SZKANDIKUS ADATOK

LEGIER RECHTSZENTRUM: Manama (Bahrein) - Adatelérhetőségi zóna Kuvaitváros - Edge location Singapore (KDDI Asia Pacific)

Tartalomjegyzék

 

 

 

Gyakrabban Sky Look1. Összefoglaló

LEGIER GROUP többszintű adatközpont-ökoszisztémát működtet Manama (Core), Kuvaitváros (AZ) és Szingapúr (Edge) segítségével. Különálló, de integrált szinteket kínál a hálózat, a számítási kapacitás, a tárolás, az adatok, az AI és a biztonság számára.

Célok: Magas rendelkezésre állás, zéró bizalmi biztonság, alacsony késleltetés és bizonyítható megfelelés.

A Bizottság engedélyével Távközlési Szabályozó Hatóság (TRA) A bahreini LEGIER adatközpont a legmodernebb technológiákat használja, például saját AI-összetevőket, Darktrace-biztonsági megoldások és IBM mainframe-technológiát a megbízható, skálázható és biztonságos platform biztosítása érdekében. Bahrein és Kuvait különleges elhelyezkedési előnyöket kínál, amelyek optimalizálják a működést.

Irányadó elvek:

  • Privacy-First (KMS/HSM)
  • Multi-AZ/regionális rugalmasság
  • Számlák közötti biztonsági mentések
  • GitOps/IaC aláírt artefaktumokkal
  • SRE üzemeltetés SLO-kkal és automatizálással (SOAR)

A manamai adatközpontot úgy tervezték, hogy megfeleljen egy globális médiavállalat igényes követelményeinek:

  1. Nagyfokú rendelkezésre állás: A 99,999 % rendelkezésre állási idő redundáns rendszerekkel, például kettős áramforrásokkal, tartalék generátorokkal és tükrözött hardverrel érhető el, így biztosítva a folyamatos üzenetek előállítását.
  2. Skálázhatóság: Az infrastruktúra rugalmasan bővíthető a növekvő adatmennyiség és számítási igények kielégítésére, ami a világszerte kilenc nyelven történő gyártás szempontjából elengedhetetlen.
  3. Adatfeldolgozás és tárolás: Több millió szöveges, képi és videós adatpontot dolgozunk fel és tárolunk valós időben. A hatékonyságot gyors SSD-k és egy robusztus tárolóhálózat (SAN) biztosítja.
  4. AI támogatás: A nagy teljesítményű GPU-k és TPU-k támogatják az összetett AI-munkaterhelést, például a tartalomelemzést és a fordítást.
  5. Kiberbiztonság: Az érzékeny adatok fokozott védelmet igényelnek, amelyet a következők biztosítanak Darktrace-technológiák.

 

A mesterséges intelligencia felhasználási esetei

 
  1. Tartalomelemzés:
    • Technológia: A mélytanulás és a természetes nyelvfeldolgozás (NLP) olyan modellekkel, mint a BERT, elemzi a szövegeket, kategorizálja a tartalmat és kivonja a releváns információkat.
    • Előny: Gyorsítja az üzenetek feldolgozását és javítja a pontosságot, pl. a trendek vagy kulcsfontosságú témák felismerésekor.
  2. Ajánlórendszerek:
    • Technológia: A gépi tanulás együttműködő szűréssel és neurális hálózatokkal személyre szabja a tartalmat az olvasók számára.
    • Előny: Növeli a felhasználói hűséget a személyre szabott olvasási ajánlások révén, például regionális vagy nyelvspecifikus tartalmak esetében.
  3. Automatizált jelentés:
    • Technológia: Az olyan generatív AI modellek, mint a GPT, rutinszerű jelentéseket készítenek, például időjárási vagy sporteredményekről.
    • Előny: Tehermentesíti a szerkesztőket, akik az oknyomozó újságírásra vagy az összetett elemzésekre koncentrálhatnak.
  4. Valós idejű fordítások:
    • Technológia: Az olyan mesterséges intelligencia eszközök, mint a DeepL vagy a saját modelljeink kilenc nyelvre fordítják le a tartalmat valós időben.
    • Előny: Lehetővé teszi a globális hírek azonnali közzétételét, ami kulcsfontosságú előny a 115 újság számára.
  5. Kép- és videófelismerés:
    • Technológia: A konvolúciós neurális hálózatok (CNN) automatikusan címkézik és értékelik a vizuális tartalmakat.
    • Előny: Felgyorsítja a multimédiás tartalmak közzétételét az automatikus metaadatok létrehozásával.

