Vào rạng sáng ngày 1 tháng 3, máy bay không người lái Shahid của Iran đã tấn công ba trung tâm dữ liệu của Amazon Web Services (AWS) tại Trung Đông — hai ở UAE và một ở Bahrain.
Sau đó, sự việc này được xác nhận là lần đầu tiên trong lịch sử loài người có một tác nhân quốc gia cố tình sử dụng biện pháp quân sự để tấn công cơ sở hạ tầng đám mây thương mại.
Sáu tuần đã trôi qua, nhưng tác động của sự kiện này vẫn chưa kết thúc.
Chuyện gì đã xảy ra
AWS có hai khu vực đám mây (Region) tại Trung Đông: ME-CENTRAL-1 (UAE) và ME-SOUTH-1 (Bahrain).
Khu vực UAE chịu thiệt hại nặng nhất. Khu vực này có ba Vùng sẵn sàng (AZ), trong đó mec1-az2 và mec1-az3 bị hư hại đồng thời, chỉ có mec1-az1 vẫn hoạt động bình thường. Theo thiết kế khắc phục thảm họa đa AZ của AWS, sự cố đơn lẻ của một AZ có thể được chấp nhận — nhưng khi hai AZ cùng ngừng hoạt động, nhiều cơ sở dữ liệu và ứng dụng triển khai đa AZ sẽ bị ảnh hưởng trực tiếp. Khu vực Bahrain nhẹ hơn, hầu hết các AZ vẫn hoạt động, nhưng cũng có một cơ sở bị ảnh hưởng.
Phạm vi ảnh hưởng của lần ngừng hoạt động này bao gồm: hệ thống ngân hàng, dịch vụ thanh toán, ứng dụng giao đồ ăn và phần mềm doanh nghiệp tại Trung Đông. AWS đã khuyến nghị khách hàng ngay lập tức di chuyển khối lượng công việc quan trọng sang các khu vực khác — nhưng chính khuyến nghị này đã bộc lộ một mâu thuẫn sâu sắc hơn, sẽ được đề cập sau.
Lực lượng Vệ binh Cách mạng Hồi giáo Iran (IRGC) và hãng thông tấn chính thức Fars News đều công khai thừa nhận cuộc tấn công, với lý do: các trung tâm dữ liệu này hỗ trợ hoạt động của quân đội Mỹ và hệ thống tình báo Mỹ, bao gồm một phần dịch vụ phân tích tình báo Anthropic Claude chạy trên AWS.
Tại sao Multi-AZ không chống đỡ được
Sự việc này đã khơi mào một cuộc thảo luận có giá trị trong giới kỹ sư.
Trong nhiều năm, AWS đã quảng bá tính khả dụng cao của kiến trúc Multi-AZ. Nhưng các kịch bản sự cố điển hình mà họ liệt kê là: mất điện, sét đánh, lốc xoáy, động đất. Không ai từng viết "tấn công quân sự" trong tài liệu SLA.
Vấn đề cốt lõi nằm ở một ràng buộc vật lý: Để đảm bảo độ trễ thấp, nhiều AZ trong cùng một Region phải ở gần nhau về mặt địa lý, AWS yêu cầu trong vòng 100 km. Điều này có nghĩa là tất cả các "dự phòng" đều nằm trong cùng một vòng tròn rủi ro địa chính trị. Một quả tên lửa hoặc một nhóm máy bay không người lái có thể đồng thời bao phủ nhiều AZ.
Một cố vấn cơ sở hạ tầng đã nói thẳng:
"Multi-AZ không phải là khắc phục thảm họa. Nó bảo vệ bạn khỏi lỗi phần cứng, không bảo vệ bạn khỏi tấn công bằng tên lửa."
Cấu trúc vật lý của trung tâm dữ liệu cũng bộc lộ tính dễ bị tổn thương. Các tòa nhà này có khối lượng lớn, mục tiêu rõ ràng — các bộ làm mát, máy phát điện diesel, tua-bin khí đều lộ ra bên ngoài tòa nhà. Nếu phá hủy hệ thống điều hòa không khí, máy chủ sẽ tự động tắt do quá nhiệt, mà không cần phải bắn trúng trực tiếp tủ rack.
Bế tắc của việc bản địa hóa dữ liệu
Khuyến nghị khẩn cấp của AWS là: di chuyển khối lượng công việc sang Region khác.
Nhưng con đường này là bất khả thi đối với nhiều doanh nghiệp Trung Đông.
Các quốc gia như UAE, Ả Rập Xê Út đều có quy định nghiêm ngặt về bản địa hóa dữ liệu — dữ liệu tài chính, dữ liệu chính phủ, dữ liệu y tế không được phép lưu trữ ra nước ngoài. Điều này có nghĩa là các doanh nghiệp này không có lựa chọn nào khác: dữ liệu phải ở lại Region địa phương, và Region đó vừa bị máy bay không người lái tấn công.
Sau sự cố, AWS không đưa ra mốc thời gian khôi phục rõ ràng, để khách hàng tự kích hoạt kế hoạch khẩn cấp. Tính đến ngày 7 tháng 4, nhóm kỹ thuật của AWS vẫn đang làm việc theo ca 24 giờ để duy trì dịch vụ tại khu vực Trung Đông.
Ranh giới giữa cơ sở hạ tầng quân sự và đám mây thương mại đã biến mất
Tại sao Iran chọn tấn công trung tâm dữ liệu thương mại thay vì cơ sở quân sự chuyên dụng của Mỹ?
Bởi vì ranh giới giữa hai bên đã mờ nhạt đến mức không còn tồn tại.
Một phần hệ thống của Bộ Quốc phòng Mỹ và quy trình phân tích tình báo chạy trên các dịch vụ AWS thương mại. Claude của Anthropic được sử dụng để xử lý các nhiệm vụ tình báo, chạy trên các phiên bản thương mại của AWS. Trước đây, điều này chỉ là nhận thức chung trong nội bộ ngành, nhưng cuộc tấn công này đã biến nó thành một thực tế cụ thể, có hậu quả.
Trong bài phân tích của Fortune, các nhà nghiên cứu nhận định: Đây không phải là một sự kiện cá biệt, mà là một cuộc diễn tập cho một hình thái chiến tranh mới.
Vai trò của hệ thống AI trong các quyết định quân sự ngày càng nặng nề, do đó cơ sở hạ tầng tính toán đằng sau chúng trở thành mục tiêu chiến lược có giá trị cao. Ai kiểm soát sức mạnh tính toán, người đó ở một mức độ nào đó kiểm soát lợi thế thông tin.
Logic này không phải là lý thuyết mới, nhưng ngày 1 tháng 3 năm 2026 đã thêm vào đó một chú thích thực tế cụ thể và không thể tránh khỏi.
Điều này buộc tư duy kiến trúc đám mây phải thay đổi
Từ sự kiện này trở đi, các nhà cung cấp đám mây và khách hàng doanh nghiệp phải bắt đầu xem xét nghiêm túc một khía cạnh rủi ro mà trước đây không ai coi trọng: Khắc phục thảm họa đa khu vực dưới rủi ro địa chính trị.
Khắc phục thảm họa Multi-Region, sao lưu đa đám mây, không còn chỉ là yêu cầu tuân thủ của các tổ chức tài chính, mà là cấu hình cơ bản mà bất kỳ doanh nghiệp nào hoạt động trong khu vực nhạy cảm về địa chính trị cũng nên cân nhắc.
Cái giá phải trả là gì? Chi phí cao hơn, độ trễ cao hơn, kiến trúc phức tạp hơn. Nhưng so với việc dịch vụ sụp đổ hoàn toàn sau một cuộc tấn công bằng máy bay không người lái, những cái giá đó có lẽ là xứng đáng.
Nguồn tham khảo: War in Iran Damages Multiple AWS Data Centers, Challenging Multi-AZ Assumptions (InfoQ); Iranian attacks on Amazon data centers in UAE, Bahrain signal a new kind of war (Fortune); Amazon says drone strikes damaged 3 facilities in UAE and Bahrain (CNBC); CocoLoop, Iranian drone strikes at Amazon sites raise alarms over protecting data centers (Rest of World)