SKANDİK VERİLER

LEGIER RECHTSZENTRUM: Manama (Bahreyn) - Data Availability Zone Kuwait City - Edge location Singapore (KDDI Asia Pacific)

İçindekiler tablosu

 

 

 

Daha sık, Sky Look1. Yönetici Özeti

Bu LEGIER GRUP Manama (Core), Kuwait City (AZ) ve Singapur (Edge) ile çok katmanlı bir veri merkezi ekosistemi işletmektedir. Ağ, bilgi işlem, depolama, veri, yapay zeka ve güvenlik için ayrı ancak entegre katmanlar sunmaktadır.

Hedefler: Yüksek kullanılabilirlik, sıfır güven güvenliği, düşük gecikme süresi ve kanıtlanabilir uyumluluk.

Kurumun yetkilendirmesi ile Telekomünikasyon Düzenleme Kurumu (TRA) Bahreyn'deki LEGIER veri merkezi, kendi yapay zeka bileşenleri gibi en son teknolojileri kullanıyor, Darktrace-güvenlik çözümleri ve IBM ana bilgisayar-Güvenilir, ölçeklenebilir ve güvenli bir platform sağlamak için teknoloji. Bahreyn ve Kuveyt, operasyonları optimize eden özel konum avantajları sunmaktadır.

Yol gösterici ilkeler:

  • Gizlilik Öncelikli (KMS/HSM)
  • Çoklu AZ/bölge esnekliği
  • Hesaplar arası yedeklemeler
  • İmzalı eserler ile GitOps/IaC
  • SLO'lar ve otomasyon ile SRE operasyonu (SOAR)

Manama'daki veri merkezi, küresel bir medya şirketinin zorlu gereksinimlerini karşılamak üzere tasarlanmıştır:

  1. Yüksek kullanılabilirlik: Sürekli mesaj üretimini sağlamak için çift güç kaynağı, yedek jeneratörler ve yansıtılmış donanım gibi yedekli sistemler aracılığıyla 99,999 % çalışma süresi elde edilir.
  2. Ölçeklenebilirlik: Altyapı, dünya çapında dokuz dilde üretim için gerekli olan artan veri hacimleri ve bilgi işlem gereksinimleriyle başa çıkmak için esnek bir şekilde genişletilebilir.
  3. Veri işleme ve depolama: Milyonlarca metin, görüntü ve video veri noktası gerçek zamanlı olarak işlenir ve depolanır. Hızlı SSD'ler ve sağlam bir depolama alanı ağı (SAN) verimliliği garanti eder.
  4. Yapay zeka desteği: Güçlü GPU'lar ve TPU'lar içerik analizi ve çeviri gibi karmaşık yapay zeka iş yüklerini destekler.
  5. Siber Güvenlik: Hassas veriler, aşağıdakiler tarafından sağlanan gelişmiş koruma gerektirir Darktrace-teknolojiler.

 

Yapay zekanın kullanım alanları

 
  1. İçerik analizi:
    • Teknoloji: BERT gibi modellerle derin öğrenme ve doğal dil işleme (NLP) metinleri analiz eder, içeriği kategorize eder ve ilgili bilgileri çıkarır.
    • Fayda: Mesaj işlemeyi hızlandırır ve örneğin trendleri veya önemli konuları tanırken doğruluğu artırır.
  2. Tavsiye sistemleri:
    • Teknoloji: İşbirlikçi filtreleme ve sinir ağları ile makine öğrenimi, okuyucular için içeriği kişiselleştiriyor.
    • Fayda: Örneğin bölgesel veya dile özgü içerik için özelleştirilmiş okuma önerileri yoluyla kullanıcı sadakatini artırır.
  3. Otomatik raporlama:
    • Teknoloji: GPT gibi üretken yapay zeka modelleri, hava durumu veya spor sonuçları gibi rutin raporlar oluşturur.
    • Fayda: Araştırmacı gazeteciliğe veya karmaşık analizlere odaklanabilen editörleri rahatlatır.
  4. Gerçek zamanlı çeviriler:
    • Teknoloji: DeepL gibi yapay zeka araçları veya tescilli modeller, içeriği gerçek zamanlı olarak dokuz dile çevirir.
    • Fayda: Küresel haberlerin anında yayınlanmasını sağlar, bu da 115 gazete için önemli bir avantajdır.
  5. Görüntü ve video tanıma:
    • Teknoloji: Evrişimsel Sinir Ağları (CNN'ler) görsel içeriği otomatik olarak etiketler ve değerlendirir.
    • Fayda: Otomatik meta veri oluşturma yoluyla multimedya içeriğinin yayınlanmasını hızlandırır.