 

 

2. helyszínek és topológia

 

2.1 Manama (Bahrein) - központi régió

Központi irányítás/szervezés, GPU/CPU-klaszterek, objektumszintek, SIEM/SOAR/KMS/PKI, DNS/könyvtár, lelet-tárházak (SBOM). Spine-Leaf-Fabric 100/200/400G, ECMP, VRF szétválasztás.

2.2 Adatelérhetőségi zóna (AZ) Kuvait város

Földrajzi rugalmasság/elkülönítés; replikációs profilok adatosztályonként (szinkron/közeli szinkron/aszinkron); elszigetelt hibatartományok, dedikált kilépési pontok, IAM-skálázás, DR-kapacitások (Pilot-Light-Active-Active).

2.3 Edge-helyszín Szingapúr (KDDI Asia Pacific)

Carrier-semleges Edge PoP (CDN/caching, WAF/DDoS, streaming). Törzsadatok biztonságos replikáción keresztül; cél: minimális APAC-késleltetés nyilvános útvonal nélkül az érzékeny alhálózatokban.

3. hálózati és összekapcsolási architektúra

Spine-Leaf (ToR 25/100G, Spine 100/200/400G), ECMP, Anycast-BGP, SD-WAN. DCI Manama-Kuwait-Szingapúr DWDM/MPLS-en keresztül, QoS a replikációhoz/mentésekhez, késleltetés/jitter monitorozás dinamikus útvonalválasztással.

Kerület: NGFW, L7 ellenőrzés, DNS-szűrő, kilépési fehérlistázás. Kelet/nyugati elszigetelés: VRF/VXLAN, SG/NACL, mTLS, JIT hozzáférés.

4. számítási, virtualizációs és konténer réteg

Kubernetes (HA-CP, PSS, OPA/Gatekeeper), VM orchestrálás, GPU csomópontok (vegyes pontosságú), IMDSv2, aláírt képek (Cosign), SBOM ellenőrzés, admission controller, seccomp/AppArmor. Titkok KMS backenddel.

Ügyfelek: Névterületek/projektek, ABAC/RBAC, jogosultsági határok, alapértelmezett tiltó hálózati házirendek, szolgáltatásháló mTLS, Anti-Affinitás.

5. tárolási és adatplatformok

NVMe flash az alacsony késleltetéshez, SAN/NAS a VM/DB tárolókhoz, S3 objektumtároló verziókezeléssel, életciklus, WORM és replikáció Manama↔Kuwait; szingapúri edge cache-ek a médiához.

Szabványok: KMS/HSM), egyszeri írásos naplózás, kivételes nyilvános megosztások.

6. kapacitástervezés

 

6.1 Számítás

ErőforrásMennyiségEgységenkénti szolgáltatási költségvetésÖsszesenMegjegyzés
IBM z17 (mainframe keret)1 keretn/an/aTranzakció/AI következtetés az alaprendszerek közelében
GPU-szerver (2U, 8× GPU)24 csomópont2 kW≈ 48 kWKépzés/befolyásolás, kép/video/NLP
CPU compute (1U)80 csomópont0,4 kW≈ 32 kWWeb/Mikroszolgáltatások/K8s Worker
TPU/AI készülékek8 készülék1,2 kW≈ 9,6 kWSpeciális AI-munkaterhelések

 

 

6.2 Memória

ÁllatKapacitásTeljesítményHasználja a címet.
NVMe elsődleges (Tier 0/1)≈ 600 TB≈ 12 kWI/O-intenzív (zsurnalisztika/hot adatok)
SAN/NAS (blokk/fájl)≈ 2.5 PB≈ 18 kWDB/VM tárolók/szerkesztési megosztások
Objektummemória (S3-kompatibilis)≈ 8 PB≈ 10 kWMédia, verziók, archívumok
Archiválási szint (WORM/Cold)≈ 20 PB≈ 6 kWHosszú távú tárolás, megfelelés

 

 

6.3 Hálózat/DCI

KomponensÁtviteli teljesítményTechnológiaMegjegyzés
Fabric uplinkek100/200/400 Gbit/sSpine-Leaf, ECMPHorizontálisan skálázható
DCI Manama-Kuwait≥ 2× 100 Gbit/sDWDM/MPLS (redundáns)Szinkron/közeli szinkron munkaterhelésenként
DCI Manama-Szingapúr≥ 2× 100 Gbit/sSzolgáltatói redundanciaEdge caching/streaming
Anycast/DDoS/WAFGlobálisSzélek súrolásaVédelem és alacsony késleltetés

