Kesinti, yalnızca Kasım 2024'te kullanıma sunulan ve CloudFront'un trafiği bir müşterinin Sanal Özel Bulutu (VPC) içindeki özel kaynaklara doğrudan yönlendirmesini sağlayan CloudFront VPC Origins özelliğini kullanan müşterileri etkiledi . AWS'nin olay sonrası raporuna göre, VPC Origins'e özel bağlantıları yöneten sistem, bir iç bağlantı yönetimi sınırına (internal connection-management limit) ulaştı. Bu, yönlendirme yapılandırmalarını yöneten kontrol düzleminde (control plane) bir kapasite tavanıydı. Bu sınıra ulaşıldığında, yönlendirme yapılandırması ağ işlemcilerine düzgün bir şekilde dağıtılamadı ve tüm VPC Origin istekleri (çoğunlukla HTTP 504 ve 502) 5xx hatalarıyla sonuçlandı .
AWS, kök nedeni "VPC Origin bağlantısını yöneten filodaki bir iç kısıtlama" olarak tanımladı ve bunu, CloudFront'un uç konumlarından müşteri VPC'lerindeki kaynaklara yönlendirme yapmaktan sorumlu olan bir paket işleme alt sistemi ile ilişkilendirdi . AWS mühendisleri, iç kapasite sınırına ulaşıldığında, ağ işlemcilerine yönlendirme yapılandırmasını dağıtmaktan sorumlu sistemin "güncellenmiş yapılandırma verilerini doğru şekilde yükleyemediğini" doğruladı . Kesinti, küresel bir CloudFront çöküşü değildi; S3 kaynakları veya genel internet üzerinden ALB kaynakları kullanan müşteriler herhangi bir etki görmedi .
Etkilenen siteler şunları içeriyordu:
Kesinti öncelikle CloudFront VPC Origin yapılandırmalarıyla sınırlı olmasına rağmen, birçok büyük site, VPC Origins arkasındaki dahili Application Load Balancer'lar (ALB'ler) ile "güvenli varsayılan" mimariyi kullandığı için etki alanı oldukça genişti . Bazı sistemler, statik varlıkların (S3'ten sunulan) erişilebilir kalırken, dinamik API çağrılarının (VPC Origins üzerinden yönlendirilen) 504 hataları döndürdüğü bir "kısmi kesinti" modeli yaşadı .
Bu olay, internet altyapısının az sayıda hiper ölçekli bulut sağlayıcısında aşırı yoğunlaşması konusundaki artan endişeyi körükleyen bir dizi yüksek profilli AWS arızasının en sonuncusudur.
Bu neden olmaya devam ediyor: İnternet, bilgi işlem, depolama, ağ oluşturma, DNS, kimlik doğrulama, CDN ve güvenlik için AWS, Azure ve Google Cloud etrafında yoğunlaştı. AWS tek başına küresel bulut hizmetleri pazarının yaklaşık %30'una sahipken, Azure ve Google sırasıyla %20 ve %13'ünü elinde tutuyor . Iowa Eyalet Üniversitesi'ndeki araştırmacılar, dört temel internet hizmetinin (DNS, kimlik doğrulama, e-posta ve güvenlik altyapısı) artık az sayıda küresel platformda yoğunlaştığını ve bunun tek bir sağlayıcı arızasının anında sektörler arasında yayılmasına neden olduğunu belirtiyor . Temmuz 2026'da yapılan bir bulut yoğunlaşma riski analizi, "bir hizmetin üç Kullanılabilirlik Bölgesi'nde çalışabileceğini, ancak yine de tek bir bölgesel kontrol düzlemine veya tek bir ağ aracısına bağlı olduğu için başarısız olabileceğine" işaret ediyor .
Temmuz 2026 CloudFront kesintisi bu fenomenin metin kitabı örneğidir: geniş bir altyapı çöküşü değil, tek bir özelliğin kontrol düzlemi kapasite sınırı, finans, yapay zeka, oyun ve hükümet alanlarındaki düzinelerce ilgisiz hizmeti, tam da aynı temel AWS yolunu özel kaynak dağıtımı için paylaştıkları için devre dışı bıraktı. Bir analizin belirttiği gibi, "Üç ay içinde iki AWS kesintisi, çoğu CTO'nun itiraf etmekten korktuğu şeyi doğruladı: tek bulut bağımlılığı varoluşsal bir risktir" .