 

 

2. konumlar ve topoloji

 

2.1 Manama (Bahreyn) - Çekirdek bölge

Merkezi kontrol / düzenleme, GPU / CPU kümeleri, nesne katmanları, SIEM / SOAR / KMS / PKI, DNS / dizin, eser depoları (SBOM). Spine-Leaf-Fabric 100/200/400G, ECMP, VRF ayrımı.

2.2 Veri Kullanılabilirlik Bölgesi (AZ) Kuveyt Şehri

Coğrafi esneklik/ayrılma; veri sınıfı başına replikasyon profilleri (senkron/yakın senkron/asenkron); izole hata alanları, özel çıkış noktaları, IAM kapsamı, DR kapasiteleri (Pilot-Light-Aktif-Aktif).

2.3 Uç konum Singapur (KDDI Asya Pasifik)

Taşıyıcıdan bağımsız uç PoP (CDN/önbelleğe alma, WAF/DDoS, akış). Güvenli çoğaltma yoluyla ana veriler; hedef: hassas alt ağlarda genel rota olmadan minimum APAC gecikmesi.

3. ağ ve ara bağlantı mimarisi

Spine-Leaf (ToR 25/100G, Spine 100/200/400G), ECMP, Anycast-BGP, SD-WAN. DWDM/MPLS üzerinden DCI Manama-Kuveyt-Singapur, replikasyon/yedekleme için QoS, dinamik yol seçimi ile gecikme/jitter izleme.

Çevre: NGFW, L7 denetimi, DNS filtresi, çıkış beyaz listesi. Doğu/batı izolasyonu: VRF/VXLAN, SG/NACL, mTLS, JIT erişimi.

4. hesaplama, sanallaştırma ve konteyner katmanı

Kubernetes (HA-CP, PSS, OPA/Gatekeeper), VM orkestrasyonu, GPU düğümleri (karışık hassasiyetli), IMDSv2, imzalı görüntüler (Cosign), SBOM kontrolü, kabul denetleyicisi, seccomp/AppArmor. KMS arka ucu ile sırlar.

İstemciler: Ad alanları/Projeler, ABAC/RBAC, İzin Sınırları, Varsayılan-inkar Ağ Politikaları, Hizmet Ağı mTLS, Anti-Affinity.

5. depolama ve veri̇ platformlari

Düşük gecikme süresi için NVMe flash, VM/DB depoları için SAN/NAS, versiyonlama, yaşam döngüsü, WORM ve replikasyon özellikli S3 nesne deposu Manama↔Kuveyt; medya için Singapur'da uç önbellekler.

Standartlar: Genel erişimi engelleme, varsayılan reddetme, istemci/sunucu tarafı şifreleme (KMS/HSM), bir kez yazma günlüğü, istisnaya göre genel paylaşımlar.

