Amazee.io logo

amazee.io es una solución de distribución de aplicaciones de código abierto basada en ZeroOps, una plataforma independiente de infraestructuras que está diseñada para entornos en la nube gestionados mediante Kubernetes. La plataforma Lagoon de amazee.io recibe la confianza tanto de empresas de gran envergadura como de organismos gubernamentales a la hora de alojar sus sitios web, con una garantía del 99,99 % de tiempo de actividad en los SLA. Así, los desarrolladores pueden centrase en el código mientras amazee.io se encarga de proporcionar una infraestructura y una capa de operaciones seguras a la par que fiables.

amazee.io
Sector: prensa digital, software y servicios
Ubicación: Zúrich (Suiza) y resto del mundo
Cliente desde: 2019


Funcionalidades favoritas
WAF de última generación
Purga de claves suplentes
VCL personalizable
Fastly Fiddle
Soporte Enterprise
Platform TLS

Un 99,99 % de tiempo de actividad garantizado con el WAF de última generación y los servicios de red de Fastly

Los clientes de amazee.io saben que la plataforma ZeroOps les permite trabajar sin interrupciones y olvidarse de la infraestructura, y la empresa pone el mismo nivel de confianza en la CDN y el WAF de última generación de Fastly. «Con Fastly, todo funciona sin más», afirma Sean Hamlin, Technical Account Manager de amazee.io. «No tenemos ni que pensar en ello».

amazee.io lleva trabajando con la CDN de Fastly desde 2019. A medida que su volumen de clientes ha ido aumentando, la empresa ha adoptado otras soluciones de Fastly, como Platform TLS para la gestión de certificados y el soporte Enterprise. Era evidente que la plataforma ZeroOps necesitaba el WAF de última generación para pasar al siguiente nivel, sobre todo si tenemos en cuenta que cada vez más clientes utilizaban Lagoon para aplicaciones clave del negocio con grandes exigencias en lo relativo a la seguridad.

El WAF de última generación minimiza los falsos positivos sin necesidad de ajustes constantes

«El concepto del WAF de última generación de Fastly es revolucionario», dice Hamlin. Antes de implementar el WAF de última generación, los falsos positivos y el exceso de alertas estaban entre las principales causas de frustración. Otros WAF dan a los usuarios distintas opciones, ninguna de ellas buena: bloquear todas las peticiones entrantes que coincidan con una regla de expresiones regulares (lo cual puede cortar el paso a una buena parte del tráfico legítimo), inhabilitar por completo determinadas reglas del WAF (con el consiguiente aumento de los riesgos de seguridad) o dedicar una cantidad ingente de recursos a ajustar y reajustar el WAF.

Puede que el WAF de última generación de Fastly también requiera ajustes, pero la principal diferencia para Hamlin es que su interfaz integra todas las herramientas necesarias para hacerlos. Lo que más le gusta es que, en vez de utilizar expresiones regulares, la tecnología SmartParse, diseñada por Signal Sciences para el WAF de última generación, sigue un enfoque contextual para determinar cómo se asocian las señales con el tráfico, por lo que es el usuario quien decide qué hacer con la información. Esto resulta especialmente importante para amazee.io. dado el carácter pasajero de las IP, que se bloquean automáticamente cuando muestran un comportamiento no deseado y vuelven a tener acceso a un sitio web determinado cuando recuperan la normalidad. Como amazee.io aloja sitios web de organismos gubernamentales, el bloqueo del tráfico legítimo puede provocar verdaderos quebraderos de cabeza. «Con Fastly, todo eso se gestiona sin que yo me dé cuenta», añade Hamlin. 

Una tecnología de seguridad para aplicaciones web que apenas consume recursos y aporta grandes ventajas

Uno de los principales clientes de amazee.io ofrece recompensas para animar a desarrolladores y hackers éticos a detectar vulnerabilidades e informar sobre ellas. Como resultado, hay gente analizando su sitio web en todo momento. Antes de adoptar el WAF de última generación de Fastly, había que ampliar considerablemente el clúster de la base de datos de clientes en la plataforma debido a la carga extra que suponían los investigadores de seguridad. Tras el despliegue del WAF de última generación, hasta el 80 % del tráfico se bloquea antes de su llegada a la aplicación, lo que permite a amazee.io reducir el gasto en infraestructura y ahorrar costes a los clientes. 

La CDN y el WAF de última generación de Fastly se han convertido en un reclamo para la plataforma de amazee.io, ya que aportan rentabilidad a los usuarios de varias formas. El cumplimiento normativo es la prioridad número uno para algunos de sus clientes, más aún si pertenecen a organismos gubernamentales. Para otros, la mayor amenaza es el tiempo de inactividad, principalmente porque puede afectar de forma negativa a su imagen y provocar pérdidas de ingresos. «Podría decirse que les salvamos la vida a algunos clientes día sí y día también», comenta Hamlin. «Ofrecemos un amplio abanico de casos de uso».

