PERF04-BP07 Optimisation de la configuration réseau en fonction de métriques
Utilisez les données collectées et analysées pour prendre des décisions avisées concernant l’optimisation de votre configuration réseau.
Anti-modèles courants :
-
Vous supposez que tous les problèmes liés aux performances sont liés à l’application.
-
Vous testez uniquement les performances de votre réseau à partir d’un emplacement proche de l’endroit où vous avez déployé la charge de travail.
-
Vous utilisez des configurations par défaut pour tous les services du réseau.
-
Vous surdimensionnez la ressource réseau afin de fournir une capacité suffisante.
Avantages liés au respect de cette bonne pratique : la collecte des métriques nécessaires de votre réseau AWS et la mise en œuvre d’outils de surveillance du réseau vous permettent de comprendre les performances du réseau et d’optimiser les configurations du réseau.
Niveau d’exposition au risque si cette bonne pratique n’est pas respectée : bas
Directives d’implémentation
La surveillance du trafic en provenance et à destination des VPC, des sous-réseaux ou des interfaces réseau est essentielle pour comprendre comment utiliser les ressources réseau AWS et comment optimiser les configurations réseau. Les outils de mise en réseau AWS suivants vous permettent d’obtenir des informations supplémentaires sur l’utilisation du trafic, l’accès au réseau et les journaux.
Étapes d’implémentation
-
Identifiez les indicateurs clés de performance tels que la latence ou la perte de paquets à collecter. AWS fournit plusieurs outils qui peuvent vous aider à collecter ces métriques. Les outils suivants vous permettent d’obtenir des informations supplémentaires sur l’utilisation du trafic, l’accès au réseau et les journaux.
Outil AWS Où utiliser Amazon VPC IP Address Manager (IPAM). Utilisez IPAM pour planifier, suivre et surveiller les adresses IP pour vos charges de travail AWS et sur site. Il s’agit d’une bonne pratique pour optimiser l’utilisation et l’allocation des adresses IP. Journaux de flux VPC Utilisez les journaux de flux VPC pour capturer des informations détaillées sur le trafic en provenance et à destination des interfaces réseau de vos VPC. Grâce aux journaux de flux VPC, vous pouvez diagnostiquer les règles de groupes de sécurité trop restrictives ou trop permissives et déterminer la direction du trafic vers et depuis les interfaces réseau. Journaux de flux AWS Transit Gateway Utilisez les journaux de flux AWS Transit Gateway pour capturer des informations sur le trafic IP à destination et en provenance de vos passerelles de transit. Journalisation des requêtes DNS Enregistrez les informations relatives aux requêtes DNS publiques ou privées reçues par Route 53. Grâce aux journaux DNS, vous pouvez optimiser les configurations DNS en comprenant le domaine ou le sous-domaine qui a été demandé ou les emplacements périphériques Route 53 qui ont répondu aux requêtes DNS. Reachability Analyzer Reachability Analyzer vous aide à analyser et à déboguer l’accessibilité du réseau. Reachability Analyzer est un outil d’analyse de configuration qui vous permet d’effectuer des tests de connectivité entre une ressource source et une ressource de destination dans vos clouds privés virtuels (VPC). Cet outil vous aide à vérifier que votre configuration réseau correspond à la connectivité souhaitée. Analyseur d’accès réseau Vous pouvez utiliser l’Analyseur d’accès réseau pour comprendre l’accès réseau à vos ressources. Vous pouvez utiliser l’analyseur d’accès réseau pour spécifier vos exigences en matière d’accès au réseau et identifier les chemins d’accès potentiels qui ne répondent pas à vos exigences spécifiées. En optimisant la configuration de votre réseau correspondant, vous pouvez comprendre et vérifier l’état de votre réseau et démontrer si votre réseau sur AWS répond à vos exigences de conformité. Amazon CloudWatch Utilisez Amazon CloudWatch et activez les métriques appropriées pour les options réseau. Veillez à choisir la métrique de réseau adaptée à votre charge de travail. Par exemple, vous pouvez activer des métriques pour l’utilisation d’adresses réseau VPC, la passerelle VPC NAT, AWS Transit Gateway, le tunnel VPN, AWS Network Firewall, l’équilibreur de charge Elastic et AWS Direct Connect. La surveillance continue des métriques est une bonne pratique pour observer et comprendre l’état et l’utilisation de votre réseau. Elle vous aide à optimiser la configuration du réseau en fonction de vos observations. AWS Network Manager AWS Network Manager vous permet de surveiller les performances historiques et en temps réel du réseau mondial AWS à des fins opérationnelles et de planification. Network Manager fournit la latence agrégée du réseau entre Régions AWS et les zones de disponibilité et à l’intérieur de chaque zone de disponibilité, ce qui vous permet de mieux comprendre comment la performance de votre application est liée à la performance du réseau AWS sous-jacent. Amazon CloudWatch RUM Utilisez Amazon CloudWatch RUM pour collecter les métriques fournissant les informations qui vous aideront à identifier, à comprendre et à améliorer l’expérience utilisateur. -
Identifiez les principaux intervenants et les modèles de trafic des applications à l’aide des journaux de flux VPC et AWS Transit Gateway.
-
Évaluez et optimisez votre architecture réseau actuelle, y compris les VPC, les sous-réseaux et le routage. À titre d’exemple, vous pouvez évaluer l’impact de l’appairage de VPC ou d’AWS Transit Gateway sur l’amélioration de la mise en réseau de votre architecture.
-
Évaluez les chemins de routage de votre réseau pour vérifier que le chemin le plus court entre les destinations est toujours utilisé. L’Analyseur d’accès réseau vous aide à le faire.
Ressources
Documents connexes :
Vidéos connexes :
-
AWS re:Invent 2023 – A developer’s guide to cloud networking
-
AWS re:Invent 2023 – Ready for what’s next? Designing networks for growth and flexibility
-
AWS re:Invent 2023 - Advanced VPC designs and new capabilities
-
AWS re:Invent 2022 – Dive deep on AWS networking infrastructure
-
AWS re:Invent 2020 – Networking best practices and tips with the AWS Well-Architected Framework
-
AWS re:Invent 2020 – Monitoring and troubleshooting network traffic
Exemples connexes :