10m read

Was ist die Priorisierung von Cloud-Anwendungen?

Was Sie erwartet

Cato Networks wurde im Gartner® Magic Quadrant™ 2024 für Single-Vendor SASE als Leader ausgezeichnet

Bericht lesen

Die Priorisierung von Cloud-Anwendungen gibt geschäftskritischem Anwendungsverkehr Vorrang, wenn ein Netzwerk unter Überlastung, Verlust oder instabilen Verbindungen leidet. Dies trägt dazu bei, die Benutzererfahrung für SaaS- und cloudbasierten Anwendungen, die regelmäßig von dem Unternehmen genutzt werden, zu verbessern.

Die Priorisierung von Cloud-Anwendungen kann verschiedene Hebel zur Umsetzung der Priorisierung nutzen, einschließlich:

  • Anwendungsidentifikation und -klassifizierung
  • Qualität des Dienstes (QoS) Priorität
  • Traffic-Shaping
  • Pfadlenkung

Obwohl die Priorisierung von Anwendungen keine Null Latenz garantiert, kann sie helfen, potenzielle Auswirkungen auf geschäftskritischen Netzwerkverkehr in Zeiten der Überlastung zu reduzieren. Sie ist auch kein Ersatz für ein angemessenes Netzwerkdesign und Kapazitätsplanung.

Wie die Priorisierung von Cloud-Anwendungen in der Praxis funktioniert

Die Priorisierung von Cloud-Anwendungen gewährt bestimmten Verkehrsarten bei ausgelasteten Verbindungen bevorzugte Behandlung, wodurch Verlust und Verzögerung reduziert werden. Häufig priorisierte Verkehrsarten sind Videokonferenzen, Remote-Desktop, Kundenbeziehungsmanagement (CRM) und Zahlungsabläufe. Die Priorisierung kann mit verschiedenen Hebeln und an verschiedenen Orten durchgesetzt werden, wie z.B. an Edge-Geräten, Zweig-Routern, Gateways oder cloudbasierten Kontrollpunkten, abhängig von der Architektur.

Was zählt in diesem Kontext als „Cloud-Anwendung“?

Cloud-Anwendungen umfassen SaaS-Anwendungen, cloudbasierte Webanwendungen und IaaS-gehostete interne Anwendungen, die über das Unternehmens-WAN zugegriffen werden. Zusammenarbeitstools, CRM/ERP, Fernzugriff, Entwicklungstools und ähnliche Anwendungen sind Beispiele für Anwendungen, die cloudbasiert sein können und von der Priorisierung profitieren. Darüber hinaus sollte auch der unterstützende Verkehr, wie DNS und Identitäts- und Authentifizierungsflüsse, auf die diese Anwendungen angewiesen sind, ähnlich priorisiert werden.

Die Identifizierung von Cloud-Anwendungen kann jedoch aus mehreren Gründen schwierig sein. Einer davon ist, dass IP-Adressen und Ports nicht vertrauenswürdig sind, um moderne Anwendungen zu identifizieren, aufgrund der Nutzung von Content Delivery Networks (CDNs), Shared Hosting und dynamischen Endpunkten. Außerdem macht die Tatsache, dass der Großteil des Anwendungsverkehrs verschlüsselt ist, es notwendig, Metadaten und Klassifizierung für die Priorisierung anstelle von Payload-Inspektion zu verwenden.

Wie sich Priorisierung von Bandbreitenmanagement unterscheidet

Priorisierung unterscheidet sich vom Bandbreitenmanagement darin, dass die Priorisierung definiert, wie die verfügbare Bandbreite genutzt wird, anstatt zusätzliche Bandbreite zuzuweisen. Das Ziel ist es, sicherzustellen, dass geschäftskritische Anwendungen bei begrenzter Bandbreite bei hoher Auslastung die höchste Priorität haben.

Zum Beispiel werden in Zeiten der Überlastung Echtzeitanwendungen wie Videokonferenzen priorisiert, was eine geringere Latenz und höhere Zuverlässigkeit bietet. Im Gegensatz dazu kann die Nutzung sozialer Medien gedrosselt oder begrenzt werden, um das Verkehrsaufkommen zu reduzieren. Dies ermöglicht es dem Unternehmen, eine bessere Leistung für wichtige Anwendungen mit einer geringeren Gesamtbandbreite zu erzielen.

Warum Cloud-Anwendungen Priorisierung benötigen

Einige Cloud-Anwendungen, wie Videokonferenzen, sind extrem latenzempfindlich. Latenz kann zu ruckelndem Video führen, die Produktivität der Mitarbeiter beeinträchtigen, das Kundenerlebnis schädigen, zu verlorenen Verkäufen führen und zu höheren Ticketvolumina für IT-Helpdesks beitragen.

Gleichzeitig haben Cloud-Anwendungen mit verteilten Benutzern, gemeinsamen Netzwerkverbindungen, unvorhersehbarem Internet-Routing und sporadischem Hintergrundverkehr zu kämpfen. Infolgedessen können Unternehmen mit „genug Bandbreite“ dennoch Netzwerküberlastungen aufgrund von Mikrospitzen, Spitzen und Einschränkungen in der letzten Meile erleben.

Welche Leistungsprobleme reduziert die Priorisierung tatsächlich?

Die Priorisierung von Cloud-Anwendungen ist darauf ausgelegt, Auswirkungen zu adressieren, die die Benutzererfahrung direkt beeinflussen, wie zum Beispiel:

  • Latenzzeit:
  • Jitter
  • Verlust von Datenpaketen

Bei einigen Arten von Verkehr, wie Sprache/Video und interaktiven Anwendungen, können selbst kleine Verzögerungen zu erheblichen Verzögerungen führen und die Benutzererfahrung beeinträchtigen. Im Gegensatz dazu haben kurze Verzögerungen und Netzwerküberlastungen nur minimale Auswirkungen auf bandbreitenintensive Aufgaben wie Backups oder Betriebssystem-Updates. Wenn eine Mikrospitze ein kleines Zeitfenster der Überlastung verursacht, verschiebt die Priorisierung diese bandbreitenintensiven Aufgaben, um Anwendungen zu priorisieren, bei denen die potenziellen Verzögerungen tatsächlich spürbar wären.

Wann hilft die Priorisierung nicht?

Priorisierung kann ein nützliches Werkzeug sein, ist aber nicht perfekt. Einige Probleme, die sie nicht lösen kann, sind:

  • Ständige Überlastung: Die Priorisierung hängt von der Fähigkeit ab, einige Datenströme auf eine weniger überlastete Zeit in naher Zukunft zu verschieben.
  • Falsche Identifizierung: Wenn Anwendungen falsch identifiziert werden, erhält der falsche Datenverkehr Priorität.
  • Überlastung stromaufwärts: Wenn die Überlastung außerhalb Ihrer Kontrolle liegt, kann die lokale Priorisierung nur begrenzte Auswirkungen haben.
  • Prioritätsinflation: Wenn sämtlicher Datenverkehr als höchste Priorität gekennzeichnet ist, wird tatsächlich kein Datenverkehr priorisiert.

Die Priorisierung befasst sich mit vorübergehenden Überlastungen in einem ansonsten gesunden und gut dimensionierten Netzwerk. Wenn eines dieser Probleme besteht, muss die Organisation die Ursachen des Problems durch Kapazitätsplanung, Routing-Architektur und Anwendungsrationalisierung angehen.

Wie die Priorisierung von Cloud-Anwendungen funktioniert

Die Einrichtung der Priorisierung von Cloud-Anwendungen ist ein mehrstufiger Prozess, der Entdeckung, Klassifizierung und Prioritätszuweisungen umfasst. Von dort aus kann die Organisation das System in der Produktion implementieren und durchsetzen, überwachen und bei Bedarf anpassen.

Die Priorisierung von Cloud-Anwendungen kann eingesetzt werden, um die Pfadauswahl zu ergänzen, wenn mehrere Verbindungen verfügbar sind. Die Zuweisung kritischer Anwendungen zu besser funktionierenden Pfaden kann automatisch Latenz und Verlust reduzieren, ohne dass eine Priorisierung erforderlich ist.

Wie werden Anwendungen identifiziert und klassifiziert?

