View a markdown version of this page

PERF04-BP07 Otimizar a configuração da rede com base em métricas - Pilar Eficiência de performance

PERF04-BP07 Otimizar a configuração da rede com base em métricas

Use dados coletados e analisados para tomar decisões bem informadas sobre a otimização da configuração da rede.

Práticas comuns que devem ser evitadas:

  • Pressupor que todos os problemas relacionados à performance são relacionados à aplicação.

  • Testar a performance da rede a partir de um local próximo ao local em que a workload foi implantada.

  • Usar configurações-padrão para todos os serviços de rede.

  • Provisionar em excesso recursos de rede para fornecer capacidade suficiente.

Benefícios de implementar esta prática recomendada: coletar as métricas necessárias da rede da AWS e implementar ferramentas de monitoramento de rede permite entender a performance da rede e otimizar as respectivas configurações.

Nível de risco exposto se esta prática recomendada não for estabelecida: Baixo

Orientação para implementação

Monitorar o tráfego de entrada e saída das VPCs, sub-redes ou interfaces de rede é fundamental para entender como utilizar os recursos de rede da AWS e otimizar as configurações da rede. Ao usar as ferramentas de rede da AWS a seguir, é possível verificar mais informações sobre o uso do tráfego, o acesso à rede e os logs.

Etapas de implementação

  • Identifique as principais métricas de performance, como latência ou perda de pacotes. A AWS fornece diversas ferramentas que podem ajudar você a coletar essas métricas. Ao usar as ferramentas a seguir, é possível verificar mais informações sobre o uso do tráfego, o acesso à rede e os logs:

    AWSFerramenta Onde usar
    Gerenciador de endereços IP da Amazon VPC. Use o IPAM para planejar, rastrear e monitorar endereços IP para workloads da AWS e on-premises. Essa é uma prática recomendada para otimizar o uso e a alocação de endereços IP.
    Logs de fluxo da VPC Use os Logs de fluxo da VPC para obter informações detalhadas sobre o tráfego de entrada e saída das interfaces de rede nas VPCs. Com os logs de fluxo da VPC, é possível diagnosticar regras extremamente restritivas ou permissivas do grupo de segurança e determinar a direção do tráfego de entrada e saída das interfaces de rede.
    Logs de fluxo do AWS Transit Gateway Use os logs de fluxo do AWS Transit Gateway para capturar informações sobre o tráfego IP que entra e sai dos seus gateways de trânsito.
    Registro em log de consultas ao DNS Registre informações sobre consultas ao DNS, públicas ou privadas recebidas pelo Route 53. Com os logs de DNS, é possível otimizar as configurações de DNS entendendo o domínio ou subdomínio solicitado ou os locais da borda do Route 53 que responderam às consultas ao DNS.
    Reachability Analyzer O Reachability Analyzer ajuda a analisar e depurar a acessibilidade da rede. O Reachability Analyzer é uma ferramenta de análise de configuração que permite realizar testes de conectividade entre um recurso de origem e um recurso de destino em suas VPCs. Essa ferramenta ajuda a verificar se a configuração da rede corresponde à conectividade pretendida.
    Analisador de Acesso à Rede O Analisador de Acesso à Rede ajuda a entender o acesso via rede aos seus recursos. O Analisador de Acesso à Rede pode ser usado para especificar os requisitos de acesso à rede e identificar possíveis caminhos de rede que não atendam aos requisitos especificados. Ao otimizar a configuração da rede correspondente, é possível entender e verificar o estado da rede e demonstrar se a rede na AWS atende aos seus requisitos de conformidade.
    Amazon CloudWatch Use o Amazon CloudWatch e ative as métricas apropriadas para as opções de rede. Escolha a métrica de rede certa para sua workload. Por exemplo, é possível habilitar métricas para o uso do endereço de rede da VPC, o gateway NAT da VPC, o AWS Transit Gateway, o túnel da VPN, o AWS Network Firewall, o Elastic Load Balancing e o AWS Direct Connect. Monitorar continuamente as métricas é uma prática recomendada para observar e entender o status e o uso da rede, o que ajuda a otimizar a configuração da rede com base em suas observações.
    AWS Network Manager Com o AWS Network Manager, é possível monitorar a performance histórica e em tempo real da Rede Global da AWS para fins operacionais e de planejamento. O Gerenciador de Rede fornece latência de rede agregada entre as Regiões da AWS e as zonas de disponibilidade e dentro de cada zona de disponibilidade, permitindo que você entenda melhor como a performance da sua aplicação se relaciona à performance da rede da AWS subjacente.
    Amazon CloudWatch RUM Use o Amazon CloudWatch RUM para coletar as métricas que fornecem os insights que ajudam a identificar, entender e melhorar a experiência do usuário.
  • Identifique os principais interlocutores e os padrões de tráfego de aplicações usando VPC e logs de fluxo do AWS Transit Gateway.

  • Avalie e otimize sua arquitetura de rede atual, incluindo VPCs, sub-redes e roteamento. Como exemplo, você pode avaliar como diferentes emparelhamentos de VPC ou AWS Transit Gateway podem ajudar a melhorar a rede em sua arquitetura.

  • Avalie os caminhos de roteamento em sua rede para verificar se o caminho mais curto entre os destinos é sempre usado. O Analisador de Acesso à Rede pode ajudar a fazer isso.

Recursos

Documentos relacionados:

Vídeos relacionados:

Exemplos relacionados: