2025 年 10 月 20 日,Amazon Web Services(AWS)在其 US-East-1 區域發生服務中斷事件。造成全球多種應用程式與數位服務暫時性效能下降,包括企業協作工具、金融平台、航空營運,以及數百萬消費者使用的網站(相關報導)。

這次的服務中斷再次凸顯了自有基礎設施的重要性。當超大規模雲服務提供商的骨幹網路出現問題,如之前的 Google Cloud 服務中斷事件,其影響會波及整個網路。相較之下,Cato Networks 的客戶仍能保持服務持續性,幾乎沒有受到影響,展現我們自有全球骨幹網路與分散式 PoP 架構的韌性。這些架構能在大規模雲端中斷時提供穩定連線與完整可視性。

一場考驗全球連線的雲端事件

根據 AWS Health Dashboard 的資訊,US-East-1 區域的多項 AWS 服務受到影響,錯誤率升高並出現連線問題。對依賴雲端應用的組織而言,這導致協作、檔案共享及業務運作暫時中斷。

Cato Networks 從全球觀測角度察覺到這些效應,但這些中斷並非出現在我們自有基礎設施,而是在 SaaS 層的應用可視性中被觀察到。

圖一
圖二

即便網路連線在網際網路上出現問題,Cato 的骨幹網路與 PoP 仍保持 100% 可用性。客戶能即時確認網路傳輸健康,並清楚區分 SaaS 層受到的外部影響。

透過 Cato 即時分析平台,我們偵測到:

  • AWS 事件期間,SaaS 應用使用量明顯下降
  • Cato PoP 的網路延遲、傳輸速率與封包傳遞穩定

客戶透過 Cato 管理應用,可清楚辨識 SaaS 服務影響與網路效能無關。

這種可視性幫助 IT 與 NOC 團隊專注於真正的問題,減少噪音,加速故障排除,並在整個事件期間保持對基礎設施的信心。

圖 3 與圖 4 展示了 Cato 管理應用中的 HTTPS 與 HTTP 錯誤率,以及 AWS 與其他 SaaS 應用的使用者體驗比較,突顯事件期間 AWS 的效能下降。

圖三
圖四

為何 Cato 能保持穩定?以持續性為核心的設計架構

Cato 架構設計為保持韌性與雲端獨立性,即便超大規模雲端區域出現問題,Cato 的 SASE 平台仍可無縫運作。

控制介面與數據介面分離

控制平面與資料平面獨立運作,確保管理層在資料傳輸路徑不穩時仍能運作,反之亦然。

分散式 PoP 架構

Cato 的 PoP 自行運作並維護,涵蓋 85+ 地點,未綁定單一雲端區域或供應商。若某個 PoP 無法使用,流量會自動透過最近的私有骨幹網路節點路由,保持連線與效能穩定。

自動 WAN 恢復

當連線異常發生,WAN Recovery 會即時啟動,Cato Sockets 自動透過替代連線重連,維持站點到站點與網際網路連線。即使上游路徑受損,內部防火牆與站點操作仍正常。

多層備援與故障切換

  • Socket 高可用性(HA):主備 Socket 自動切換
  • WAN Recovery:當主要連線中斷,自動切換至次要 ISP 或 LTE 備援
  • Internet Recovery:PoP 無法使用時,流量暫時透過本地 ISP 路徑重導
  • 自動回退演算法:智慧管理重連嘗試,避免復原過程不穩

多路徑雲端韌性:HA、BGP 與 BFD

Cato 提供多種雲端連線選項,降低對單一路徑的依賴風險,確保大規模雲端事件期間營運不中斷,並獲 Gartner 私有連線市場指南認可。

  1. Cato vSocket 原生高可用性:可在 AWS 多個可用區域或地區配置 HA 模式,自動將流量切換至備用 vSocket
  2. 軟體定義雲端互連(SDCI)+ BGP 與 BFD:跨區域或混合部署可實現亞秒級故障偵測與路徑快速收斂

透過這些機制,企業可快速偵測故障、將流量導向健康區域、維持服務連續性,並透過管理應用保持完整可視性。

即時 SaaS 可視性:掌握最重要的資訊

AWS 停擺期間,可視性扮演關鍵角色。許多 IT 團隊難以判斷中斷來源,而 Cato 客戶能清楚掌握應用層健康狀態:

  • 識別受 AWS 停擺影響的 SaaS 服務
  • 驗證 Cato 骨幹網路完全正常
  • 精準與使用者溝通外部服務效能下降狀況

這種可視性將全球雲端事件轉化為可管理的網路事件,確保客戶連線不中斷,並保持營運信心。

最終課題:架構獨立性是關鍵

2025 年 10 月 AWS US-East-1 停擺事件提醒企業:雲端韌性需要架構獨立性、可視性與自動化。

IT 領導者的核心啟示

  • 設計時避免依賴單一區域或單一路徑
  • 在網路中建立可視性,分辨內部問題與外部中斷
  • 利用 BFD、BGP 與多層冗餘自動故障切換
  • 運用智慧動態調整,讓使用者察覺前就處理問題

透過 AWS 的快速復原以及 Cato 分散式 SASE 骨幹網路,客戶得以持續連線、掌握狀態,確保服務穩定運行。

Twister5 極風雲創為Cato Networks 在台唯一MSP 合作夥伴,想瞭解更多服務,歡迎與我們聯繫: