AWS no puede recuperar parte de los datos dañados en Bahréin tras los ataques

Amazon Web Services (AWS) ha confirmado que no puede recuperar los recursos y datos alojados exclusivamente en su región de Bahréin, después de que los daños sufridos por varios centros de datos durante los ataques de marzo y abril superaran la capacidad de resistencia prevista para sus servicios regionales y Multi-AZ. La compañía ya había recomendado a sus clientes trasladar las cargas de trabajo a otras regiones y ahora mantiene esa recomendación.

Las claves de los daños de AWS en Bahréin en 20 segundos

  • AWS confirma que algunos datos y recursos de Bahréin son irrecuperables.
  • Los daños afectaron a varias zonas de disponibilidad y superaron el diseño Multi-AZ.
  • La compañía había pedido trasladar las cargas tras el primer incidente de marzo.
  • La región de Bahréin corresponde a me-south-1 y cuenta con tres zonas de disponibilidad.
  • En Emiratos Árabes Unidos también se perdió el acceso a una zona, mec1-az2, mientras continúa la recuperación de otras dos.

La confirmación llega seis meses después de los primeros ataques contra instalaciones de AWS en Oriente Medio. La compañía ha explicado en su panel de estado que el daño físico se extendió por varias zonas de disponibilidad y que, tras revisar la infraestructura afectada, no ha encontrado una vía para restaurar los recursos alojados exclusivamente en la región de Bahréin.

AWS había empezado a recomendar la migración de cargas de trabajo después de que una primera zona de disponibilidad resultara dañada en marzo. La advertencia permitía a los clientes que todavía tenían acceso a sus sistemas mover aplicaciones y datos hacia otras regiones antes de que nuevos daños complicaran la recuperación. Según la información publicada posteriormente, una parte importante de los clientes pudo hacerlo utilizando copias de seguridad, replicación o recursos desplegados fuera de la región afectada.

El daño afectó a varias zonas de disponibilidad al mismo tiempo

La arquitectura de AWS separa físicamente las zonas de disponibilidad dentro de una misma región para reducir el impacto de determinados fallos. La documentación de la compañía identifica tres zonas para Bahréin, mes1-az1, mes1-az2 y mes1-az3, dentro de la región me-south-1. Emiratos Árabes Unidos utiliza una región diferente, me-central-1, con las zonas mec1-az1, mec1-az2 y mec1-az3.

El problema de Bahréin fue precisamente que el daño físico afectó a más de una de esas zonas. AWS reconoce ahora que la magnitud del incidente superó aquello que sus servicios regionales y Multi-AZ están diseñados para soportar. Esa circunstancia marca una diferencia importante respecto a una caída convencional de una única zona de disponibilidad: las medidas de redundancia internas de la región dejan de ser suficientes cuando el incidente afecta a varios emplazamientos de forma simultánea.

La consecuencia es que disponer de una arquitectura Multi-AZ no equivale, por sí mismo, a tener una copia independiente de todos los datos fuera de la región. Las aplicaciones pueden estar diseñadas para continuar funcionando ante el fallo de una zona, pero una situación que afecta a varias zonas requiere mecanismos adicionales, como replicación entre regiones o copias externas.

Ese matiz es especialmente relevante en servicios que almacenan información exclusivamente en una región. Si los datos no han sido replicados fuera del área afectada y la infraestructura física queda inaccesible o destruida, las opciones de recuperación pueden desaparecer junto con ella.

AWS no ha anunciado una fecha para la recuperación completa de Bahréin. La compañía mantiene su compromiso con la región y ha indicado que ofrecerá nuevas actualizaciones durante 2027, mientras los clientes afectados siguen trabajando desde otras regiones.

Emiratos mantiene una recuperación parcial

El caso de Emiratos Árabes Unidos es diferente y conviene separar ambos incidentes. Allí AWS mantiene parte de la infraestructura operativa y continúa trabajando en la recuperación de los recursos afectados.