Anwendungen können durch verschiedene Methoden identifiziert und klassifiziert werden, einschließlich:

  • Anwendungssignaturen
  • Kategorien
  • IP-Bereiche (weniger zuverlässig)
  • Port/Protokoll (am wenigsten zuverlässig)
  • DSCP-Markierung

Nachdem Anwendungen identifiziert wurden, können sie über Richtlinien klassifiziert werden. Oft werden Richtlinien basierend auf der Kombination von Anwendung und Benutzer/Gruppe, Standort und Verkehrsrichtung definiert. Richtlinien können auch Ausnahmen und Überschreibungen haben, wie z.B. Notfallzugriffe, Vorstandszimmer und Callcenter.

Welche Rolle spielen QoS-Markierungen und Warteschlangen?

Qualität des Dienstes (QoS)-Markierungen werden an Netzwerkpakete angehängt, um Netzwerkgeräten zu helfen, geeignete Richtlinien zu identifizieren und anzuwenden. Für die Priorisierung von Cloud-Anwendungen kodieren sie die Klassifizierung und Priorisierung, die geschäftskritische Anwendungen von Verkehr unterscheidet, der begrenzt oder gedrosselt werden sollte.

Warteschlangen sind Speicherpuffer, in denen Pakete vorübergehend gespeichert werden können, während sie auf ihre Übertragung warten. Verschiedene Prioritäten des Verkehrs werden verschiedenen Warteschlangen zugewiesen, was entscheidet, wie viel Bandbreite jeder Verkehrsart zugewiesen wird.

Die Verkehrszeichen und Kennzahlen, die am wichtigsten sind

Bei der Bewertung der Effektivität der Anwendungspriorisierung sollten Kennzahlen betrachtet werden, die die Benutzererfahrung beeinflussen, wie Latenz, Jitter, Paketverlust usw. Diese Kennzahlen sollten an verschiedenen Punkten gemessen werden, einschließlich des Endpunkts, des Zweigkanten, des WAN-Pfads und der Cloud-Kante. Darüber hinaus ist es wichtig, granulare Messungen vorzunehmen und zu verwenden, da kleine Zeiträume der Überlastung durch breite Durchschnitte verborgen werden können.

Wie wissen Sie, welche Anwendungen wirklich „kritisch“ sind?

Bei der Implementierung der Priorisierung ist es entscheidend, geschäftskritische Anwendungen richtig zu identifizieren. Wichtige Kriterien, die zu berücksichtigen sind, umfassen:

  • Umsatzimpact
  • Betriebliche Abhängigkeit
  • Kundenorientiert
  • Compliance
  • Zeitliche Sensitivität
  • Benutzerpopulation

Ein guter Ausgangspunkt ist die Identifizierung einiger Arbeitsabläufe, die für das Unternehmen zentral sind, wie die Zahlungsabwicklung für den E-Commerce. Von einer wichtigen Anwendung aus sollten die Abhängigkeiten skizziert werden, einschließlich sowohl offensichtlicher als auch versteckter, wie Identitätsanbieter, DNS und Gerätemanagement. Die Zusammenfassung all dieser Elemente als eine einzige Klasse sollte die Leistung des gesamten Arbeitsablaufs verbessern.

Wie validiert man, dass die Priorisierung funktioniert?

Die Validierung der Priorisierung kann schwierig sein, ohne den Netzwerkverkehr selbst zu analysieren. Wichtige Effekte, auf die man achten sollte, sind:

  • Verbesserte Stabilität unter Last
  • Weniger Schwankungen und Verluste bei kritischem Verkehr
  • Reduzierte Tickets

Die Priorisierung kann in einer kontrollierten Umgebung, wie einem Labor oder einer Pilotseite, getestet werden, indem absichtlich Stau im Netzwerk erzeugt und die Auswirkungen auf wichtige Systeme überwacht werden. Darüber hinaus können die Teams die Leistung vor und nach der Implementierung für die gleichen Zeitfenster und Arbeitslasten vergleichen.

Beim Testen ist es wichtig, alle kritischen Anwendungen zu betrachten, um sicherzustellen, dass eine Lösung nicht eine Anwendung verbessert, während sie eine andere beeinträchtigt. Außerdem sollten regelmäßige Überprüfungen durchgeführt werden, da sich die geschäftlichen Anforderungen ändern können, um Klassifizierungen und Priorisierungen nach Bedarf zu aktualisieren.

