚马逊网络服务(AWS)以及依赖其基础设施的多项在线服务的事件。我们已通过既定的事件响应机制与该公司取得联系,他们正在努力尽快恢复服务。” 

英国下议院财政委员会已致函财政部经济大臣露西·里格比 (Lucy Rigby),询问政府为何尚未将亚马逊指定为英国金融服务业的“关键第三方”,这将使该科技公司受到金融监管。

委员会主席梅格·希利尔 (Meg Hillier) 指出,亚马逊最近告诉委员会,金融服务客户正在使用 AWS 来支持他们的“弹性”,并且 AWS 提供了“多层保护”。