12m read

¿Qué es la priorización de aplicaciones en la nube?

¿Qué encontrarás aquí?

Cato Networks, reconocido como Líder en el Gartner® Magic Quadrant™ 2024 para SASE de proveedor único

Descargar el informe

La priorización de aplicaciones en la nube otorga prioridad al tráfico de aplicaciones críticas para el negocio cuando una red está experimentando congestión, pérdida o enlaces inestables. Esto ayuda a mejorar la experiencia del usuario para las aplicaciones SaaS y las aplicaciones alojadas en la nube que son utilizadas regularmente por la empresa.

La priorización de aplicaciones en la nube puede utilizar diversas palancas para implementar la priorización, incluyendo:

  • Identificación y clasificación de aplicaciones
  • Prioridad de Calidad de Servicio (QoS)
  • Modelado de tráfico
  • Dirección de rutas

Si bien la priorización de aplicaciones no garantiza cero latencia, puede ayudar a reducir los impactos potenciales en el tráfico de red crítico para el negocio durante momentos de contención. Tampoco es un reemplazo para un diseño de red adecuado y una planificación de capacidad.

Cómo funciona la priorización de aplicaciones en la nube en la práctica

La priorización de aplicaciones en la nube otorga un tratamiento preferencial a ciertos tipos de tráfico cuando los enlaces están ocupados, reduciendo la pérdida y el retraso. Los tipos de tráfico comúnmente priorizados incluyen videoconferencias, escritorio remoto, gestión de relaciones con clientes (CRM) y flujos de trabajo de pagos. La priorización puede ser aplicada utilizando diferentes palancas y en varias ubicaciones, como dispositivos de borde, enrutadores de sucursal, puertas de enlace o puntos de control entregados por la nube, dependiendo de la arquitectura.

¿Qué se considera una «aplicación en la nube» en este contexto?

Las aplicaciones en la nube incluyen aplicaciones SaaS, aplicaciones web alojadas en la nube y aplicaciones internas alojadas en IaaS que se acceden a través de la WAN corporativa. Las herramientas de colaboración, CRM/ERP, acceso remoto, herramientas de desarrollo y aplicaciones similares son ejemplos de aplicaciones que pueden estar basadas en la nube y beneficiarse de la priorización. Además, el tráfico de soporte, como DNS y flujos de identidad y autenticación, de los cuales dependen estas aplicaciones, también debería ser priorizado de manera similar.

Sin embargo, identificar aplicaciones en la nube puede ser complicado por varias razones. Una de ellas es que las direcciones IP y los puertos no se pueden confiar para identificar aplicaciones modernas debido al uso de redes de entrega de contenido (CDN), alojamiento compartido y puntos finales dinámicos. Además, el hecho de que la mayor parte del tráfico de aplicaciones esté cifrado hace necesario utilizar metadatos y clasificación para la priorización en lugar de la inspección de la carga útil.

Cómo la Priorización es Diferente de la Gestión de Ancho de Banda

La priorización se diferencia de la gestión de ancho de banda en que la priorización define cómo se utiliza el ancho de banda disponible, en lugar de asignar ancho de banda adicional. El objetivo es asegurar que las aplicaciones críticas para el negocio tengan la primera prioridad en un ancho de banda limitado cuando la congestión es alta.

Por ejemplo, en momentos de congestión, las aplicaciones en tiempo real como la videoconferencia serán priorizadas, ofreciendo menor latencia y mayor fiabilidad. En contraste, el uso de redes sociales puede ser restringido o limitado para reducir los volúmenes de tráfico. Esto permite a la empresa lograr un mejor rendimiento para aplicaciones clave con una menor cantidad de ancho de banda total.

Por qué las Aplicaciones en la Nube Necesitan Priorización

Algunas aplicaciones en la nube, como la videoconferencia, son extremadamente sensibles a la latencia. La latencia puede introducir video con retraso, afectar la productividad de los empleados, dañar la experiencia del cliente, causar ventas perdidas y contribuir a un mayor volumen de tickets para los servicios de asistencia técnica de TI.

Al mismo tiempo, las aplicaciones en la nube enfrentan dificultades con usuarios distribuidos, enlaces de red compartidos, enrutamiento de Internet impredecible y tráfico de fondo variable. Como resultado, las empresas con «suficiente ancho de banda» pueden seguir experimentando congestión de red debido a micropicos, picos y limitaciones en la última milla.

