許多團隊剛開始構建系統時,為了追求交付速度,習慣把所有商業邏輯、驗證模組、資料庫存取甚至金鑰配置全部揉雜在一起。在這樣的單體(Monolithic)架構下,系統的防禦完全仰賴「脆弱的邊界防火牆」——預設只要進入內網,所有元件就彼此高度信任。
https://www.ithome.com.tw/news/172205
2025年10月,AWS發生大規模服務中斷,事件持續超過 15 小時,全球超過2,500 家企業受到影響,因自動DNS管理系統異常有關。
Single points of logical failure topple even the most hardened cloud infrastructure, crippling today’s highly concentrated internet ecosystem.
https://www.ookla.com/articles/aws-outage-q4-2025
Ookla也提出觀點。他們認為區域集中(Regional concentration)與AWS旗下服務的緊耦合(tight coupling),放大了衝擊程度。
隔離與分區 (Isolation and Compartmentalization)
| 概念 | 說明 |
|---|---|
| 處理程序隔離 (Process isolation) | 每個處理程序都在自己專屬的記憶體空間中執行;一個程序無法存取另一個程序的記憶體 |
| 沙盒 (Sandboxing) | 在一個受限的環境中執行程式碼,嚴格限制其存取系統資源的能力 |
| 容器化 (Containerization) | 將應用程式及其依賴套件打包在一起;將其與主機 (host) 及其他容器隔離開來 |
| 虛擬化 (Virtualization) | 在一台實體主機上運行多個虛擬機 (VM),每個 VM 皆由 Hypervisor 予以隔離 |
| 微服務 (Microservices) | 將龐大的應用程式拆解為許多小巧、可獨立部署的服務 |
| 網路分段隔離 (Network segmentation) | 將網路劃分為多個區段 (segments),並對區段間的互相存取實施嚴格控制 |
【重新審視雲端服務的當機風險】盤點2025全球IT服務大當機事件
https://www.ithome.com.tw/news/173529
AZure 雲端中共同承擔的責任