El WAF de nueva generación y la CDN de Fastly son dos piezas clave que permiten a amazee.io proporcionar un 99,99 % de tiempo de actividad a algunos de sus clientes más importantes. Con menos de 5 minutos de tiempo de inactividad no programado al mes, el SLA apenas tiene margen de error. «Podemos ofrecerlo gracias a Fastly. Sería imposible de cualquier otra manera», puntualiza Hamlin. 

Unas herramientas de autoservicio que dan todo el control a amazee.io

Resulta fundamental que la infraestructura tenga la flexibilidad necesaria para que el equipo pueda hacer cambios sobre la marcha. Por ejemplo, amazee.io quería que sus clientes tuvieran la capacidad de purgar un único dominio de un servicio con todos sus activos, no el servicio en su totalidad. El equipo aprovechó la purga de claves suplentes de Fastly, la añadió a todos los sitios de su plataforma en un enlace de recuperación en VCL e implementó la funcionalidad a escala global. «Podemos resolver problemas muy concretos sin dedicar tiempo y recursos a hacernos con servicios profesionales», dice Hamlin. «Eso nos hace más ágiles y nos ayuda a adaptar las soluciones a las necesidades de los clientes».

amazee.io también se sirve de Fastly Fiddle, un entorno de pruebas aislado con el que el equipo puede evaluar una solución propuesta antes de dar luz verde a su producción. «A veces da mucho miedo tocar el botón para implementar un cambio, sobre todo cuando un sitio recibe mil peticiones por segundo», explica Hamlin. «Fiddle nos ayuda a hacer pruebas de cosas muy variopintas y nos da la tranquilidad de saber que funcionarán como deben».

Los sistemas de tickets no son rival para el soporte Enterprise de Fastly

Que se trate de un autoservicio no significa que uno esté solo ante el peligro: el soporte Enterprise de Fastly se lo pone fácil a amazee.io para pedir ayuda cuando el equipo la necesita.  En vez de enviar un ticket y esperar a su triaje, el equipo de amazee.io puede preguntar en un canal de Slack dedicado y recibir una respuesta «en un suspiro», como diría Hamlin. Igual de importante es poder derivar un problema cuando hace falta, cosa de la que también se encarga Fastly.

Cuando el sitio de un organismo gubernamental gestionado por amazee.io sufrió la apropiación de un subdominio, la respuesta rápida de sus expertos fue vital. «Fastly trató el problema con la máxima seriedad y enseguida se puso manos a la obra para solucionar el problema», recuerda Hamlin. «Cuando necesitamos que Fastly intervenga, su equipo siempre está ahí, y podemos transmitir esa confianza a los clientes».


«Nada me frustra más que los falsos positivos. Desde que implementamos el WAF de última generación de Fastly, no tengo que dedicarles ni un segundo de mi tiempo. El tráfico ilegítimo se esfuma sin que yo tenga que preocuparme de nada».

Sean Hamlin
Technical Account Manager



«El WAF de última generación de Fastly ha dado grandes alegrías tanto a amazee.io como a nuestros clientes. Sin él tienen problemas, con él tienen soluciones. Lo puedo decir más alto, pero no más claro».

Sean Hamlin
Technical Account Manager



«Con el WAF de última generación de Fastly hemos podido hacer cosas muy chulas, como conectarlo a nuestros clústeres de Kubernetes para mejorar nuestra oferta de cara a clientes de gran envergadura y con grandes exigencias en lo relativo a la seguridad».

Sean Hamlin
Technical Account Manager



«Si me preguntaran qué es lo que más me gusta de Fastly, mi respuesta sería que te da la posibilidad de crear las herramientas que necesitas. No tenemos que esperar a que alguien se digne a añadir una funcionalidad el trimestre o el año que viene. Fastly es lo suficientemente personalizable y flexible como para que tomes las riendas de tu propio destino».

Sean Hamlin
Technical Account Manager



«El equipo de soporte de Fastly es fantástico, además de mucha mejor opción que enviar un ticket y esperar a que suene la flauta. La asistencia por chat es un gran punto a favor y las respuestas vienen de personas que saben de lo que hablan».

Sean Hamlin
Technical Account Manager



«Podemos ofrecer a nuestros clientes más exigentes SLA que apenas tienen margen de error gracias a la CDN y el WAF de última generación de Fastly. Sin ellos, sería imposible».

Sean Hamlin
Technical Account Manager

¿List@ para empezar?

Ponte en contacto o crea una cuenta.