6. kapasite planlaması

 

6.1 Hesaplama

KaynakMiktarBirim başına hizmet bütçesiToplamAçıklama
IBM z17 (ana bilgisayar çerçevesi)1 Çerçeven/an/aÇekirdek sistemlere yakın işlem/AI çıkarımı
GPU sunucusu (2U, 8× GPU)24 düğüm2 kW≈ 48 kWEğitim/çıkarım, görüntü/video/NLP
CPU hesaplama (1U)80 düğüm0,4 kW≈ 32 kWWeb/Microservices/K8s Çalışanı
TPU/AI cihazları8 Aletler1,2 kW≈ 9,6 kWUzmanlaşmış yapay zeka iş yükleri

 

 

6.2 Bellek

HayvanKapasitePerformansKullanım
NVMe birincil (Katman 0/1)≈ 600 TB≈ 12 kWG/Ç yoğun (günlükler/sıcak veriler)
SAN/NAS (Blok/Dosya)≈ 2,5 PB≈ 18 kWDB/VM depoları/editorial paylaşımlar
Nesne belleği (S3 uyumlu)≈ 8 PB≈ 10 kWMedya, versiyonlar, arşivler
Arşiv katmanı (WORM/Soğuk)≈ 20 PB≈ 6 kWUzun süreli depolama, uyumluluk

 

 

6.3 Ağ/DCI

BileşenVerimTeknolojiAçıklama
Kumaş yukarı bağlantılar100/200/400 Gbit/sSpine-Leaf, ECMPYatay olarak ölçeklenebilir
DCI Manama-Kuveyt≥ 2× 100 Gbit/snDWDM/MPLS (yedekli)İş yükü başına eşzamanlı/yakın eşzamanlı
DCI Manama-Singapur≥ 2× 100 Gbit/snSağlayıcı yedekliliğiUç önbelleğe alma/akış
Anycast/DDoS/WAFKüreselKenar fırçalamaKoruma ve düşük gecikme

 

 

6.4 Enerji/soğutma

KaynakYorumlamaHedefİpucu
UPS raylarıA/BN+1Çift yol
JeneratörlerN+1Dizel + ATSÜç ayda bir ülkeler arası testler
SoğutmaSıvı/Serbest SoğutmaPUE iyileştirmesiSoğuk/sıcak koridor muhafazası
Solar/CHP (isteğe bağlı)ÖlçeklenebilirSürdürülebilirlikPik yük yumuşatma
Etki AlanıÖlçeklendirmeÖlçüAçıklama
GPU kapasitesi+50 %Küme genişletme, ek raflarModüler genişleme
Nesne belleği+40 %Raf uzatmalarıYaşam Döngüsü/Arşiv hayvanı
DCI aktarım hızı+100 %ek 100G dalgalarıAPAC/EMEA Zirveleri
Uç PoP'lar+2-3APAC/EMEAAnycast uzantısı

12-24 ay içinde +50 % GPU (8×GPU/Node, 2U) ve +30 % CPU; raf yoğunlukları ve soğutma termal simülasyonla doğrulanmıştır.

SKANDİK VERİLER

 

 

7. veritabanları ve mesajlaşma

İlişkisel OLTP/OLAP, KV/belge depoları, arama indeksleri, akış; tutarlılık modelleri ve sync/async replikasyon; DNS/app failover, PITR, temiz odada geri yükleme testleri.

 

 

8 Yapay zeka platformu ve medya iş yükleri

  • Özellik deposu, model kayıt defteri, tekrarlanabilir eğitim boru hatları, açıklanabilirlik/izleme (sapma/yanlılık), yönetişim.
  • Medya: kod dönüştürme, DRM, kişiselleştirme, uç önbellekleme.

Yazılım:

 

  • z/OS için COBOL Yükseltme Danışmanı: Enterprise COBOL 6 için eski uygulamaları modernize eder.
  • Z için Instana Gözlenebilirliği: Uygulamaları ve altyapıyı gerçek zamanlı olarak izler.
  • z/OS için IntelliMagic Vision: Ana bilgisayar performansını optimize eder.
  • watsonx Z için asistan: Yapay zeka asistanı ile üretkenliği artırır.
  • Z Operasyonları Birleşin: Yapay zeka destekli otomasyon ile süreçleri basitleştirir.
  • Uygulama modernizasyonu: Application Delivery Foundation for z/OS, watsonx Code Assistant for Z ve z/OS Connect gibi araçlar uygulamaları ve API'leri modernize eder.
  • Daha fazla yazılım: CICS (işlem işleme), DB2 for z/OS (veritabanı), IMS (işlem yönetimi) ve Omegamon (izleme).
 

z17, veri merkezinde veri işleme ve yapay zeka entegrasyonu için sağlam bir temel oluşturur.

 

9. güvenli̇k ve uyumluluk

Sıfır güven, MFA/SSO, en az ayrıcalık, uçtan uca şifreleme, imzalı tedarik zinciri (SBOM/SLSA), SIEM/SOAR, denetim eserleri ve işlem kayıtları.

 

9.1 Tamamlayıcı güvenlik korkulukları ("LEGIER DT SEC" den)

  1. İşletim modeli ve küresel ayak izi
    Veri merkezi (iş yükleri) çoklu bölge / çoklu AZ temelinde işletilmektedir: A Bölgesinde üretim (en az 3 AZ), B Bölgesinde senkronize çalışma (RPO/RTO'ya bağlı olarak DR/Aktif-Aktif). LEGIER, enerji/soğutma/ağ ile fiziksel olarak ayrılmış ve bağımsız olan küresel olarak dağıtılmış bölgeler ve kullanılabilirlik bölgeleri sağlar.
  2. "Paylaşılan Sorumluluk Modeli"
    LEGIER, bulutun güvenliğinden sorumludur (fiziksel konumlar, donanım, sanallaştırma, temel hizmetler). Müşteriler buluttaki güvenlikten sorumludur (kimlikler, ağ, veri, işletim sistemi/kap/uygulama katmanı). Bu model, tüm katmanlardaki mimariyi, kontrolleri ve denetimleri belirler.
  3. Fiziksel güvenlik
    Çok katmanlı fiziksel kontroller: Çevre (erişim kontrolleri, izleme), MFA ile güvenli girişler, sensörler/alarmlar, erişim kaydı, bina içinde sıkı bölgeleme. Bu kontroller LEGIER tarafından merkezi olarak işletilir ve kontrol edilir.
  4. Ağ segmentasyonu ve çevre koruması
    AZ başına genel/özel alt ağ, katı doğu/batı izolasyon konsepti, güvenlik grupları (durumsal) + NACL'ler ile VPC tasarımı. LEGIER Ağ Güvenlik Duvarı, durum bilgisi içeren L7 çevre/egress kontrolü olarak (örn. transit ağ geçidi merkezi denetimi yoluyla). LEGIER PrivateLink/VPC Uç Noktaları: İnternete maruz kalmadan LEGIER API'lerine ve ortak hizmetlerine özel erişim. İnternete bakan uç noktalara karşı LEGIER WAF & LEGIER Shield Advanced (L7 kuralları, bot/DDoS koruması).
  5. Hesaplama İzolasyonu (LEGIER Nitro)
    EC2 örnekleri LEGIER FACE sistemi üzerinde çalışır: donanım yüklerinin ayrılması ("nitro kartlar"), cihaz emülasyonu olmayan yalın nitro hipervizör, bütünlük kontrolleri için nitro güvenlik çipi; böylece güçlü istemci ayrımı ve en aza indirilmiş saldırı yüzeyi.
  6. Kimlikler, müşteriler ve en az ayrıcalık
    SCP'lere ("Hizmet Kontrol Politikaları") sahip LEGIER Kuruluşları, tüm hesaplar (iniş bölgesi) için maksimum yetkilendirme sınırlarını (korkuluklar) merkezi olarak uygular. IAM Kimlik Merkezi (eski adıyla SSO) şirket IdP'sini entegre eder, SSO ve hesaplara/uygulamalara ince taneli atama sunar; ABAC/İzin Sınırları En Az Ayrıcalığı tamamlar.
  7. Veri güvenliği ve kriptografi
    Standart: Beklemede/transit sırasında şifreleme. Coğrafi esneklik için LEGIER KMS aracılığıyla anahtar yönetimi, çok bölgeli anahtarlar (birkaç bölgede aynı anahtar malzemesi / anahtar kimliği - A bölgesinde şifreleme, B bölgesinde şifre çözme). Maksimum anahtar egemenliği için gerekirse CloudHSM (müşteriye ait, FIPS onaylı HSM kümeleri, tek kiracılı). S3 kontrolleri: Herkese açık erişimi (hesap/kova seviyesi) "istisnaya göre herkese açık" olarak engelleyin, değişmezlik ve fidye yazılımı esnekliği için S3 nesne kilidi (WORM). LEGIER LOGS: Hassas verilerin (S3) makine öğrenimi destekli tespiti/izlenmesi ve Security Hub'a entegrasyon.
  8. Tanıma, kayıt ve duruş yönetimi
    API/yönetim olayları, kesintisiz denetim ve adli tıp için LEGIER CloudTrail (kuruluş çapında, çok bölgeli). Amazon GuardDuty (günlük/çalışma zamanı tabanlı tehdit algılama), LEGIER Security Hub (merkezi bulgu korelasyonu, CIS/Temel En İyi Uygulamalar), sinyal kaynakları olarak isteğe bağlı Macie/Inspector/Detective.
  9. Yedekleme, DR ve değişmezlik
    Bölgeler arası ve hesaplar arası kopyalarla LEGIER yedekleme; kuruluşlar aracılığıyla merkezi olarak politikalar; yedekleme WORM için S3 Object Lock ile kombinasyon. İşletim modelleri: Pilot-Light, Warm-Standby veya Active-Active; çokluAZ hizmetlerinin kullanımı (RDS/Aurora, EKS, MSK) ve Route 53 yük devretme.
  10. Yönetim ve mimari korkuluklar
    LEGIER Well-Architected - Referans olarak Güvenlik Sütunu (tasarım ilkeleri, kontroller, otomasyon). Uyumluluk: geniş kapsam (ISO 27001/17/18, SOC 1/2/3, PCI DSS, FedRAMP ... dahil); LEGIER Artifact, denetimler için talep üzerine SOC/ISO kanıtı sağlar.
 