Häufige Richtlinien zur Priorisierung von Cloud-Anwendungen

Die Richtlinien zur Priorisierung von Cloud-Anwendungen konzentrieren sich im Allgemeinen darauf, hochpriorisierte und Bulk-/Bandbreitenverkehr zu trennen. Jede dieser Kategorien erfordert eine spezielle Behandlung, die sich von dem restlichen Netzwerkverkehr der Organisation unterscheidet.

Welche Anwendungen erhalten typischerweise die höchste Priorität?

Höchste Priorität sollte Anwendungen eingeräumt werden, die für das Unternehmen wichtig sind und iterativ sind, mit einer geringen Toleranz für Schwankungen oder Verluste. Häufige Beispiele sind:

  • Sprach-/Videokonferenzen
  • Remote-Desktop und VDI
  • Callcenter-Tools
  • Zahlungsabläufe
  • Zeitkritische Authentifizierungsabläufe

Verschiedene Organisationen können unterschiedliche kritische Anwendungen haben, daher ist es wichtig, dies fallweise zu validieren. Während in einigen Fällen Ausnahmen für Führungskräfte erforderlich sein können, sollten sie begrenzt werden, um eine Ausweitung der Richtlinien zu vermeiden.

Wie sollten Sie Bulk- und Hintergrundverkehr behandeln?

Bulk- und Hintergrundverkehr ist weniger wichtig oder latenzsensibel und kann durch Drosselung, Ratenbegrenzung oder Planung für Zeiten mit geringer Auslastung behandelt werden. Häufige Beispiele sind:

  • Backups
  • Betriebssystem-Updates
  • Synchronisierung großer Dateien
  • Patch-Downloads
  • Medienstreaming

In einigen Fällen kann eine Organisation hohen, aber wichtigen Verkehr haben, wie Software-Bauten oder Datenpipelines. Diese können benutzerdefinierte Richtlinien oder die Verwendung von Pfadauswahl (wo verfügbar) erfordern, um die Auswirkungen dieser Abläufe auf latenzsensiblen Anwendungen zu begrenzen.

Implementierung von Priorisierung über Niederlassungen und Remote-Nutzer

Die Priorisierung sollte über einen gestuften Prozess umgesetzt werden, der darauf abzielt, Vorlagen und Richtlinien so weit wie möglich zu standardisieren und gleichzeitig Konsistenzprobleme über heterogene Verbindungen und Standorte hinweg zu adressieren. Häufige Herausforderungen, die zu berücksichtigen sind, umfassen Remote-Nutzer, deren Verkehr am Rand des Unternehmens-WAN priorisiert werden sollte, sowie Konflikte zwischen Richtlinien, die durch geordnete Regeln verwaltet werden sollten.

Was ist ein sicherer Rollout-Plan?

Ein sicherer Rollout-Plan umfasst einen gestuften Prozess, der darauf abzielt, die Zeit bis zur Wertschöpfung zu maximieren. Oft beinhaltet dies die Auswahl von 10-20 Apps, einschließlich der kritischsten und der unwichtigen, die die meiste Bandbreite verbrauchen.

Die Richtlinien hierfür sollten an einigen repräsentativen Standorten mit Überwachungs- und Rückrollplänen sowie klaren Definitionen der Erfolgskriterien implementiert werden. Sobald die Bereitstellung im Pilotprojekt erfolgreich ist, kann die Einführung schrittweise auf weitere Standorte oder Anwendungen ausgeweitet werden.

Was sind die häufigsten Fehler, die vermieden werden sollten?

Bei der Einführung der Priorisierung von Cloud-Anwendungen gehören einige der häufigsten Fehler dazu:

  • Prioritätsinflation: Die höchste Priorität sollte nur einer kleinen Anzahl von geschäftskritischen Apps eingeräumt werden.
  • Abhängigkeiten ignorieren: Das Versäumnis, Abhängigkeiten wie Authentifizierung und DNS zu priorisieren, kann geschäftskritische Arbeitsabläufe unterbrechen.
  • Überanpassung: Die Richtlinien sollten so allgemein wie möglich gehalten werden und nicht auf die Verkehrsströme einer einzelnen Website überangepasst werden.
  • Fehlende Durchsetzung: Das Markieren von Datenverkehr bringt nichts, wenn keine Durchsetzung auf der Grundlage dieser Markierungen erfolgt.

