AWS官方話根本原因係「管理VPC Origin連接嘅伺服器群組遇上內部限制」,牽涉到一個封包處理子系統,負責將請求由CloudFront邊緣位置路由到客戶VPC入面嘅資源。要留意,呢次唔係全球CloudFront冧檔——用緊S3 origin、經公共互聯網嘅ALB origin或者其他類型origin嘅客仔完全冇影響。AWS工程師確認,一旦內部容量上限達到,負責將路由設定派去網絡處理器嘅系統「冇辦法正確載入更新嘅設定數據」。
受影響網站包括:
雖然今次故障只局限喺CloudFront VPC Origin嘅設定,但因為好多大型網站都用「預設安全」嘅架構——即係CloudFront加內部Application Load Balancer(ALB)行VPC Origins——所以爆炸範圍好大。部分系統出現咗局部故障現象:靜態檔案(經S3出嘅)仍然用得,但動態API請求(經VPC Origins嘅)就回傳504錯誤。
呢次事件係近年一系列高調嘅AWS故障嘅最新一章,令外界越來越擔心互聯網基建過度集中喺少數超大型雲端供應商嘅問題。
點解成日都係咁:成個互聯網已經圍繞住AWS、Azure同Google Cloud嚟行——運算、儲存、網絡、DNS、認證、CDN同安全都係呢幾間。AWS獨佔全球雲端服務市場大約30%,Azure約20%,Google約13%。愛荷華州立大學嘅研究員指出,四項核心互聯網服務——DNS、認證、電郵同安全基建——已經集中喺少數全球平台,意味住任何一個供應商出事,都會即時波及各行各業。2026年7月一份分析雲端集中風險嘅報告就話:「一個服務可以喺三個可用區域(Availability Zones)行,但一樣會死——因為佢依賴緊一個區域控制面板或者一個網絡中介」。
2026年7月呢次CloudFront故障,就係呢個現象嘅教科書級例子:佢唔係成個基建冧檔,而係單一功能嘅控制面板容量上限搞冧咗幾十個完全唔同嘅服務——金融、AI、遊戲、政府——正正因為佢哋全部共享同一條AWS嘅私有來源傳送路徑。正如有分析話:「三個月內兩次AWS故障,證實咗大部分CTO唔敢講嘅事實:單一雲端依賴係一種存在性風險」。