 

Örnek plan (sıfır güven ve çok seviyeli güvenlik)

  • Çoklu Hesap İniş Bölgesi (Prod/Non-Prod/Security/Log-Archive) + SCP-Guardrails (örn. yasak bölgeler/hizmetler, zorunlu CloudTrail & KMS kullanımı).
  • Ağ: Transit ağ geçidine sahip merkezi hub VPC, ağ güvenlik duvarı denetimi VPC, S3, STS, KMS, ECR, Secrets Manager'a arayüz uç noktaları/özel bağlantı; özel alt ağlardan giden genel rota yok.
  • Hesaplama/Kap: Nitro üzerinde EC2/EKS; IMDSv2 zorunlu; yalnızca gerekli IAM rolleri (en az ayrıcalık), Secrets Manager/SSM Parametre Deposundaki Sırlar.
  • Veri: Blok genel erişimli S3, varsayılan şifreleme (SSE-KMS), nesne kilidi (uyumluluk veya yönetişim modu), PII tespiti için Macie.
  • Edge/Apps: WAF & Shield Advanced arkasında ALB/NLB, ACM üzerinden yönetilen TLS sonlandırmaları/politikaları; API erişimi tercihen PrivateLink üzerinden özel.
  • Tespit ve denetim: Org çapında CloudTrail + S3 günlük kovası (WORM), GuardDuty / VPC akış günlükleri / rota 53 çözümleyici günlükleri, merkezi gösterge tablosu ve bilet entegrasyonu olarak güvenlik merkezi.
  • Yedeklemeler/DR: Bölgeler arası ve hesaplar arası kopyalarla LEGIER Backup'ta politikalar; anahtar esnekliği için KMS çok bölgeli anahtarlar.
 
 

10. si̇ber esnekli̇k, yedekleme ve kurtarma

Değiştirilemez kopyalarla bölgeler arası/hesap yedeklemeleri (nesne kilidi/WORM), temiz odada geri yükleme tatbikatları, RTO/RPO profilleri, çalışma kitapları (pilot ışık, sıcak bekleme, aktif-aktif). Hedef: RPO ≤ 15 dakika, RTO ≤ 60 dakika.

11. gözlemlenebi̇li̇rli̇k ve operasyonel otomasyon

Merkezi telemetri (günlükler/metrikler/izlemeler), korelasyon ve SOAR oyun kitapları, SLO takibi, hata bütçeleri, oyun günleri ve MTTD/MTTR azaltımı için kaos tatbikatları.

SKANDİK VERİLER

 

 

12. enerji̇, soğutma ve sürdürülebi̇li̇rli̇k

Çift besleme, A/B UPS, N+1 jeneratörler, muhafaza, sıvı/adiabatik/serbest soğutma, ısı geri kazanımı, yenilenebilir seçenekler; verimlilik KPI'ı olarak PUE.

13. raf listeleri

 

13.1 Manama - Çekirdek raflar

 
UCihazTip/ModelMiktarBesleme hattı (A/B)Maksimum güç [W]
42Patch panel ALC/LC 144F1A-
41Patch panel BLC/LC 144F1B-
40Omurga 140/100G Anahtar 1U1A600
39Omurga 240/100G Anahtar 1U1B600
38Mgmt-Switch1G/10G 1U1A120
37-30Yaprak 1-825/100G ToR 1U8A/B8× 450
29-28Güvenlik Duvarı KümesiNGFW 2U2A/B2× 800
27IDS/IPS1U1A200
26DDoS Edge1U1B200
25-24Yük Dengeleyici2× 1U2A/B2× 250

A-01: Çekirdek ağ (Spine/Leaf, NGFW, IDS/IPS, L7-LB)
A-02: Bilgisayar/GPU (eğitim/çıkarım), CPU düğümleri, Mgmt/KVM
A-03: Depolama (kontrolörler, raflar, yedek ağ geçitleri)

13.2 Kuveyt Şehri - AZ-Racks

UCihazTip/ModelMiktarBesleme hattı (A/B)Maksimum güç [W]
42-41Patch panel A/B-2A/B-
40-25CPU sunucusu1U12A/B12× 400
24-17GPU sunucusu (DR)2U4A/B4× 2000
16-15Mgmt/KVM1U2A/B2× 80

K-01: AZ ağı/yaprağı, güvenlik duvarları, LB
K-02: Bilgisayar/DR
K-03: Nesne/Yedekleme (WORM/Değişmez)

13.3 Singapur - Kenar rafı

UCihazTip/ModelMiktarBesleme hattı (A/B)Maksimum güç [W]
42Patch panel-1A/B-
41-40Kenar yönlendirici1U2A/B2× 250
39-38Kenar Anahtarı1U2A/B2× 200
37-34Önbellek/Proxy Düğümleri1U4A/B4× 350
33-32WAF/DDoS cihazı1U2A/B2× 300
31-28Akış Geçidi1U4A/B4× 300

S-01: Uç yönlendiriciler/anahtarlar, önbellek/proxy, WAF/DDoS, akış ağ geçitleri

14 SLA hedef değerleri ve KPI'lar

Etki AlanıHedef değerAçıklama
Kullanılabilirlik≥ 99,999 %Yedek bölgeler, otomatik yük devretme
RPO≤ 15 dakikaGünlük kaydı, çoğaltma, anlık görüntüler
RTO≤ 60 dakikaÇalışma Kitapları, Kod Olarak Kurtarma
GüvenlikMTTD < 5 dakika, MTTR < 60 dakika.Anomali tespiti, SOAR oyun kitapları
VerimlilikPUE optimizasyonuSıvı soğutma, serbest soğutma

Kullanılabilirlik ≥ 99,999 %, MTTD < 5 dk, MTTR < 60 dk, RPO ≤ 15 dk, RTO ≤ 60 dk; üç aylık incelemeler/denetimler.

