
雲端服務最常向企業保證的一件事,就是「不要把雞蛋放在同一個籃子裡」:資料分散在不同機房、不同可用區,就算一座資料中心出事,其他地方還能接手。但中東戰爭正在把這套設計推到過去很少真正面對的極端情境——如果不是一棟機房故障,而是同一地理區域裡的多座資料中心一起遭到飛彈、無人機與戰火破壞,雲端還撐得住嗎?
Amazon旗下AWS最新向客戶公布的資訊顯示,中東戰事造成實體基礎設施受損後,AWS位於巴林的雲端區域至今仍無法全面恢復,阿拉伯聯合大公國也有一個Availability Zone(可用區)持續離線。部分客戶只能把工作負載轉移到其他地區,金融、企業與政府客戶原本依賴的「區域內備援」,第一次遭到真正戰爭規模的壓力測試。
AWS的雲端架構通常把一個Region,也就是「區域」,切成數個彼此獨立的Availability Zones。每一個可用區由一座或多座資料中心組成,電力、網路及其他基礎設施盡可能彼此隔離。理論上,一個可用區發生停電、火災或設備故障,其他可用區仍可以維持服務。
問題是,這套設計主要假設的是局部故障。
中東戰事帶來的卻是完全不同的風險:飛彈、無人機攻擊及周邊基礎設施受損可能同時波及同一座城市、甚至同一國家的多個資料中心。Reuters調查指出,巴林事件中出現多個可用區同時受到影響的情況,超出部分客戶原先設計的容錯假設。
這件事對銀行尤其敏感。金融機構過去把上雲視為提高韌性的方法之一,因為資料不再只放在自己的單一機房;但如果主要系統與備援系統雖然位於不同「可用區」,實際地理距離仍集中在同一個戰區,所謂異地備援就可能沒有想像中那麼「異地」。
AWS已要求部分受影響客戶把工作負載移到其他Region。這等於把災難復原從「同區域切換」直接提高到「跨區域甚至跨國切換」,背後牽涉資料同步、網路延遲、金融監管及資料不得跨境等一連串問題。
對台灣而言,這不是一條離我們很遠的中東科技新聞。
台灣政府、金融機構、電信、科技企業近年都在強調雲端化與異地備援,但真正的國安問題是:兩個備援機房究竟隔多遠?是不是仍使用同一個電網、同一條海纜、同一個雲端Region?
如果答案是肯定的,那麼平時足以應付地震、停電與設備故障的備援設計,到了戰爭情境可能仍然屬於同一個風險區。
AWS中東事件因此打破的並不是「雲端一定安全」這個簡單命題,而是一個更精確的假設:多可用區不等於真正的地理分散。 當飛彈與無人機把故障範圍從一棟建築擴大成一整個城市甚至國家,雲端韌性的下一道標準,恐怕必須從「多機房」升級成真正的跨區域、跨電網與跨海纜備援。
(圖片來源:AI生成)









