Amazon Web Services (AWS) ma wprowadzony „Przyspieszone odzyskiwanie” dla Amazon Route 53, znacząca aktualizacja architektury zaprojektowana w celu oddzielenia globalnego zarządzania DNS od kruchości regionu East-1 w USA (N. Wirginia). Ta funkcja, ogłoszona 26 listopada 2025 r., usuwa krytyczną lukę w zabezpieczeniach ujawnioną podczas ogromnej luki w zabezpieczeniach z 20 października 2025 r. czopgdzie awaria rozpoznawania DNS w interfejsie API DynamoDB sparaliżowała region i rozprzestrzeniła się kaskadowo po całym Internecie.
Podstawowym problemem, który rozwiązuje ta aktualizacja, jest rozróżnienie pomiędzy „płaszczyzną danych” DNS (odpowiadanie na zapytania) a „płaszczyzną kontroli” (dokonywanie zmian). Chociaż Route 53 ma umowę dotyczącą poziomu usług (SLA) zapewniającą 100% dostępności w zakresie odpowiadania na zapytania, możliwość aktualizacja dane te w przeszłości opierały się w dużym stopniu na amerykańskim samolocie kontrolnym East-1. Podczas październikowego incydentu, kiedy zawiodły punkty końcowe DynamoDB w regionie – co potocznie określa się jako problem „DynamoDNS” – klienci nie byli w stanie przekierować ruchu z dala od uszkodzonej infrastruktury, ponieważ sam interfejs API służący do wprowadzania tych zmian nie działał.
Przyspieszone odzyskiwanie łagodzi ten problem, replikując płaszczyznę kontroli dla stref hostowanych publicznie do regionu US West-2 (Oregon). AWS obiecuje teraz docelowy czas odzyskiwania (RTO) wynoszący 60 minut lub mniej. W przypadku awarii US East-1 system przełączy awaryjnie interfejs API, umożliwiając klientom realizację krytycznych planów odzyskiwania po awarii, takich jak przekierowanie ruchu do rezerwowych centrów danych. Starszy architekt rozwiązań Micah Walter potwierdził, że ta funkcja nie wymaga zmian w istniejących skryptach automatyzacji ani interfejsach API; przełączanie awaryjne jest obsługiwane na zapleczu.
Co najważniejsze, ta funkcja jest dostępna natychmiast, bez dodatkowych kosztów, choć obecnie jest ograniczona do stref hostowanych publicznie; prywatne strefy hostowane używane do routingu w sieci wewnętrznej nie są jeszcze obsługiwane. Posunięcie to jest bezpośrednią odpowiedzią na wieloletnią krytykę – w tym ostrzeżenia firmy Gartner z 2022 r. – że centralizacja krytycznych płaszczyzn kontroli w Północnej Wirginii stanowi pojedynczy punkt awarii dla globalnego ekosystemu chmury.