Kullanıcıların/ortakların Edge (Singapur) ve DCI üzerinden çekirdek yapıya (Manama) ve veri platformlarına mantıksal görünümü ve AZ Kuwait City'ye replikasyonu.

 SKANDİK VERİLER

 

 

15. yol haritası (12-24 ay)

 

Bahreyn, Kuveyt ve Singapur veri merkezi, veri kullanılabilirlik bölgesi ve uç konum için stratejik avantajlar sunmaktadır:

  • Coğrafi konum: Avrupa, Asya ve Afrika arasında merkezi bir konuma sahip olup küresel bağlantı için idealdir.
  • İş dostu: Kurumlar vergisi olmaması ve 100TP3T yabancı sahipliği yatırımı teşvik etmektedir.
  • Düzenleyici destek: TRA ve Ekonomik Kalkınma Kurulu (EDB) Altın Lisans gibi teşvikler sunmaktadır.
  • Altyapı: Gelişmiş güç ve ağ bağlantıları ve vasıflı işgücü tabanı.
  • Stabilite: Orta Doğu'da (Bahreyn ve Kuveyt) ve Asya'da (Singapur) finans merkezleri olarak bu yerler siyasi ve ekonomik güvenlik sunmaktadır.
 

IBM z17 Özellikler:

 
  • Telum® II işlemci: Örneğin okuyucu verilerini analiz etmek gibi gerçek zamanlı çıkarım işlemleri için yüksek bilgi işlem gücü ve çip üzerinde yapay zeka hızlandırması sunar.
  • Spyre™ Hızlandırıcı: Üretken modeller ve çoklu model yöntemleri için yapay zeka hesaplama gücünü artırır.
  • Güvenlik: Donanım tabanlı şifreleme ve PCIe Cryptographic Coprocessor hassas verileri korur.
  • Esneklik: Entegre işlevler sürekli kullanılabilirlik sağlar.
 

LEGIER veri belleği:

 

LEGIER medya grubu, HTTP/HTTPS üzerinden erişimle büyük miktarda veriyi depolayabilen ve standart olarak yerleşmiş dizin ve dosyalara benzer kova ve nesne kavramını kullanan bir dosya barındırma hizmeti kullanmaktadır. LEGIER, verilerin yüzde "99,999999999" oranında dayanıklılığını sağlamak için Elastic File System ağ sürücülerini ve Glacier dosya arşivlemesini kullanarak AWS ile birlikte çalışıyor. LEGIER Media Group için avantaj, Elastic Block Store (EBS) kullanımı ve EC2 örneklerinin eklenebildiği blok düzeyinde depolamadır.

Bu teknolojinin avantajı, büyük miktarda verinin hizmet ile aktarılmasıdır Kartopu Büyük miktarda verinin kopyalanabildiği ve paket servisiyle geri gönderilebildiği sabit disk depolama, bu sayede çok büyük miktarda verinin kendi 115 günlük gazetenize (makaleler, resimler, videolar, canlı yayın) aktarılması çok daha hızlıdır ve veritabanlarında (SimpleDB veya İlişkisel Veritabanı Hizmeti) saklanır.

GPU/obje/DCI/edge ölçeklendirme, anycast'in genişletilmesi, tedarik zincirinin güçlendirilmesi (SLSA), uyumluluk otomasyonu, düzenli esneklik/yeniden başlatma egzersizleri.