PERF04-BP07 Mengoptimalkan konfigurasi jaringan berdasarkan metrik
Gunakan data yang telah terkumpul dan dianalisis untuk mengambil keputusan yang tepat terkait pengoptimalan konfigurasi jaringan Anda.
Anti-pola umum:
-
Anda beranggapan bahwa semua masalah yang berkaitan dengan kinerja disebabkan oleh aplikasi.
-
Anda hanya menguji performa jaringan dari sebuah lokasi yang dekat dari tempat deployment beban kerja.
-
Anda menggunakan konfigurasi default untuk semua layanan jaringan.
-
Anda menyediakan terlalu banyak sumber daya jaringan untuk memberikan kapasitas yang memadai.
Manfaat menerapkan praktik terbaik ini: Dengan mengumpulkan metrik jaringan AWS yang diperlukan dan mengimplementasikan alat pemantauan jaringan, Anda dapat memahami performa jaringan dan mengoptimalkan konfigurasi jaringan.
Tingkat risiko yang terjadi jika praktik terbaik ini tidak diterapkan: Rendah
Panduan implementasi
Memantau lalu lintas ke dan dari VPC, subnet, atau antarmuka jaringan merupakan langkah yang sangat penting untuk memahami cara memanfaatkan sumber daya jaringan AWS dan mengoptimalkan konfigurasi jaringan. Dengan menggunakan alat-alat jaringan AWS berikut ini, Anda dapat memeriksa lebih lanjut informasi tentang penggunaan lalu lintas, akses jaringan, dan log.
Langkah-langkah implementasi
-
Identifikasikan metrik kinerja utama seperti latensi atau kehilangan paket yang akan dikumpulkan. AWS menyediakan beberapa alat yang dapat membantu Anda mengumpulkan metrik-metrik ini. Dengan menggunakan alat-alat berikut, Anda dapat melakukan memeriksa informasi lebih lanjut tentang penggunaan lalu lintas, akses jaringan, dan log:
Alat AWS Harus digunakan di mana Pengelola Alamat IP Amazon VPC. Gunakan IPAM untuk merencanakan, melacak, dan memantau alamat IP untuk AWS dan beban kerja on-premise Anda. Ini adalah praktik terbaik yang bisa digunakan untuk mengoptimalkan alokasi dan penggunaan alamat IP. Log Alur VPC Gunakan VPC Flow Log untuk merekam informasi mendetail tentang lalu lintas ke dan dari antarmuka jaringan di VPC Anda. Dengan VPC Flow Log, Anda dapat mendiagnosis aturan grup keamanan yang terlalu ketat atau longgar dan menentukan arah lalu lintas ke dan dari antarmuka jaringan. Log Alur AWS Transit Gateway Gunakan Log Alur AWS Transit Gateway untuk merekam informasi tentang lalu lintas IP yang masuk dan keluar gateway transit Anda. Pencatatan log kueri DNS Informasi log tentang kueri DNS publik atau privat yang diterima Route 53. Dengan log DNS, Anda dapat mengoptimalkan konfigurasi DNS dengan memahami domain atau sub-domain yang diminta atau lokasi EDGE Route 53 yang merespons kueri DNS. Reachability Analyzer Reachability Analyzer akan membantu Anda menganalisis dan men-debug jangkauan jaringan. Reachability Analyzer adalah sebuah alat analisis konfigurasi yang memungkinkan Anda melakukan pengujian konektivitas antara sumber daya sumber dan sumber daya destinasi di VPC Anda. Alat ini dapat membantu Anda memverifikasi bahwa konfigurasi jaringan Anda sesuai dengan konektivitas yang ditarget. Penganalisis Akses Jaringan Penganalisis Akses Jaringan akan membantu Anda memahami akses jaringan ke sumber daya Anda. Anda dapat menggunakan Penganalisis Akses Jaringan untuk menentukan persyaratan-persyaratan akses jaringan Anda serta mengidentifikasi jalur jaringan yang berpotensi tidak memenuhi persyaratan yang Anda tentukan. Dengan mengoptimalkan konfigurasi jaringan Anda yang bersangkutan, Anda dapat memahami dan memverifikasi status jaringan Anda dan menunjukkan apakah jaringan Anda yang ada di AWS memenuhi persyaratan kepatuhan Anda. Amazon CloudWatch Gunakan Amazon CloudWatch dan aktifkan metrik yang sesuai untuk opsi jaringan. Pastikan Anda memilih metrik jaringan yang tepat untuk beban kerja Anda. Contohnya, Anda dapat mengaktifkan metrik untuk Penggunaan Alamat Jaringan VPC, Gateway NAT VPC, AWS Transit Gateway, terowongan VPN, AWS Network Firewall, Penyeimbangan Beban Elastis, dan AWS Direct Connect. Melakukan pemantauan metrik secara terus-menerus merupakan praktik yang bagus untuk mengamati dan memahami penggunaan dan status jaringan Anda, yang membantu Anda mengoptimalkan konfigurasi jaringan berdasarkan pengamatan Anda. AWS Network Manager Dengan menggunakan AWS Network Manager, Anda dapat memantau kinerja waktu nyata dan riwayat Jaringan GlobalAWS untuk tujuan operasional dan perencanaan. Network Manager menyediakan latensi jaringan agregat antara Wilayah AWS dan Zona Ketersediaan dan dalam setiap Zona Ketersediaan, sehingga Anda dapat lebih memahami bagaimana performa aplikasi Anda terkait dengan performa jaringan AWS yang mendasarinya. Amazon CloudWatch RUM Gunakan Amazon CloudWatch RUM untuk mengumpulkan metrik-metrik yang memberi Anda wawasan dan membantu Anda mengidentifikasi, memahami, dan meningkatkan pengalaman pengguna. -
Identifikasikan sumber data terbesar dan pola lalu lintas aplikasi dengan menggunakan VPC dan AWS Transit Gateway Flow Logs.
-
Lakukan penilaian dan optimalkan arsitektur jaringan Anda saat ini termasuk VPC, subnet, dan perutean. Sebagai contoh, Anda dapat mengevaluasi bagaimana AWS Transit Gateway atau peering VPC yang berbeda dapat membantu Anda meningkatkan jaringan yang ada dalam arsitektur Anda.
-
Nilai jalur perutean di jaringan Anda untuk memastikan digunakannya jalur terpendek antartujuan. Penganalisis Akses Jaringan dapat membantu Anda melakukan ini.
Sumber daya
Dokumen terkait:
Video terkait:
-
AWS re:Invent 2023 – Desain VPC tingkat lanjut dan kemampuan baru
-
AWS re:Invent 2022 – Memahami lebih dalam infrastruktur jaringan AWS
-
AWS re:Invent 2020 – Praktik terbaik dan kiat jaringan dengan Kerangka Kerja AWS Well-Architected
-
AWS re:Invent 2020 – Memantau dan memecahkan masalah lalu lintas jaringan
Contoh terkait: