BookinglyTech News
Infraestructura

AWS no puede restaurar los datos alojados solo en sus zonas dañadas de Oriente Medio

La región de Baréin queda entera sin recuperación posible y en Emiratos se pierde la zona mec1-az2. Los clientes que no replicaron fuera se quedan sin sus datos.

3 min de lecturaInfoQ0 vistas

Amazon Web Services ha comunicado a sus clientes que no podrá devolver el acceso a los datos que residían únicamente en las zonas de disponibilidad dañadas durante el conflicto con Irán. En la región de Baréin (me-south-1) el golpe es completo: el daño abarcó varias zonas de disponibilidad y superó lo que la arquitectura regional y multi-AZ está diseñada para resistir. En Emiratos (me-central-1) la pérdida se limita a mec1-az2, mientras siguen los trabajos para recuperar las otras dos zonas.

Lo que dice AWS, con sus palabras

La compañía publicó esta semana la evaluación en su página de estado. Sobre Emiratos: "Tras una evaluación exhaustiva, hemos determinado que no podemos restaurar el acceso a los recursos y datos alojados exclusivamente en la zona de disponibilidad mec1-az2". Sobre Baréin, el alcance es regional: "El daño a nuestra infraestructura abarcó múltiples zonas de disponibilidad y excedió lo que nuestros servicios regionales y multi-AZ están diseñados para resistir". AWS asegura que está reemplazando la infraestructura afectada, que ha notificado a las autoridades competentes y que irá actualizando el estado de restauración en los próximos meses, con más detalle sobre Baréin a principios de 2027. Abrió la región de Baréin en 2019 y la de Emiratos en 2022. Los ataques no son nuevos: en marzo ya se informó de que drones iraníes habían dañado tres centros de datos repartidos entre ambas regiones, y en julio la Guardia Revolucionaria reivindicó un segundo ataque contra Baréin.

El cliente creía haber comprado otra cosa

En Hacker News el hilo se centró menos en los ataques que en qué entendían los clientes que estaban comprando. Resucitó una entrevista televisiva de 2025 a una directiva de AWS: preguntada por lo que pasaría si alguien localizara un centro de datos sin señalizar y lo destruyera, y si el sistema era lo bastante redundante como para que nadie lo notara, respondió: "Sí, no lo notarías. Es decir, podríamos molestarnos un poco, pero no lo notarías".

Varios comentarios apuntaron al matiz que falta en ese tipo de promesas: la letra pequeña es siempre "si usas el servicio correctamente", y hacerlo no sale gratis. La documentación lo respalda. S3 Standard y sus clases asociadas replican los objetos en un mínimo de tres zonas de disponibilidad dentro de una región y declaran 99,999999999% de durabilidad anual, pero ambas son propiedades regionales. La propia guía de recuperación ante desastres de AWS lleva años diciendo que toda estrategia exige copiar las copias de seguridad a otra región.

El caso que no tiene atajo

El problema serio es el de los clientes que no podían replicar en otro sitio. AWS describe los datos irrecuperables como alojados en exclusiva en las zonas afectadas, y ahí entra la residencia de datos: hay obligaciones legales que exigen que la información permanezca dentro de las fronteras nacionales. Mandar una copia cifrada al extranjero no resuelve nada, porque las claves para descifrarla tendrían que estar también fuera de la jurisdicción para servir de algo tras una pérdida regional. Gregor Hohpe lo resumió en marzo: el riesgo es geográfico, no contractual.

Multi-AZ reparte una carga de trabajo entre instalaciones separadas por unos 100 kilómetros. Eso cubre cortes de luz, tormentas o terremotos, los fallos que AWS enumera. No cubre a quien puede repetir el ataque. Queda por ver cuántos clientes tenían datos sin copia fuera de la región y qué hacen ahora con las obligaciones de residencia que se lo impedían.