Det senaste avbrottet i Amazons molnplattform AWS visade hur sårbart det moderna internet har blivit. När servrarna i flera av företagets datacenter slutade svara drabbades tusentals webbplatser, appar och system världen över.
Allt från nyhetstjänster och e-handel till interna företagsverktyg slutade fungera under flera timmar. För många användare var det ett osynligt fel – de visste bara att en webbsida eller app plötsligt inte gick att nå.
Orsaken var enligt Amazon en felaktig konfiguration i det nätverk som kopplar samman flera centrala tjänster inom AWS. Felet spred sig snabbt eftersom infrastrukturen är så djupt integrerad mellan olika regioner. I praktiken betyder det att en störning i ett fåtal servrar kan få följdeffekter i hela kedjan av beroenden. Ju fler företag som bygger sina system ovanpå samma plattform, desto större blir effekten när något går fel.
Decentraliserat
Internet skapades en gång för att vara decentraliserat – ett nät av noder som kunde kommunicera även om delar av infrastrukturen slogs ut. Under de senaste tio åren har den grundtanken till stor del försvunnit. I dag passerar en stor del av världens datatrafik genom några få jättar: Amazon Web Services, Microsoft Azure och Google Cloud. Tillsammans driver de merparten av den digitala infrastrukturen som allt från nyhetssajter och streamingtjänster till sjukhussystem och myndigheter vilar på. När en av dessa aktörer får problem blir effekterna globala.
Molnlösningarna byggdes för att ge skalbarhet, effektivitet och lägre kostnader. De har gjort det möjligt för små företag att använda samma teknik som internationella koncerner och för utvecklare att starta nya tjänster på några minuter. Men bekvämligheten har ett pris. Ju mer som koncentreras till några få datacenter, desto mer liknar internet en pyramid där toppen styr allt. Ett fel i en central nod kan slå ut miljontals användare – även de som själva aldrig valt Amazon, Google eller Microsoft.
När en tjänst som AWS drabbas av ett längre avbrott märks det inte bara i e-handeln eller sociala medier. Även betalningslösningar, internsystem, resebokningar, logistik och kundtjänstsystem påverkas. Företag som förlitar sig helt på molnet tappar ofta både dataåtkomst och kommunikation samtidigt. I värsta fall kan en verksamhet stå still i timmar eller dagar. För organisationer med samhällskritiska funktioner är det en oacceptabel risk.
Förvärras
Problemet förvärras av att molntjänsterna i sig är hopflätade med varandra. En webbtjänst som använder AWS kan också bero på Google för e-post och Microsoft för autentisering. När en länk bryts i kedjan kan följdeffekterna bli svåra att förutse. Systemen har blivit så komplexa att ingen längre har en fullständig bild av hur beroendena ser ut. Det gör felsökning och återställning långsamma, särskilt när felet ligger djupt i nätverkets kärna.
Den centrala strukturen innebär dessutom säkerhetsrisker. Stora molnaktörer är ständiga mål för attacker eftersom en lyckad intrångsförsök ger tillgång till enorma mängder data. En koordinerad cyberattack mot en global leverantör kan få långt större konsekvenser än en riktad attack mot enskilda företag. Samtidigt lockar den ekonomiska vinsten av att samla allt på samma plats: effektiv drift, enkel administration och snabb tillgång till ny teknik. Den ekonomiska logiken går alltså på tvärs med säkerhetstänkandet.
Ett annat problem är beroendet av enskilda jurisdiktioner. De flesta stora molnleverantörer är amerikanska företag och omfattas därför av amerikansk lagstiftning. Det innebär att även europeiska myndigheter och företag som lagrar data i dessa moln i praktiken ligger under amerikansk kontroll. När politiska konflikter, handelskrig eller sanktioner uppstår kan det snabbt bli ett problem.
Förändrad syn
Det finns vägar framåt, men de kräver en förändrad syn på hur nätet ska byggas. Redundans och decentralisering behöver åter bli grundprinciper. Fler organisationer borde använda flera molnleverantörer, eller kombinera externa moln med egna servrar, så kallade hybridlösningar. Lokala moln och regionala datacenter kan minska beroendet av de globala jättarna. Tekniken finns redan – det handlar mest om prioriteringar och kostnadsvilja.
Internets styrka låg en gång i att det inte gick att stänga ned. Nu har det blivit motsatsen: en infrastruktur som riskerar att lamslås av en felaktig kodrad i ett centralt datacenter. Det senaste avbrottet hos Amazon var en påminnelse om vad som händer när bekvämlighet går före robusthet. Nätet behöver åter bli det det en gång var – ett system byggt för att stå emot fel, inte samla dem på ett och samma ställe.
För det kommer att hända igen.
Läs mer
Miljarder i förluster efter AWS-krasch – största driftstoppet på flera år
Miljarder i förluster efter AWS-krasch – största driftstoppet på flera år