La zona mec1-az2 de la región me-central-1 quedó gravemente dañada durante los ataques. AWS había informado inicialmente de un incidente en esa zona después de que objetos impactaran en una instalación y provocaran chispas e incendio. Las autoridades locales cortaron el suministro eléctrico para contener el fuego.

La actualización más reciente establece que los recursos y datos alojados exclusivamente en mec1-az2 no pueden recuperarse, mientras AWS continúa trabajando con los recursos regionales y los correspondientes a mec1-az1 y mec1-az3. La compañía también está sustituyendo infraestructura dañada, por lo que la situación de Emiratos no equivale a la pérdida completa de la región de Bahréin.

La diferencia entre ambos casos también ayuda a entender el alcance real del incidente. En Bahréin, la pérdida afecta a los recursos que dependían exclusivamente de toda la región me-south-1. En Emiratos, la pérdida está localizada en una de las tres zonas de me-central-1, mientras continúa la recuperación del resto de la infraestructura.

El episodio pone además sobre la mesa una cuestión que suele quedar oculta cuando se habla de infraestructura cloud: la redundancia lógica necesita apoyarse en instalaciones físicas. Centros de datos, sistemas eléctricos, redes de comunicaciones, equipos de refrigeración y servidores siguen estando expuestos a daños físicos, incluidos aquellos provocados por acontecimientos que quedan fuera de los escenarios habituales contemplados en los diseños de continuidad.

AWS mantiene otras regiones de Oriente Medio y del resto del mundo, y su propia documentación confirma que Bahréin y Emiratos son regiones independientes dentro de su infraestructura global. Para una organización que necesite mantener sus sistemas disponibles ante un incidente de escala regional, la diferencia entre tener varias zonas de disponibilidad y distribuir los datos entre regiones puede resultar determinante.

El caso también deja una consecuencia práctica para las empresas que todavía dependan de una única región: revisar dónde se encuentran realmente sus copias, qué recursos pueden reconstruirse desde otra ubicación y qué información requiere replicación adicional. Una copia de seguridad que permanezca en la misma zona afectada no ofrece la misma protección que una réplica almacenada fuera de la región.

La recomendación de AWS a sus clientes de Bahréin, por tanto, no consiste únicamente en esperar a que la infraestructura vuelva a estar disponible. La compañía ya había pedido trasladar las cargas a otras regiones y ahora reconoce que determinados recursos que permanecieron exclusivamente en la región no podrán ser restaurados.

Preguntas frecuentes

¿Qué datos de AWS se han perdido en Bahréin?

AWS ha confirmado que no puede restaurar los recursos y datos alojados exclusivamente en su región de Bahréin (me-south-1) que quedaron afectados por los daños. No significa que todos los clientes hayan perdido sus datos, ya que aquellos que contaban con copias o recursos fuera de la región pudieron reconstruir sus operaciones.

¿AWS ha perdido toda su infraestructura en Oriente Medio?

No. Bahréin es el caso más grave, pero en Emiratos Árabes Unidos AWS mantiene dos de las tres zonas de disponibilidad de me-central-1 mientras trabaja en la recuperación. La zona mec1-az2 sí contiene recursos y datos que la compañía considera irrecuperables.

¿Por qué Multi-AZ no evitó la pérdida de datos?

Multi-AZ está diseñado para proporcionar redundancia entre zonas de disponibilidad dentro de una región. AWS ha reconocido que los daños afectaron a varias zonas simultáneamente y superaron aquello que sus servicios regionales y Multi-AZ están diseñados para soportar.

¿Qué recomienda AWS a los clientes afectados?

AWS recomendó trasladar las cargas de trabajo a otras regiones después de los primeros daños. La compañía continúa ayudando a los clientes a operar desde otras regiones y no ha fijado una fecha para la recuperación completa de Bahréin.

encuentra artículos

newsletter

Recibe toda la actualidad del sector tech y cloud en tu email de la mano de RevistaCloud.com.

Suscripción boletín

LO ÚLTIMO