摘要
2026年3月1日当地时间,AWS 中东(ME-CENTRAL-1,阿联酋)区域核心数据中心遭外部物体撞击并引发明火,消防切断市政供电与备用发电机,导致 mec1-az2 及随后 mec1-az3 不可用;峰值 109 项服务受影响(25 项完全中断、34 项降级、50 项受扰),跨区冗余被击穿,区域恢复历时数日,并波及以下游 Careem、Alaan、Hubpay 等区域应用。
时间线
2026-03-01 12:30 UTCmec1-az2 遭外部物体撞击起火,供电与发电机被切断
2026-03-01 12:51 UTCAWS 确认 mec1-az2 局部电力故障
2026-03-01 14:00 UTC 后mec1-az3 相继离线,区域内仅 mec1-az1 部分可用
2026-03-02 00:19 UTCAWS 确认 ME-CENTRAL-1 两处设施及巴林 me-south-1 邻近设施受袭受损
2026-03-03 16:14 UTCS3 PUT/LIST 改善,新建对象可读取;既有数据 GET 仍依赖物理设施恢复
2026-03-04 起服务逐步恢复,部分客户需从其他区域备份恢复
根因
外部物体(AWS 官方描述为"外部物体撞击数据中心引发火灾并切断电源";多家媒体进一步报道为无人机袭击)撞击数据中心致起火,消防切断电力;区域内两可用区同时受损,S3 跨可用区冗余设计(本可容忍单 AZ 全损)被击穿,高失败率蔓延至 S3、DynamoDB、EC2、Lambda、RDS 等核心服务。注:根因存在"物理袭击"与"路由配置错误"两说,本档案采 AWS 官方状态更新与多源媒体的"外部物体撞击→起火→断电"口径。
放大因素
- 两可用区同时受损,打破"单 AZ 全损"冗余假设
- S3 区域冗余被容量击穿,ingest/egress 出现高失败率
- 区域电力与网络同时中断,依赖该区域的下游服务连带中断
- 冲突区地理集中,缺乏多区域 active-active 架构
缓解措施
- AWS 并行推进物理设施恢复与软件层缓解(使 S3 在降级基础设施下运行、修复 DynamoDB 表)
- 建议客户立即启动灾备、从其他区域远程备份恢复、将流量重定向出 ME-CENTRAL-1
经验教训
- 冲突/高风险区域的云架构须多区域 active-active,不能仅依赖单区域多 AZ
- 物理风险同样致命,灾备与跨区 failover 是业务关键能力
- 供应商"多 AZ 冗余"承诺有前提(单 AZ 全损),双 AZ 同时受损即破防
- 参考来源:techafricanews 转述 AWS 状态更新 https://techafricanews.com/2026/03/02/amazon-web-services-reports-hours-long-recovery-effort-after-uae-data-center-power-failure/ ;cybersecuritynews https://cybersecuritynews.com/aws-middle-east-services-disrupted
检查清单
- 关键负载是否跨区域复制(非仅跨 AZ)?
- 是否演练过"双 AZ 同时失效"场景?
- 状态页能否在物理事件初期准确反映严重度?
- 下游业务是否有区域外 failover 路径?