AWSが「復旧できない」と認めた日 ─ 中東リージョンのデータ永久喪失から読み直す冗長化

2026年9月15日、AWSはバーレーンリージョン全域とUAEのmec1-az2について、そこにしか存在しなかったリソースとデータへのアクセスを復旧できないと正式に発表した。3月のドローン攻撃から6ヵ月。マルチAZはリージョンごと物理的に失われる事態を想定していない。何が起きたのかを時系列で整理し、自分のシステムで明日確認すべき3点に落とす。

動画で見る

クラウドのデータが、物理的に消えた

2026年9月15日、AWSが「復旧できない」と正式に認めました。障害ではありません。データが物理的に失われた、という話です。クラウドの歴史で前例がない事態なので、落ち着いて中身を見ていきます。

解説する人:胡田 昌彦

胡田昌彦です。Microsoft MVPを14年連続で受賞しています。今日はAWSの事例ですが、扱うのはクラウド全般の設計前提の話です。

発表の中身は、この2行

AWS Health Dashboardの更新内容は、要約すると2行です。損傷が複数のアベイラビリティゾーンにおよび、リージョナルおよびマルチAZサービスが耐えうる設計範囲を超えた。そして、このリージョンのみに保管されていたリソースとデータへのアクセスは復旧できない。「このリージョンのみに」という限定が、今日いちばん重要な言葉です。

どこが、どうなったのか

バーレーン、me-south-1はリージョン全域が復旧不能。UAE、me-central-1は3つのAZのうちmec1-az2が復旧不能で、az1とaz3は復旧作業が続いています。つまりUAEは全滅ではなく、特定のAZにしか置いていなかったものが消えた、という状態です。

6ヵ月で、何が起きたか

時系列です。3月1日、イラン革命防衛隊のドローンとミサイルが中東各国に飛び、UAEではAWSの2施設が直撃、バーレーンでは近隣着弾で1施設が損傷しました。構造的破壊に加えて、消火設備が作動したことによる水損も出ています。3月上旬にAWSは中東の運用環境を予測不可能と位置づけ、他リージョンへの移行を推奨。多くの顧客はここで逃げました。しかし4月にバーレーンの2つ目のAZが損傷してリージョン全体が落ち、逃げ遅れた分がそのまま残りました。そして9月15日の発表です。

ここから、設計の話

ニュースとしての整理はここまでです。ここからは、自分のシステムに引き寄せて考えます。

マルチAZは「1拠点が落ちる」ための設計

アベイラビリティゾーンは、独立した電源・冷却・ネットワークを持つデータセンター群です。マルチAZ構成は、そのうち1拠点が落ちても動き続けるための仕組みでした。停電、火災、水害、機器故障。これらには非常によく効きます。ただし前提は「同時に全部は壊れない」です。今回はその前提が、軍事攻撃という形で外から壊されました。

リージョンは「一度に失われうる単位」

言い換えると、こうなります。AZは独立していますが、リージョンは地理的にまとまっています。まとまっているということは、同じ災害・同じ紛争・同じ規制変更が一度に届く範囲だということです。AZを3つに分けても、影響範囲、ブラストラディウスはリージョンのまま縮みません。リージョンをまたぐ、という選択をして初めて、この単位から抜けられます。

なぜデータが残ってしまったのか

ここは責める話ではなく、構造の話です。リージョン間DRは、多くの組織にとって「コストをかけてまでやるか」の判断対象でした。転送量も二重の保管料もかかります。さらに中東で事業をする銀行や金融系ITには、データを国内に置く義務がありました。国外に複製すること自体が規制に触れる。安全側に倒したつもりの「国内のみ保管」が、そのまま「ここが壊れたら終わり」になった。これは日本のデータ所在地要件でも同じ形が起こりえます。

答えられますか:そのバックアップは、どこにありますか

今日の持ち帰りは、質問1つに凝縮できます。あなたのバックアップは、どこにありますか。同じリージョンの別AZ、は答えになっていません。今回消えたデータの多くは、きちんとバックアップされていたはずです。ただし、同じリージョンの中に。

明日、確認する3つ

具体的には3つです。1つ目、そのリージョンにしか存在しないデータを洗い出す。ストレージだけでなく、鍵、証明書、コンテナイメージ、IaCの状態ファイル、そして復旧手順書そのものが同じリージョンにいないかも見てください。2つ目、リージョン外のコピーが本当に復元できるか、年に1回でいいので実際に戻して確かめる。取れているつもりのバックアップは、戻して初めてバックアップになります。3つ目、退避の判断基準を先に決めておく。今回は3月の勧告から4月の全損まで1ヵ月ありました。動けた組織と動けなかった組織を分けたのは、技術ではなく意思決定の速さです。

これはAWS固有の話ではない

誤解のないように。AWSの設計が甘かった、という話ではありません。Google CloudもMicrosoft Azureも中東でリージョンを運営していますし、物理的に壊されればどこも同じです。実際、革命防衛隊はMicrosoft、Google、Oracle、NVIDIAなどの中東拠点も攻撃対象だと宣言しています。クラウドには物理的な場所がある。その当たり前を、最も過酷な形で突きつけられたのが今回です。

覚えるのは、この3つ

まとめます。1つ目、マルチAZは1拠点の障害用で、リージョンごと失われる事態は範囲外。2つ目、影響範囲の単位はリージョン。抜けるにはリージョンをまたぐしかない。3つ目、確認すべきはバックアップの有無ではなく、その置き場所と、実際に戻せるかどうか。

出典

出典です。一次情報はAWS Health Dashboardで、報道各社が追っています。判断の前に必ず最新の情報を確認してください。

応援お願いします!

役に立ったら高評価とチャンネル登録をお願いします。ご視聴ありがとうございました。

Ebisuda Presentations のトップへ