Follow-up Die Richtlinien sollten regelmäßig überprüft und aktualisiert werden, insbesondere nach Änderungen im Anwendungsportfolio.

Häufig gestellte Fragen zur Priorisierung von Cloud-Anwendungen

Ist die Priorisierung von Cloud-Anwendungen dasselbe wie QoS?

Nein, QoS ist eine breite Klasse von Funktionen und Methoden, die verwendet werden, um den Netzwerkverkehr zu verwalten und die Leistung bestimmter Apps zu verbessern. Die Priorisierung von Cloud-Anwendungen konzentriert sich auf die Priorisierung von Cloud-Anwendungen und Datenströmen und ist eine spezifische Methode zur Implementierung von QoS für diese Apps.

Benötigen Sie SD-WAN, um Cloud-Anwendungen zu priorisieren?

Nein, die Priorisierung von Cloud-Anwendungen kann auf verschiedene Arten implementiert werden. Allerdings beinhalten Architekturen im SD-WAN-Stil häufig alle erforderlichen Funktionen, einschließlich der Anwendungsidentifikation, Richtlinien und der Multi-Path-Steuerung.

Wie viele Prioritätsebenen sollte eine Organisation verwenden?

Im Allgemeinen sind drei oder vier Ebenen ausreichend, um die Priorisierung umzusetzen und geschäftskritische Anwendungen sowie Nutzer mit hohem Bandbreitenbedarf von den anderen zu trennen. Die Implementierung zu vieler Ebenen kann nach hinten losgehen, da sie zusätzliche Arbeit verursacht, ohne bedeutende Vorteile zu bieten.

Kann die Priorisierung allein die schlechte Sprachqualität beheben?

Es hängt von der Ursache des Problems ab. Die Priorisierung hilft, wenn Netzwerkverbindungen vorübergehend überlastet sind; sie kann jedoch nicht bei chronischen Problemen im Zusammenhang mit der Verbindungsqualität helfen. Das Verständnis und die Behebung der Ursache des Problems sind entscheidend, um chronisch schlechte Sprachqualität zu beheben.

Wie oft sollten die Priorisierungsrichtlinien überprüft werden?

Die Priorisierungsrichtlinien sollten regelmäßig und als Reaktion auf bestimmte Ereignisse überprüft werden. Zum Beispiel kann ein Team vierteljährliche Überprüfungen durchführen, zusammen mit zusätzlichen Überprüfungen nach bedeutenden Änderungen an Anwendungen oder Vorfällen. Diese Überprüfungen sollten das Kürzen und Vereinfachen von Richtlinien umfassen, wo immer dies möglich ist, um eine Überfrachtung der Richtlinien zu vermeiden.

Wie die Priorisierung von Cloud-Anwendungen die Leistung von Cloud-Anwendungen im Laufe der Zeit verbessert.

Das Management der Leistung von Cloud-Anwendungen ist eine fortlaufende Herausforderung, da Änderungen im Anwendungsportfolio und den Geschäftsbedürfnissen einer Organisation jederzeit eine Neubewertung erforderlich machen können. Aus diesem Grund sollten Teams kontinuierlich wichtige Kennzahlen überwachen und messen sowie die Richtlinien regelmäßig überprüfen.

Zu Beginn sollte der Fokus darauf liegen, die Leistung und Zuverlässigkeit für die wichtigsten, geschäftskritischen Anwendungen zu verbessern und dann nach Bedarf zu erweitern. Im gesamten Prozess sollten Details wie Entscheidungen zur Anwendungseinstufung, Absicht der Richtlinien, Ausnahmen und Validierungsergebnisse klar dokumentiert werden, um sie in Zukunft nutzen zu können.

Die Definition der richtigen Richtlinien, deren Durchsetzung sowie die kontinuierliche Überwachung und Messung sind entscheidend für den Erfolg. Gut gemacht bietet die Priorisierung von Anwendungen eine konsistentere Anwendungserfahrung unter Last, weniger vermeidbare Störungen und eine klarere Sicht darauf, was tatsächlich die Leistung antreibt.

Cato Networks wurde im Gartner® Magic Quadrant™ 2024 für Single-Vendor SASE als Leader ausgezeichnet

Bericht lesen

This page was machine-translated. If you notice any inaccuracies or have feedback, please feel free to send it to us here.