¿Qué Problemas de Rendimiento Reduce Realmente la Priorización?

La priorización de aplicaciones en la nube está diseñada para abordar los impactos que afectan directamente la experiencia del usuario, tales como:

  • la latencia.
  • Jitter
  • pérdida de paquetes.

Para algunos tipos de tráfico, como voz/video y aplicaciones interactivas, incluso pequeños retrasos pueden causar un retraso significativo y perjudicar la experiencia del usuario. En contraste, los retrasos cortos y la congestión de red tienen un impacto mínimo en tareas que requieren mucho rendimiento, como copias de seguridad o actualizaciones del sistema operativo. Cuando un micropico causa una pequeña ventana de congestión, la priorización pospone estas tareas que requieren mucho rendimiento para priorizar aplicaciones donde los posibles retrasos serían realmente notables.

¿Cuándo No Ayuda la Priorización?

La priorización puede ser una herramienta útil, pero no es perfecta. Algunos problemas que no puede resolver incluyen:

  • Congestión Constante: La priorización depende de la capacidad de retrasar parte del tráfico a un momento menos congestionado en un futuro cercano.
  • Identificación Incorrecta: Si las aplicaciones son mal identificadas, se dará prioridad al tráfico incorrecto.
  • Congestión Ascendente: Si la congestión está fuera de su control, entonces la priorización localizada puede tener impactos limitados.
  • Inflación de Prioridades: Si todo el tráfico se etiqueta como de máxima prioridad, entonces en realidad no se prioriza ningún tráfico.

La priorización aborda la congestión temporal en una red que de otro modo es saludable y de tamaño adecuado. Si alguno de estos problemas existe, la organización necesita abordar la causa raíz del problema a través de la planificación de capacidad, la arquitectura de enrutamiento y la racionalización de aplicaciones.

Cómo Funciona la Priorización de Aplicaciones en la Nube

Configurar la priorización de aplicaciones en la nube es un proceso de múltiples etapas que incluye descubrimiento, clasificación y asignación de prioridades. A partir de ahí, la organización puede implementar y hacer cumplir el sistema en producción, monitorear y ajustar según sea necesario.

La priorización de aplicaciones en la nube puede implementarse para complementar la selección de rutas cuando hay múltiples enlaces disponibles. Asignar aplicaciones críticas a rutas de mejor rendimiento puede reducir automáticamente la latencia y la pérdida sin necesidad de priorización.

¿Cómo se Identifican y Clasifican las Aplicaciones?

Las aplicaciones pueden ser identificadas y clasificadas a través de varios métodos, incluyendo:

  • Firmas de aplicaciones
  • Categorías
  • Rangos de IP (menos confiables)
  • Puerto/protocolo (menos confiable)
  • Marcado DSCP

Una vez que se identifican las aplicaciones, se pueden clasificar a través de políticas. A menudo, las políticas se definen en función de la combinación de la aplicación y el usuario/grupo, el sitio y la dirección del tráfico. Las políticas también pueden tener excepciones y anulación, como acceso de emergencia, salas ejecutivas y centros de llamadas.

¿Qué papel juegan las marcas y colas de QoS?

La Calidad de Servicio (QoS) se añade a los paquetes de red para ayudar a los dispositivos de red a identificar y aplicar políticas adecuadas. Para la priorización de aplicaciones en la nube, codifican la clasificación y priorización que diferencia las aplicaciones críticas para el negocio que requieren prioridad del tráfico que debe ser limitado o restringido.

Las colas son búferes de memoria donde los paquetes pueden ser almacenados temporalmente mientras esperan su turno para ser transmitidos. Diferentes prioridades de tráfico se asignarán a diferentes colas, lo que decide cuánta ancho de banda se asignará a cada uno de los tipos de tráfico.

Las señales de tráfico y métricas que más importan

Al evaluar la efectividad de la priorización de aplicaciones, se deben considerar métricas que impactan la experiencia del usuario, como latencia, jitter, pérdida de paquetes, etc. Estas métricas deben medirse en varios puntos, incluyendo el punto final, el borde de la sucursal, el camino WAN y el borde de la nube. Además, es importante tomar y utilizar mediciones granulares, ya que pequeños períodos de congestión pueden ser ocultados por promedios amplios.

¿Cómo sabes qué aplicaciones son realmente «críticas»?

Al implementar la priorización, es vital identificar correctamente las aplicaciones críticas para el negocio. Los criterios clave a considerar incluyen:

  • Impacto en los ingresos
  • Dependencia operativa
  • Orientado al cliente
  • Cumplimiento
  • Sensibilidad al tiempo
  • Población de usuarios

Un buen lugar para comenzar es identificar algunos flujos de trabajo que son centrales para el negocio, como el procesamiento de pagos para el comercio electrónico. Desde una aplicación vital, mapee las dependencias, incluyendo tanto las obvias como las ocultas, como los proveedores de identidad, DNS y la gestión de dispositivos. Etiquetar todo esto como una sola clase debería mejorar el rendimiento del flujo de trabajo en su conjunto.

¿Cómo valida que la priorización está funcionando?

Validar la priorización puede ser difícil sin profundizar en el tráfico de la red en sí. Los efectos clave a los que hay que prestar atención incluyen:

  • Mejor estabilidad bajo carga
  • Menos picos en la variabilidad y pérdida para el tráfico crítico
  • Reducción de tickets

La priorización puede ser probada en un entorno controlado, como un laboratorio o un sitio piloto, introduciendo congestión intencionada en la red y monitoreando los efectos en los sistemas clave. Además, los equipos pueden comparar el rendimiento antes y después de la implementación para las mismas ventanas de tiempo y cargas de trabajo.

Al probar, es importante observar todas las aplicaciones críticas para asegurar que una solución no mejore una mientras rompe la otra. Además, dado que las necesidades del negocio pueden cambiar, se deben realizar revisiones regulares para actualizar las clasificaciones y priorizaciones según sea necesario.

Políticas Comunes en la Priorización de Aplicaciones en la Nube

Las políticas de priorización de aplicaciones en la nube generalmente se centran en separar el tráfico de alta prioridad y el tráfico masivo/ancho de banda. Cada uno de estos requiere un manejo especial que difiere del resto del tráfico de la red de la organización.

¿Qué aplicaciones suelen recibir la mayor prioridad?

Se debe dar la máxima prioridad a las aplicaciones que son importantes para el negocio y que son iterativas, con una baja tolerancia a la variabilidad o pérdida. Ejemplos comunes incluyen:

  • Conferencias de voz/video
  • Escritorio remoto y VDI
  • Herramientas de centro de llamadas
  • Flujos de pago
  • Flujos de autenticación sensibles al tiempo

Diferentes organizaciones pueden tener diferentes aplicaciones críticas, por lo que es importante validar caso por caso. Si bien pueden ser necesarias excepciones ejecutivas en algunos casos, deben limitarse para evitar la expansión de políticas.

¿Cómo debe tratar el tráfico masivo y de fondo?

El tráfico masivo y de fondo es menos importante o sensible a la latencia y puede manejarse mediante limitación, control de tasas o programación para horas de menor actividad. Ejemplos comunes incluyen:

  • Copias de seguridad
  • Actualizaciones del sistema operativo
  • Sincronización de archivos grandes
  • Descargas de parches
  • Transmisión de medios

En algunos casos, una organización puede tener tráfico de alto volumen pero importante, como compilaciones de software o tuberías de datos. Estos pueden requerir políticas personalizadas o el uso de selección de rutas (donde esté disponible) para limitar el impacto de estos flujos en aplicaciones sensibles a la latencia.

Implementación de priorización a través de sucursales y usuarios remotos

La priorización debe implementarse a través de un proceso por etapas diseñado para estandarizar plantillas y políticas tanto como sea posible, mientras se abordan los desafíos de consistencia en enlaces y sitios heterogéneos. Los desafíos comunes a considerar incluyen usuarios remotos cuyo tráfico debe ser priorizado en el borde de la WAN corporativa y conflictos entre políticas, que deben ser gestionados a través de reglas ordenadas.

¿Qué es un plan de implementación seguro?

Un plan de implementación seguro implica un proceso por etapas diseñado para maximizar el tiempo hasta obtener valor. A menudo, esto incluye seleccionar de 10 a 20 aplicaciones, incluyendo las más críticas y las menos importantes que consumen más ancho de banda.

