“AWS 대규모 인터넷 장애 범인은 DNS 확인 오류”

2025-10-26 09:50
  • 카카오톡
  • 네이버 블로그
  • url
[보안뉴스 김형근 기자] 클라우드의 왕국 AWS가 15시간 동안 휘청거렸다. 이번 사건으로 아마존 홈페이지까지 먹통이 됐다. 그러나 엄청난 마비 사태의 범인이 ‘DNS 확인 오류’라는 작은 실수였던 것으로 드러났다.

아마존 웹 서비스(AWS)가 지난 10월 19일과 20일(이하 현지시간) 수백만 고객과 아마존 자체 서비스까지 마비시켰던 대규모 인터넷 장애의 원인을 공식 발표했다.


[자료: AWS]

AWS는 지역별 DynamoDB 서비스 엔드포인트에 영향을 미친 DNS 확인(DNS resolution) 오류가 약 2시간 35분 동안 지속된 연쇄 장애를 일으켰다고 공식 확인했다.

DNS 확인 오류가 원인… “작은 실수가 큰 사고 일으켜”
이 대규모 장애는 10월 19일 오후 11시 49분(PDT: 태평양 일광 절약 시간)에 시작되어 AWS 생태계 전체에 충격을 주었다. 다행히 광범위한 인프라 붕괴나 하드웨어 고장 때문은 아니었다.

그러나 시스템이 특정 DNS 확인 오류를 겪으면서 고성능 데이터베이스 서비스인 다이나모(Dynamo) DB 엔드포인트로 요청을 제대로 보낼 수 없게 되었다.

DNS가 다이나모 DB로 가는 트래픽을 정확하게 라우팅하지 못하자, 전체 AWS 인프라에 도미노 효과를 일으켰다. 이 사건으로 아마존 홈페이지를 포함해 수많은 아마존 자회사 서비스와 AWS 고객 지원 운영까지 중단됐다.

AWS 엔지니어들은 10월 20일 오전 12시 26분에 문제의 핵심인 DNS 확인 오류를 파악하고 긴급 조치에 들어갔다.

오전 2시 24분에 핵심 다이나모DB DNS 문제는 성공적으로 해결되었지만, 꼬인 실타래를 완전히 풀기까지는 시간이 더 걸렸다. 일부 내부 서브 시스템은 여전히 기능이 저하된 상태였기 때문이다.

AWS는 추가적인 시스템 악화를 막기 위해 전략적인 조치를 취했다. 엔지니어들은 특히 새로운 EC2 인스턴스 시작과 같은 특정 운영을 의도적으로 제한(Throttling)했다.

이러한 고의적인 속도 저하는 실패한 요청이 시스템에 한꺼번에 쏟아지는 과부하 연쇄 현상을 막아 시스템이 더 원활하게 복구될 수 있도록 도왔다.

오후 12시 28분에 AWS 서비스와 고객 시스템 전반에서 상당한 복구가 진행됐다. AWS 팀은 오후 내내 EC2 인스턴스 시작 제한을 점진적으로 풀면서 시스템 상태를 신중하게 모니터링했다.

마침내 10월 20일 오후 3시 1분, AWS는 모든 서비스가 정상 운영으로 복귀했다고 발표했다. 실제 장애 시간은 약 2시간 반이었지만, 완전히 정상화되기까지는 총 15시간이 걸린 셈이다.

아마존은 이번 사건에 대한 자세한 사후 요약 보고서를 발표했으며, 고객들에게는 잔여 문제가 있다면 AWS 헬스 대시보드(Health Dashboard)를 확인하라고 조언했다.

[김형근 기자(editor@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

연관 뉴스

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


구정서(snowhare) 2025.10.26 11:16

"DNS 해상도"라고 언급한 것은 너무 사전에만 의존한 번역인 것 같습니다.


과월호 eBook List 정기구독 신청하기

    • 유니뷰

    • 인콘

    • 엔텍디바이스

    • 핀텔

    • 아이비젼

    • 아이디스

    • 씨프로

    • 웹게이트

    • 지오멕스소프트

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 비전정보통신

    • 원우이엔지

    • 지인테크

    • 홍석

    • 이화트론

    • 다누시스

    • 테크스피어

    • 휴먼인텍

    • 슈프리마

    • 인텔리빅스

    • 시큐인포

    • 미래정보기술(주)

    • 동양유니텍

    • 다후아테크놀로지코리아

    • 트루엔

    • 경인씨엔에스

    • 세연테크

    • 성현시스템

    • 포엠아이텍

    • 프로브디지털

    • 넥스트림

    • 지엠케이정보통신

    • 위트콘

    • 솔텍인포넷

    • 한드림넷

    • 펜타시큐리티

    • 스카이하이 시큐리티

    • 쿼드마이너

    • 샌즈랩

    • 넷위트니스

    • 신우테크
      팬틸드 / 하우징

    • 에프에스네트워크

    • 네티마시스템

    • 케이제이테크

    • 알에프코리아

    • 혜성테크원

    • 아이엔아이

    • 미래시그널

    • 새눈

    • 케비스전자

    • 인더스비젼

    • 제네텍

    • 주식회사 에스카

    • 솔디아

    • 일산정밀

    • 알씨

    • 에이앤티글로벌

    • 미래시그널

    • 신화시스템

    • 레이어스

    • 메트로게이트
      시큐리티 게이트

    • 모스타

    • 보문테크닉스

    • 이스트컨트롤

    • 현대틸스
      팬틸트 / 카메라

    • 한국씨텍

    • 아이원코리아

    • 엘림광통신

    • 구네보코리아

    • 포커스에이아이

    • 티에스아이솔루션

    • 글로넥스

    • 이엘피케이뉴

    • 세환엠에스(주)

    • 유진시스템코리아

    • 카티스

    • 유니온바이오메트릭스

Copyright thebn Co., Ltd. All Rights Reserved.

시큐리티월드

IP NEWS

회원가입

Passwordless 설정

PC버전

닫기