이란 드론, AWS 데이터센터 3곳 타격

3월 1일 새벽, 이란의 샤헤드 드론이 중동에 있는 아마존 웹 서비스 데이터센터 3곳을 타격했습니다. 아랍에미리트에 2곳, 바레인에 1곳입니다.

이 사건은 이후 국가 행위자가 상용 클라우드 인프라를 의도적으로 군사 수단으로 공격한 인류 역사상 첫 번째 사례로 평가되고 있습니다.

6주가 지났지만, 이 사건의 여파는 아직 끝나지 않았습니다.

무슨 일이 일어났나

AWS는 중동에 두 개의 클라우드 리전(ME-CENTRAL-1(UAE) 및 ME-SOUTH-1(바레인))을 운영하고 있습니다.

UAE 리전의 피해가 가장 컸습니다. 3개의 가용 영역(AZ) 중 mec1-az2와 mec1-az3이 동시에 손상되었고, mec1-az1만 정상 작동했습니다. AWS의 멀티 AZ 재해 복구 설계에 따르면 단일 AZ 장애는 감내 가능하지만, 두 개가 동시에 다운되면서 AZ에 걸쳐 배포된 많은 데이터베이스와 애플리케이션이 직접 작동 불능 상태가 되었습니다. 바레인 리전은 비교적 피해가 덜해 대부분의 AZ는 멀쩡했지만, 한 시설이 영향을 받았습니다.

이번 중단은 중동 지역의 은행 시스템, 결제 서비스, 음식 배달 앱, 기업용 소프트웨어에 영향을 미쳤습니다. AWS는 고객에게 중요 워크로드를 즉시 다른 리전으로 이전할 것을 권고했지만, 이 권고 자체가 더 깊은 모순을 드러냈습니다. 이에 대해서는 뒤에서 설명합니다.

이란 이슬람 혁명 수비대(IRGC)와 이란 국영 통신사 파르스 뉴스는 이번 공격을 공개적으로 인정했으며, 그 이유로 이들 데이터센터가 미군과 미국 정보 시스템의 운영을 지원하며, AWS에서 실행되는 Anthropic Claude 정보 분석 서비스의 일부를 포함한다고 밝혔습니다.

멀티 AZ가 왜 버티지 못했나

이 사건은 엔지니어들 사이에서 가치 있는 논의를 촉발했습니다.

AWS는 수년간 멀티 AZ 아키텍처의 고가용성을 홍보해 왔습니다. 하지만 그들이 나열하는 일반적인 장애 시나리오는 정전, 낙뢰, 토네이도, 지진입니다. SLA 문서에 '군사 공격'이 명시된 적은 없었습니다.

근본적인 문제는 물리적 제약에 있습니다. 저지연성을 보장하기 위해 동일 리전 내 여러 AZ는 지리적으로 가까워야 하며, AWS는 100km 이내를 요구합니다. 이는 모든 '이중화'가 동일한 지정학적 위험권 내에 존재한다는 것을 의미합니다. 미사일 한 발이나 드론 한 무리가 여러 AZ를 동시에 덮을 가능성이 있습니다.

한 인프라 컨설턴트는 이렇게 직설적으로 말했습니다:

"멀티 AZ는 재해 복구가 아닙니다. 하드웨어 장애로부터는 보호하지만, 미사일 공격으로부터는 보호하지 않습니다."

데이터센터의 물리적 구조도 취약점을 드러냈습니다. 이 건물들은 크고 눈에 띄는 표적이며, 냉각 장치, 디젤 발전기, 가스 터빈이 모두 건물 외부에 노출되어 있습니다. 냉방 시스템이 파괴되면 서버가 과열되어 자동으로 종료되며, 랙을 직접 맞힐 필요조차 없습니다.

데이터 현지화의 딜레마

AWS의 비상 권고는 워크로드를 다른 리전으로 이전하는 것이었습니다.

하지만 많은 중동 기업에게 이 방법은 전혀 통하지 않습니다.

UAE, 사우디아라비아 등은 엄격한 데이터 현지화 법규를 가지고 있습니다. 금융 데이터, 정부 데이터, 의료 데이터는 국외로 반출할 수 없습니다. 즉, 이들 기업에게는 선택의 여지가 없습니다. 데이터는 로컬 리전에 남아 있어야 하며, 바로 그 리전이 드론 공격을 받은 곳입니다.

사건 이후 AWS는 명확한 복구 일정을 제시하지 않았고, 고객들은 자체 비상 계획을 가동해야 했습니다. 4월 7일 현재까지 AWS 엔지니어링 팀은 중동 리전의 서비스를 유지하기 위해 24시간 교대 근무를 계속하고 있습니다.

군사 인프라와 상용 클라우드의 경계가 사라졌다

이란은 왜 미군 전용 군사 시설이 아닌 상용 데이터센터를 공격했을까요?

두 영역 간의 경계가 존재하지 않을 정도로 모호해졌기 때문입니다.

미국 국방부의 일부 시스템과 정보 분석 프로세스는 상용 AWS 서비스에서 실행됩니다. Anthropic의 Claude는 정보 작업에 사용되며 상용 AWS 인스턴스에서 구동됩니다. 이는 이전에는 업계 내부자들 사이의 공공연한 비밀이었지만, 이번 공격은 이를 구체적이고 결과를 수반하는 현실로 만들었습니다.

Fortune의 분석 기사에서 연구원들은 이렇게 결론지었습니다: 이는 고립된 사건이 아니라 새로운 전쟁 형태의 예행연습이다.

군사적 의사 결정에서 AI 시스템의 역할이 점점 더 중요해짐에 따라, 그 뒤에 있는 컴퓨팅 인프라는 고부가가치 전략적 목표가 되고 있습니다. 컴퓨팅 능력을 장악하는 자가 어느 정도 정보 우위를 장악합니다.

이 논리는 이론적으로 새로운 것은 아니지만, 2026년 3월 1일이 그에 구체적이고 피할 수 없는 현실의 각주를 추가했습니다.

클라우드 컴퓨팅 아키텍처 사고의 변화가 불가피하다

이제부터 클라우드 제공업체와 기업 고객은 이전에는 아무도 진지하게 고려하지 않았던 위험 차원을 진지하게 검토해야 합니다: 지정학적 위험 하의 교차 리전 재해 복구입니다.

멀티 리전 재해 복구와 교차 클라우드 백업은 더 이상 금융 기관의 규정 준수 요구 사항에 그치지 않습니다. 지정학적으로 민감한 지역에서 사업을 운영하는 모든 기업이 고려해야 할 기본 구성입니다.

그 대가는 무엇일까요? 더 높은 비용, 더 높은 지연 시간, 더 복잡한 아키텍처입니다. 하지만 드론 공격 후 서비스가 완전히 마비되는 것에 비하면 이러한 대가는 충분히 가치가 있을 수 있습니다.

출처: War in Iran Damages Multiple AWS Data Centers, Challenging Multi-AZ Assumptions (InfoQ); Iranian attacks on Amazon data centers in UAE, Bahrain signal a new kind of war (Fortune); Amazon says drone strikes damaged 3 facilities in UAE and Bahrain (CNBC); CocoLoop; Iranian drone strikes at Amazon sites raise alarms over protecting data centers (Rest of World)