
亚马逊云计算服务故障导致全球应用程序和网站瘫痪后,专家警告称,依赖少数几家公司运营全球互联网存在风险。
受影响的平台包括 Snapchat 、Roblox、Signal 和 Duolingo,以及亚马逊旗下的一系列业务,包括其主要零售网站和 Ring 门铃公司。
据互联网中断监测网站 Downdetector 称,全球已有 2,000 多家公司受到影响,用户报告问题数量达 810 万份,其中美国报告 190 万份,英国报告 100 万份,澳大利亚报告 418,000 份。
许多网站在几小时后恢复,但有些网站全天持续出现问题。截至周一晚间,亚马逊表示 其 所有云服务已“恢复正常运行”。
在英国,劳埃德银行及其子公司哈利法克斯银行和苏格兰银行均受到影响,周一早上英国税务海关总署网站也出现访问问题。此外,英国的Ring用户在社交媒体上抱怨他们的门铃无法正常工作。
仅在英国,每个平台上单个应用程序的问题报告就高达数万份。全球其他受影响的平台包括 Wordle、Coinbase、Duolingo、Slack、Pokémon Go、Epic Games、PlayStation Network 和 Peloton。
截至英国时间上午 10:30,亚马逊报告称,该问题于上午 8 点左右首次出现,目前已得到解决,AWS“已看到明显的恢复迹象”。
然而,在英国上午晚些时候报告了进一步的积极进展之后,亚马逊似乎仍在努力克服今天下午的故障,因为它承认仍然遇到大量错误。
AWS 在太平洋时间上午 7 点和英国时间下午 3 点左右的更新中表示:“我们可以确认多个服务存在重大 API 错误和连接问题......我们正在调查。”
为了帮助恢复,AWS 表示正在对其平台上可发出的请求数量进行限制。
专家表示,此次中断凸显了互联网依赖少数科技公司的危险性,亚马逊、微软和谷歌在云市场发挥着关键作用。
人权组织“第十九条”(Article 19)数字部门负责人科琳·卡斯-斯佩思博士(Dr Corinne Cath-Speth)表示:“我们迫切需要云计算的多元化发展。民主话语、独立新闻和安全通信的基础设施不能仅仅依赖于少数几家公司。”
支持欧洲主权技术框架的智库未来技术研究所执行董事科里·克莱德表示:“英国不能继续让其关键基础设施受制于美国科技巨头。随着亚马逊网络服务的瘫痪,我们已经看到从银行业到通信业等现代经济领域都陷入了瘫痪。”
伦敦大学学院全球政治与网络安全教授玛德琳·卡尔表示,对于全球互联网过度依赖少数几家公司的警告“很难不同意”。
“相反的观点是,这些大型超大规模公司拥有足够的财力来提供安全、全球化且具有弹性的服务。但这些公司之外的大多数人会认为,这对于世界来说是一个危险的处境。”
去年,全球各地的机场、医疗服务机构和企业都遭遇了“史上最大规模的宕机”,原因是网络安全公司 CrowdStrike 的一次拙劣的软件升级 攻击了微软的 Windows 操作系统。
亚马逊周一报告称,问题源于美国东海岸的亚马逊网络服务 (AWS)。AWS 是全球最大的云计算平台,为众多公司提供重要的网络基础设施,这些公司租用亚马逊的服务器空间。
美国太平洋夏令时间周一午夜刚过(英国夏令时上午 8 点),亚马逊确认其美国东海岸某地区的 AWS 服务“错误率和延迟增加”。此次事件引发的连锁反应波及全球各地的服务,Downdetector 报告称多个大洲的相同站点均出现问题。
思科的千眼网络服务 (Thousand Eyes) 周一早上也报告称问题激增,其中许多问题发生在弗吉尼亚州,即亚马逊美国东部 1 区的所在地,AWS 表示问题就是从这里开始的,AWS 在那里拥有多个数据中心。
专家表示,此次中断似乎是IT问题,而非网络攻击。AWS的在线健康仪表盘指的是DynamoDB,这是AWS客户存储数据的数据库系统。亚马逊似乎排除了恶意行为,称根本原因是负责监控负载均衡器的内部子系统,该子系统可防止流量使其服务器过载。
伦敦大学学院安全工程学教授史蒂文·默多克表示:“此次事件似乎是由 AWS 内部的一些意外引起的,而不是任何恶意行为造成的。”
英国政府表示,正在就此次停电事件与亚马逊进行联系。
一位发言人表示:“我们注意到一起影响亚马逊网络服务(AWS)以及依赖其基础设施的多项在线服务的事件。我们已通过既定的事件响应机制与该公司取得联系,他们正在努力尽快恢复服务。”
英国下议院财政委员会已致函财政部经济大臣露西·里格比 (Lucy Rigby),询问政府为何尚未将亚马逊指定为英国金融服务业的“关键第三方”,这将使该科技公司受到金融监管。
委员会主席梅格·希利尔 (Meg Hillier) 指出,亚马逊最近告诉委员会,金融服务客户正在使用 AWS 来支持他们的“弹性”,并且 AWS 提供了“多层保护”。