摘要
2026年7月17日(太平洋时间上午至下午),AWS 美东(us-east-1,弗吉尼亚北部)区域因 Lambda 前端(Frontend)机群一处潜藏 Bug,在自动扩容时被触发,导致 Lambda 函数调用错误率与延迟上升,并沿服务依赖链级联影响 STS、AWS 管理控制台、Amazon Connect、EventBridge、EKS 新建集群与 AWS Support Center 等控制面服务,us-east-1 控制台一度返回 504/不可用页。AWS 于当日修复该潜藏 Bug 并全区域部署,事件暴露 Lambda 蜂窝(cellular)架构在 Frontend 扩容上的边界缺口。
时间线
2026-07-17 18:49 UTCLambda 函数调用错误率/延迟上升,前端扩容机群触发潜藏 Bug
2026-07-17 18:48 UTCus-east-1 管理控制台错误率上升(持续至 21:02 UTC,期间返回「AWS Management Console is currently unavailable」或 504)
2026-07-17 18:49–21:10 UTCAmazon STS 出现三段式错误率高峰
2026-07-17 20:13–21:11 UTCAWS Sign-in 的 SAML 联合登录(外部 IDP)错误率升高,新建 SAML 联合登录降级
2026-07-17 18:49–20:45 UTCEventBridge 向 Lambda 投递事件延迟最高达 801 秒
2026-07-17 18:49–20:40 UTCAmazon Connect 接触处理降级(呼叫无法接通、聊天/任务无法发起、坐席登录异常)
2026-07-17 18:49–21:38 UTCAWS Support Center 功能降级(前 11 分钟创建/查看/更新工单可能失败,呼叫与聊天通道一度不可用)
AWS 立即禁用触发事件的扩容活动,修复潜藏 Bug 并部署至全部区域
根因
Lambda 前端(Frontend)机群存在一处潜藏 Bug:当受影响的「单元(cell)」触发自动扩容时,该 Bug 被激活,导致 Lambda 函数调用错误率与延迟上升。AWS 立即禁用了引发该事件的扩容活动,定位并修复了潜藏 Bug,并已部署到所有区域。事件同时暴露了 Lambda 蜂窝(cellular)架构在 Frontend 扩容上的缺口——允许潜藏 Bug 在单元扩容时造成实际影响。
放大因素
- Lambda 是大量 AWS 控制面与服务的基础依赖,单点 Bug 通过服务间调用级联放大(STS / 控制台 / Connect / EventBridge / EKS / Support)
- 蜂窝架构的扩容边界当时未受约束,Bug 随单元扩容被自动激活
- us-east-1 是 AWS 最大、最老的区域,承载大量关键负载(医院、航空系统、智能家居平台等),影响面极广
缓解措施
- 立即禁用触发事件的 Lambda Frontend 扩容活动
- 修复潜藏 Bug 并全区域部署
- Lambda 已完成若干蜂窝扩容的即时整改项;年内推进将所有单元限定在经充分测试的规模,避免未来非预期扩容
- STS 节流期间既有 IAM 会话不受影响,仅新建 SAML 联合登录降级
经验教训
- 即便是头部云厂商的内部服务,蜂窝架构的扩容边界若不受控,潜藏 Bug 会随负载自动放大
- 基础服务(Lambda / STS)故障会沿服务依赖链级联击穿控制面(控制台 / 登录 / Support)
- 关键系统应评估对单区域(us-east-1)控制面的强依赖,准备降级预案
检查清单
- 评估关键路径是否强依赖 us-east-1 控制面(控制台 / STS / SAML 登录)
- 为 SAML 联合登录准备备用 IDP 或会话缓存策略
- 依赖 Lambda 的关键链路考虑异步化与熔断,避免级联
- 监控应独立于云厂商状态页,尽早发现控制面异常