Las políticas para estas deben implementarse en un par de sitios representativos con planes de monitoreo y reversión en su lugar y definiciones claras de los criterios de éxito. Una vez que la implementación es exitosa en el piloto, la implementación puede expandirse de manera iterativa para incluir sitios o aplicaciones adicionales.

¿Cuáles son los errores más comunes a evitar?

Al implementar la priorización de aplicaciones en la nube, algunos de los errores más comunes incluyen:

  • Inflación de Prioridades: La máxima prioridad debe otorgarse solo a un pequeño número de aplicaciones críticas para el negocio.
  • Ignorar Dependencias: No priorizar dependencias como la autenticación y DNS puede romper flujos de trabajo críticos para el negocio.
  • Sobreajuste: Las políticas deben mantenerse lo más generales posible y no ajustarse en exceso a los patrones de tráfico de un solo sitio.
  • Falta de Aplicación: Marcar el tráfico no sirve de nada sin una aplicación basada en esas marcas.

Seguimiento Las políticas deben revisarse y actualizarse regularmente, especialmente después de cambios en los portafolios de aplicaciones.

Preguntas frecuentes sobre la priorización de aplicaciones en la nube

¿Es la priorización de aplicaciones en la nube lo mismo que QoS?

No, QoS es una amplia clase de funciones y métodos utilizados para gestionar el tráfico de red para mejorar el rendimiento de ciertas aplicaciones. La priorización de aplicaciones en la nube se centra en priorizar aplicaciones en la nube y flujos de datos y es una forma específica de implementar QoS para estas aplicaciones.

¿Necesitas SD-WAN para priorizar aplicaciones en la nube?

No, la priorización de aplicaciones en la nube se puede implementar de varias maneras diferentes. Sin embargo, las arquitecturas al estilo SD-WAN suelen incluir todas las capacidades requeridas, incluyendo la identificación de aplicaciones, políticas y direccionamiento multipath.

¿Cuántos niveles de prioridad debería utilizar una organización?

En general, tres o cuatro niveles son suficientes para implementar la priorización, separando las aplicaciones críticas para el negocio y los usuarios de alto ancho de banda del resto. Implementar demasiados niveles puede ser contraproducente, ya que añade trabajo sin proporcionar beneficios significativos.

¿Puede la priorización solucionar la mala calidad de las llamadas por sí sola?

Depende de la causa raíz del problema. La priorización ayuda cuando los enlaces de red están temporalmente congestionados; sin embargo, no puede ayudar con problemas crónicos relacionados con la salud del enlace. Entender y abordar la causa raíz del problema es esencial para solucionar la mala calidad crónica de las llamadas.

¿Con qué frecuencia deberían revisarse las políticas de priorización?

Las políticas de priorización deberían revisarse regularmente y en respuesta a ciertos eventos. Por ejemplo, un equipo puede realizar revisiones trimestrales junto con revisiones adicionales después de cambios significativos en las aplicaciones o incidentes. Estas revisiones deberían incluir la poda y simplificación de políticas donde sea posible para evitar la sobrecarga de políticas.

Cómo la priorización de aplicaciones en la nube mejora el rendimiento de las aplicaciones en la nube con el tiempo

Gestionar el rendimiento de las aplicaciones en la nube es un desafío continuo, ya que los cambios en el portafolio de aplicaciones de una organización y las necesidades comerciales pueden forzar la reclasificación en cualquier momento. Por esta razón, los equipos deberían monitorear y medir continuamente métricas clave y revisar regularmente las políticas.

Al comenzar, el enfoque debería estar en mejorar el rendimiento y la fiabilidad de las aplicaciones críticas para el negocio, y luego expandirse según sea necesario. A lo largo de todo el proceso, detalles como las decisiones de clasificación de aplicaciones, la intención de las políticas, las excepciones y los resultados de validación deberían documentarse claramente para uso futuro.

Definir las políticas correctas, hacerlas cumplir y monitorear y medir continuamente son vitales para el éxito. Si se hace bien, la priorización de aplicaciones ofrece una experiencia de aplicación más consistente bajo carga, menos interrupciones evitables y una visibilidad más clara de lo que realmente impulsa el rendimiento.

Cato Networks, reconocido como Líder en el Gartner® Magic Quadrant™ 2024 para SASE de proveedor único

Descargar el informe

This page was machine-translated. If you notice any inaccuracies or have feedback, please feel free to send it to us here.