此次中斷僅影響使用 CloudFront VPC Origins 功能的客戶。VPC Origins 是 AWS 於2024年11月推出的功能,允許 CloudFront 直接將流量路由至客戶虛擬私有雲(VPC)內的私有資源,提供更高的安全性。AWS 在其事後分析報告中指出,負責管理 VPC Origins 私有連線的後端系統(即「控制面」)觸碰到了一個 內部連線管理上限 。一旦此容量上限被超過,路由設定便無法正確地分發給網路處理器,導致所有透過 VPC Origins 的請求回應 5xx 錯誤(主要為 HTTP 504 與 502)。
AWS 將此根本原因描述為「負責管理 VPC Origin 連線的系統中出現了一個內部約束」,並進一步指出問題與一個 封包處理子系統 有關。該子系統負責處理從 CloudFront 邊緣站點到客戶 VPC 內部資源的路由請求。
重要的是,這並不是一次全球性的 CloudFront 全面故障。那些直接使用 S3 作為來源端、透過公開網際網路的 Application Load Balancer(ALB),或其他來源類型的客戶,並未受到影響。
受影響的知名網站與服務包括:
此次中斷主要侷限於 CloudFront VPC Origins 的設定上。然而,由於許多大型網站普遍採用「安全至上」的架構,即「CloudFront + 內部 Application Load Balancer(ALB)並透過 VPC Origins 連接」,因此當問題發生時,影響範圍依然非常可觀。
值得注意的是,部分受影響的服務出現了 部分中斷 的模式:由 S3 提供的靜態檔案(如圖片、CSS、JavaScript)仍可正常存取,但經由 VPC Origins 路由的動態 API 請求則回傳 504 錯誤。這是因為靜態資源不經過 VPC Origins 路徑,因此未受影響。
此次事件是 AWS 一系列備受關注的重大故障中最新的一起,這些事件持續助長了業界對 網路基礎設施過度集中在少數超大型雲端供應商 的擔憂。
為何此事一再發生:當今的網際網路已高度整合在 AWS、微軟 Azure 和 Google Cloud 這三大平台上,從運算、儲存、網路,到 DNS、身分驗證、CDN 和安全防護,無所不包。AWS 獨自占據全球雲端服務市場約 30% 的份額,Azure 和 Google 則分別占 20% 和 13%。愛荷華州立大學的研究人員指出,四項核心網路服務——DNS、身分驗證(authentication)、電子郵件和安全基礎設施——現在集中在少數全球性平台上,這使得單一供應商的故障會立即在跨產業間引發連鎖效應。一份2026年7月針對雲端集中化風險的分析報告也指出,「一個服務即便橫跨三個可用區域(Availability Zones)運作,若它依賴於同一個區域控制面或同一個網路中介,仍然會全面癱瘓。」
2026年7月的 CloudFront 故障正是這個現象的典型範例:它並非一次大規模的基礎設施崩潰,而僅僅是 單一功能的控制面容量限制,就導致了橫跨金融、人工智慧、遊戲和政府等數十個互不相關的服務同時中斷——根本原因在於它們都共享了相同的 AWS VPC Origins 私有來源路徑。正如一篇分析所總結的:「三個月內兩次 AWS 故障,恰恰驗證了大多數技術長(CTO)不願承認的事實:單一雲端依賴是一種生存風險。」