La definizione di AWS CDK for Infrastructure as a Code (IaC) in combinazione con la gestione della configurazione per l'automazione dei compiti è stata ampiamente utilizzata per accelerare il processo di consegna e garantire la distribuzione sulla base di progetti architettonici. Inoltre, le architetture native Cloud sono state progettate basandosi su servizi serverless completamente gestiti, come AWS Lambda, API Gateway, SNS, SQS. Il servizio Amazon Elastic Kubernetes Service (EKS) è stato ampiamente adottato per implementare e orchestrare architetture di microservizi elastiche e ad alta disponibilità.
Tutti i principali servizi AWS di rete sono stati sfruttati per ottenere un design a tolleranza di errore e segregato, basato su Direct Connect, Direct Connect Gateway e Transit Gateway.
Infine, gli aspetti di sicurezza sono stati valutati seriamente per far rispettare il Virtual Data Center. In particolare, i registri di flusso AWS VPC e i servizi CloudTrail sono stati sfruttati rispettivamente per il traffico di rete e per la raccolta delle chiamate API. In questo modo, i gruppi di sicurezza, Network ACL, Web Application Firewall (WAF), CloudFront e altri servizi AWS agevolano il rafforzamento dell'infrastruttura.