 

 

6.4 Energia/hűtés

ErőforrásTolmácsolásCélHint
UPS sínekA/BN+1Kettős útvonalak
GenerátorokN+1Dízel + ATSOrszágközi vizsgálatok negyedévente
HűtésFolyékony/szabadhűtésPUE javulásHideg/meleg folyosó elszigetelése
Solar/CHP (opcionális)SkálázhatóFenntarthatóságCsúcsterhelés simítása
DomainMéretezésMérésMegjegyzés
GPU-kapacitás+50 %Klaszterbővítés, további rackekModuláris bővítés
Objektum memória+40 %PolcbővítésekÉletciklus/Archív állat
DCI áteresztőképesség+100 %további 100G hullámokAPAC/EMEA csúcsok
Edge PoP-k+2-3APAC/EMEAAnycast kiterjesztés

+50 % GPU (8×GPU/Node, 2U) és +30 % CPU 12-24 hónapon belül; a rack sűrűség és hűtés hőszimulációval validálva.

SZKANDIKUS ADATOK

 

 

7. adatbázisok és üzenetküldés

Relációs OLTP/OLAP, KV/dokumentumtárak, keresési indexek, streaming; konzisztencia modellek és szinkron/aszinkron replikáció; DNS/alkalmazás failover, PITR, helyreállítási tesztek a tisztateremben.

 

 

8 AI platform és média munkaterhelés

  • Jellemzőtároló, modell-nyilvántartás, reprodukálható képzési csővezetékek, megmagyarázhatóság/monitorozás (drift/bias), irányítás.
  • Média: átkódolás, DRM, személyre szabás, edge caching.

Szoftver:

 

  • COBOL Upgrade Advisor for z/OS: Korszerűsíti a régi alkalmazásokat az Enterprise COBOL 6 számára.
  • Instana Megfigyelhetőség a Z: Valós időben figyeli az alkalmazásokat és az infrastruktúrát.
  • IntelliMagic Vision for z/OS: Optimalizálja a mainframe teljesítményét.
  • watsonx Asszisztens a Z: Növeli a termelékenységet egy AI asszisztens segítségével.
  • Z Operations Unite: Egyszerűsíti a folyamatokat a mesterséges intelligencia által támogatott automatizálással.
  • Alkalmazás-korszerűsítés: Az olyan eszközök, mint az Application Delivery Foundation for z/OS, a watsonx Code Assistant for Z és a z/OS Connect modernizálják az alkalmazásokat és az API-kat.
  • További szoftverek: CICS (tranzakciófeldolgozás), DB2 for z/OS (adatbázis), IMS (tranzakciókezelés) és Omegamon (felügyelet).
 

A z17 szilárd alapot képez az adatfeldolgozáshoz és a mesterséges intelligencia integrációjához az adatközpontban.

 

9. biztonság és megfelelés

Zéró bizalom, MFA/SSO, legkisebb jogosultság, végponttól végpontig terjedő titkosítás, aláírt ellátási lánc (SBOM/SLSA), SIEM/SOAR, auditált artefaktumok és a feldolgozás nyilvántartása.

 

9.1 Kiegészítő biztonsági védőfalak (a "LEGIER DT SEC"-ből)

  1. Működési modell és globális jelenlét
    Az adatközpont (munkaterhelés) több régióra / több AZ-re kiterjedő alapon működik: A régióban termelés (legalább 3 AZ), B régióban szinkronizált működés (DR/Active-Active az RPO/RTO függvényében). A LEGIER globálisan elosztott régiókat és rendelkezésre állási zónákat biztosít, amelyek fizikailag elkülönülnek és függetlenek egymástól energia/hűtés/hálózat tekintetében.
  2. "Megosztott felelősség modell"
    A LEGIER felel a felhő biztonságáért (fizikai helyszínek, hardver, virtualizáció, alapvető szolgáltatások). Az ügyfelek felelnek a felhő biztonságáért (identitások, hálózat, adatok, operációs rendszer/tartály/alkalmazási réteg). Ez a modell határozza meg az architektúrát, az ellenőrzéseket és az auditokat minden rétegben.
  3. Fizikai biztonság
    Többrétegű fizikai ellenőrzések: Az épületben szigorú zónák kijelölése, érzékelők/riasztók, a belépés naplózása, szigorú zónázási szabályok. Ezeket az ellenőrzéseket a LEGIER központilag működteti és ellenőrzi.
  4. Hálózati szegmentáció és perimétervédelem
    VPC kialakítás nyilvános/magán alhálózatokkal AZ-onként, szigorú kelet/nyugati elszigetelési koncepció, biztonsági csoportok (stateful) + NACL-ek. LEGIER hálózati tűzfal, mint stateful L7 perimeter/egress control (pl. tranzit gateway központi ellenőrzésen keresztül). LEGIER PrivateLink/VPC végpontok: privát hozzáférés a LEGIER API-khoz és a partnerek szolgáltatásaihoz az internetre való kitettség nélkül. LEGIER WAF és LEGIER Shield Advanced az internetre néző végpontok ellen (L7 szabályok, bot/DDoS védelem).
  5. Számítási izoláció (LEGIER Nitro)
    Az EC2 példányok a LEGIER FACE rendszeren futnak: a hardveres terhelések ("nitro kártyák") elkülönítése, sovány nitro hipervizor eszközemuláció nélkül, nitro biztonsági chip az integritásellenőrzéshez; így erős ügyfél-elkülönítés és minimális támadási felület.
  6. Személyazonosság, ügyfelek és a legkisebb kiváltságok
    A LEGIER Szervezetek SCP-kkel ("Service Control Policies") központilag érvényesítik a maximális jogosultsági korlátokat (guardrails) minden fiókra (landing zone). Az IAM Identity Centre (korábban SSO) integrálja a vállalati IdP-t, SSO-t és finomabb hozzárendelést kínál a fiókokhoz/alkalmazásokhoz; ABAC/engedélyezési korlátok kiegészítik a Least-Privilege-t.
  7. Adatbiztonság és kriptográfia
    Szabványos: Nyugalmi/átviteli titkosítás. Kulcskezelés a LEGIER KMS-en keresztül, földrajzi ellenálló képességű, több régióra kiterjedő kulcsokhoz (ugyanaz a kulcsanyag/kulcsazonosító több régióban - titkosítás az A régióban, visszafejtés a B régióban). Szükség esetén CloudHSM (az ügyfél tulajdonában lévő, FIPS-hitelesített HSM-klaszterek, egy bérlővel) a maximális kulcsszuverenitás érdekében. S3 ellenőrzések: S3 objektumzár (WORM) a megváltoztathatatlanság és a zsarolóvírusokkal szembeni ellenálló képesség érdekében. LEGIER LOGS: Az érzékeny adatok ML-támogatott észlelése/ellenőrzése (S3) és integrálása a Security Hubba.
  8. Felismerés, naplózás és testtartás-kezelés
    LEGIER CloudTrail (az egész szervezetre kiterjedő, több régióra kiterjedő) API/kezelési eseményekhez, zökkenőmentes auditáláshoz és törvényszéki vizsgálatokhoz. Amazon GuardDuty (napló/folyamatidő-alapú fenyegetésérzékelés), LEGIER Security Hub (központi megállapítások korrelációja, CIS/alapvető legjobb gyakorlatok), opcionális Macie/Inspector/Detective mint jelforrások.
  9. Biztonsági mentés, DR és megváltoztathatatlanság
    LEGIER biztonsági mentés régiók és számlák közötti másolatokkal; házirendek központilag, szervezeteken keresztül; kombináció S3 objektumzárral a WORM biztonsági mentéshez. Üzemeltetési modellek: Pilot-Light, Warm-Standby vagy Active-Active; multi-AZ szolgáltatások (RDS/Aurora, EKS, MSK) és Route 53 failover használata.
  10. Kormányzás és építészeti védőkorlátok
    LEGIER Jól architektúrázott - biztonsági pillér mint referencia (tervezési elvek, ellenőrzések, automatizálás). Megfelelés: széles körű lefedettség (beleértve az ISO 27001/17/18, SOC 1/2/3, PCI DSS, FedRAMP ...); a LEGIER Artifact igény szerint SOC/ISO bizonyítékot szolgáltat az auditokhoz.
 
 

Példa tervezet (zéró bizalom és többszintű biztonság)

  • Multi-Account Landing Zone (Prod/Non-Prod/Security/Log-Archive) + SCP-Guardrails (pl. tiltott régiók/szolgáltatások, CloudTrail és KMS használatra kényszerítés).
  • Hálózat: VPC tranzit átjáróval, hálózati tűzfalellenőrző VPC, interfész végpontok/magán link az S3, STS, KMS, ECR, Secrets Manager felé; nincs kimenő nyilvános útvonal a magán alhálózatokból.
  • Számítás/tartály: EC2/EKS a Nitro-n; IMDSv2 érvényesítés; csak a szükséges IAM-szerepek (legkisebb jogosultság), Titkok a Titokkezelőben/SSM paramétertárolóban.
  • Adatok: S3 nyilvános blokkos hozzáféréssel, alapértelmezett titkosítás (SSE-KMS), objektumzár (megfelelőségi vagy kormányzati mód), Macie a PII felismeréséhez.
  • Edge/Applikációk: ALB/NLB a WAF & Shield Advanced mögött, TLS terminációk/irányelvek kezelése ACM-en keresztül; API hozzáférés lehetőleg privát a PrivateLink-en keresztül.
  • Érzékelés és audit: Org-wide CloudTrail + S3 log bucket (WORM), GuardDuty/VPC flow logok/route 53 resolver naplók, security hub mint központi műszerfal és jegy integráció.
  • Biztonsági mentések/DR: irányelvek a LEGIER biztonsági mentésben régiók és számlák közötti másolatokkal; KMS több régióra kiterjedő kulcsok a kulcsok rugalmassága érdekében.
 
 

10. kiberbiztonság, biztonsági mentés és helyreállítás

Régiókon/fiókokon átívelő biztonsági mentések megváltoztathatatlan másolatokkal (objektumzár/WORM), visszaállítási gyakorlatok a tisztateremben, RTO/RPO profilok, futtatási könyvek (pilot light, meleg készenlét, aktív-aktív). Cél: RPO ≤ 15 perc, RTO ≤ 60 perc.

11. megfigyelhetőség és működési automatizálás

Központi telemetria (naplók/metrikák/követési adatok), korrelációs és SOAR játékkönyvek, SLO-követés, hibakövetés, hibabüdzsék, játéknapok és káoszgyakorlatok az MTTD/MTTR csökkentése érdekében.

SZKANDIKUS ADATOK

 

 

12. energia, hűtés és fenntarthatóság

Kettős tápellátás, A/B UPS, N+1 generátorok, szigetelés, folyékony/adiabatikus/szabadhűtés, hővisszanyerés, megújuló lehetőségek; PUE mint hatékonysági KPI.

13. állványlisták

 

13.1 Manama - magtartályok

 
UEszközTípus/ModellMennyiségTápvezeték (A/B)Maximális teljesítmény [W]
42Patch panel ALC/LC 144F1A-
41B kapcsolótáblaLC/LC 144F1B-
40Gerinc 140/100G kapcsoló 1U1A600
39Gerinc 240/100G kapcsoló 1U1B600
38Mgmt-Switch1G/10G 1U1A120
37-30Levél 1-825/100G ToR 1U8A/B8× 450
29-28Tűzfal klaszterNGFW 2U2A/B2× 800
27IDS/IPS1U1A200
26DDoS Edge1U1B200
25-24Load Balancer2× 1U2A/B2× 250

A-01: Maghálózat (Spine/Leaf, NGFW, IDS/IPS, L7-LB)
A-02: Számítógép/GPU (képzés/interferencia), CPU csomópontok, Mgmt/KVM
A-03: Tárolás (vezérlők, polcok, biztonsági átjárók)

13.2 Kuvaitváros - AZ-Racks

UEszközTípus/ModellMennyiségTápvezeték (A/B)Maximális teljesítmény [W]
42-41Patch panel A/B-2A/B-
40-25CPU szerver1U12A/B12× 400
24-17GPU-kiszolgáló (DR)2U4A/B4× 2000
16-15Mgmt/KVM1U2A/B2× 80

K-01: AZ hálózat/levél, tűzfalak, LB
K-02: Számítógép/DR
K-03: Objektum/Backup (WORM/Immutable)

13.3 Szingapúr - peremállvány

UEszközTípus/ModellMennyiségTápvezeték (A/B)Maximális teljesítmény [W]
42Patch panel-1A/B-
41-40Edge router1U2A/B2× 250
39-38Edge Switch1U2A/B2× 200
37-34Cache/Proxy csomópontok1U4A/B4× 350
33-32WAF/DDoS készülék1U2A/B2× 300
31-28Stream Gateway1U4A/B4× 300

S-01: Edge routerek/kapcsolók, gyorsítótár/proxy, WAF/DDoS, stream gatewayek

14 SLA célértékek és KPI-k

DomainCélértékMegjegyzés
Elérhetőség≥ 99,999 %Redundáns zónák, automatikus átállás
RPO≤ 15 percNaplózás, replikáció, pillanatfelvételek
RTO≤ 60 percFuttatási könyvek, Helyreállítás a kódként
BiztonságMTTD < 5 perc, MTTR < 60 perc.Anomália észlelés, SOAR playbookok
HatékonyságPUE optimalizálásFolyadékhűtés, szabadhűtés

Elérhetőség ≥ 99,999 %, MTTD < 5 perc, MTTR < 60 perc, RPO ≤ 15 perc, RTO ≤ 60 perc; negyedéves felülvizsgálatok/auditok.

A felhasználók/partnerek logikai nézete az Edge-en (Szingapúr) és a DCI-n keresztül az alaphálózatba (Manama) és az adatplatformokba, az AZ Kuwait City-be történő replikációval.

 SZKANDIKUS ADATOK

 

 

15. ütemterv (12-24 hónap)

 

Bahrein, Kuvait és Szingapúr stratégiai előnyöket kínál az adatközpont, az adatelérhetőségi zóna és a peremhelyszín szempontjából:

  • Földrajzi elhelyezkedés: Központi elhelyezkedése Európa, Ázsia és Afrika között ideális a globális összeköttetéshez.
  • Üzletbarátság: A társasági adómentesség és a 100 % külföldi tulajdon ösztönzi a befektetéseket.
  • Szabályozási támogatás: A TRA és a Gazdaságfejlesztési Tanács (EDB) olyan ösztönzőket kínál, mint az Arany Licenc.
  • Infrastruktúra: Kifinomult energia- és hálózati kapcsolatok és szakképzett munkaerőbázis.
  • Stabilitás: A Közel-Kelet pénzügyi központjaként (Bahrein és Kuvait) és Ázsiában (Szingapúr) ezek a helyszínek politikai és gazdasági biztonságot nyújtanak.
 

IBM z17 Jellemzők:

 
  • Telum® II processzor: Nagy számítási teljesítményt és chipen belüli AI-gyorsítást kínál valós idejű következtetési műveletekhez, például olvasói adatok elemzéséhez.
  • Spyre™ gyorsító: Növeli a mesterséges intelligencia számítási teljesítményét a generatív modellek és a több modellből álló módszerek esetében.
  • Biztonság: A hardveralapú titkosítás és a PCIe kriptográfiai koprocesszor védi az érzékeny adatokat.
  • Rugalmasság: Az integrált funkciók biztosítják a folyamatos rendelkezésre állást.
 

LEGIER adatmemória:

 

A LEGIER médiacsoport egy olyan fájltárhely-szolgáltatást használ, amely nagy mennyiségű adat tárolására alkalmas, a hozzáférés HTTP/HTTPS-en keresztül történik, és a könyvtárakhoz és a fájlokhoz hasonló, szabványosnak számító könyvtárak és fájlok fogalmát használja. A LEGIER az AWS-szel együttműködve Elastic File System hálózati meghajtókat és Glacier fájlarchiválást használ az adatok "99,999999999" százalékos tartósságának elérése érdekében. A LEGIER Media Group számára előnyös az Elastic Block Store (EBS) használata és a blokkszintű tárolás, amelyhez EC2 példányok csatlakoztathatók.

Ennek a technológiának az előnye, hogy nagy mennyiségű adatot lehet átvinni a szolgáltatással. Hógolyó Merevlemezes tároló, amelyre nagy mennyiségű adatot lehet másolni és csomagküldő szolgáltatással visszaküldeni, így a nagyon nagy mennyiségű adat (cikkek, képek, videók, élő közvetítés) átvitele a saját 115 napilapba sokkal gyorsabb, és adatbázisokban (SimpleDB vagy Relational Database Service) tárolják.

GPU/objektum/DCI/edge skálázás, az anycast kiterjesztése, az ellátási lánc keményítése (SLSA), a megfelelés automatizálása, rendszeres rugalmassági/újraindítási gyakorlatok.