12m read

Qu’est-ce que la priorisation des applications cloud ?

Que trouverez-vous ici ?

Cato Networks reconnu comme Leader dans le Gartner® Magic Quadrant™ 2024 pour le SASE à fournisseur unique

Télécharger le rapport

La priorisation des applications cloud donne la priorité au trafic des applications critiques pour l’entreprise lorsque le réseau subit une congestion, des pertes ou des liens instables. Cela contribue à améliorer l’expérience utilisateur pour les applications SaaS et hébergées dans le cloud qui sont régulièrement utilisées par l’entreprise.

La priorisation des applications cloud peut utiliser divers leviers pour mettre en œuvre la priorisation, notamment :

  • Identification et classification des applications
  • Priorité de qualité de service (QoS)
  • Modelage du trafic
  • Gestion des chemins

Bien que la priorisation des applications ne garantisse pas une latence nulle, elle peut aider à réduire les impacts potentiels sur le trafic réseau critique pour l’entreprise en période de contention. Ce n’est également pas un substitut à une conception réseau appropriée et à la planification de la capacité.

Comment la priorisation des applications cloud fonctionne-t-elle en pratique ?

La priorisation des applications cloud accorde un traitement préférentiel à certains types de trafic lorsque les liens sont occupés, réduisant ainsi les pertes et les délais. Les types de trafic couramment prioritaires incluent la vidéoconférence, le bureau à distance, la gestion de la relation client (CRM) et les flux de paiement. La priorisation peut être appliquée à l’aide de quelques leviers différents et à divers endroits, tels que les dispositifs de périphérie, les routeurs de branche, les passerelles ou les points de contrôle livrés par le cloud, selon l’architecture.

Qu’est-ce qui compte comme une « application cloud » dans ce contexte ?

Les applications cloud incluent les applications SaaS, les applications web hébergées dans le cloud et les applications internes hébergées en IaaS qui sont accessibles via le WAN de l’entreprise. Les outils de collaboration, les CRM/ERP, l’accès à distance, les outils de développement et des applications similaires sont des exemples d’applications qui peuvent être basées sur le cloud et bénéficier de la priorisation. De plus, le trafic de support, tel que DNS et les flux d’identité et d’authentification, sur lesquels ces applications s’appuient, devrait également être priorisé de manière similaire.

Cependant, identifier les applications cloud peut être délicat pour plusieurs raisons. L’une d’elles est que les adresses IP et les ports ne peuvent pas être fiables pour identifier les applications modernes en raison de l’utilisation de réseaux de distribution de contenu (CDN), d’hébergement partagé et de points de terminaison dynamiques. De plus, le fait que la plupart du trafic des applications soit chiffré rend nécessaire l’utilisation de métadonnées et de classification pour la priorisation plutôt que l’inspection des charges utiles.

Comment la priorisation diffère de la gestion de la bande passante

La priorisation diffère de la gestion de la bande passante en ce sens que la priorisation définit comment la bande passante disponible est utilisée, plutôt que d’allouer une bande passante supplémentaire. L’objectif est de garantir que les applications critiques pour les affaires aient la priorité sur la bande passante limitée lorsque la congestion est élevée.

Par exemple, en période de congestion, les applications en temps réel comme la vidéoconférence seront priorisées, offrant une latence plus faible et une plus grande fiabilité. En revanche, l’utilisation des réseaux sociaux peut être limitée ou plafonnée pour réduire les volumes de trafic. Cela permet à l’entreprise d’obtenir de meilleures performances pour les applications clés avec une quantité totale de bande passante inférieure.

Pourquoi les applications cloud ont-elles besoin de priorisation

Certaines applications cloud, telles que la vidéoconférence, sont extrêmement sensibles à la latence. La latence peut introduire un décalage vidéo, nuire à la productivité des employés, endommager l’expérience client, entraîner des ventes perdues et contribuer à des volumes d’appels plus élevés pour les services d’assistance informatique.

En même temps, les applications cloud rencontrent des difficultés avec des utilisateurs distribués, des liens réseau partagés, un routage Internet imprévisible et un trafic de fond irrégulier. En conséquence, les entreprises disposant de « suffisamment de bande passante » peuvent toujours connaître une congestion réseau en raison de micro-pics, de pics et de contraintes de dernier kilomètre.

Quels problèmes de performance la priorisation réduit-elle réellement ?

La priorisation des applications cloud est conçue pour traiter les impacts qui affectent directement l’expérience utilisateur, tels que :

  • latence.
  • Jitter
  • perte de paquets nulle.

Pour certains types de trafic, comme la voix/vidéo et les applications interactives, même de petits retards peuvent causer un décalage significatif et nuire à l’expérience utilisateur. En revanche, de courts retards et la congestion du réseau ont un impact minimal sur des tâches plus lourdes en bande passante, telles que les sauvegardes ou les mises à jour du système d’exploitation. Lorsqu’un micro-pic provoque une petite fenêtre de congestion, la priorisation différera ces tâches lourdes en bande passante pour prioriser les applications où les retards potentiels seraient réellement perceptibles.

Quand la priorisation n’aide-t-elle pas ?

La priorisation peut être un outil utile, mais elle n’est pas parfaite. Certains problèmes qu’elle ne peut pas résoudre incluent :

  • Congestion constante: La priorisation dépend de la capacité à retarder un certain trafic à un moment moins congestionné dans un avenir proche.
  • Identification incorrecte: Si les applications sont mal identifiées, le mauvais trafic sera priorisé.
  • Congestion en amont: Si la congestion est hors de votre contrôle, alors la priorisation localisée peut avoir des impacts limités.
  • Inflation de priorité: Si tout le trafic est étiqueté comme priorité maximale, alors aucun trafic n’est réellement priorisé.

La priorisation traite la congestion temporaire dans un réseau par ailleurs sain et bien dimensionné. Si l’un de ces problèmes existe, l’organisation doit s’attaquer à la cause profonde du problème par la planification de capacité, l’architecture de routage et la rationalisation des applications.

Comment fonctionne la priorisation des applications cloud

La mise en place de la priorisation des applications cloud est un processus en plusieurs étapes qui comprend la découverte, la classification et l’attribution de priorités. À partir de là, l’organisation peut déployer et appliquer le système en production, surveiller et ajuster si nécessaire.

La priorisation des applications cloud peut être déployée pour compléter la sélection de chemin lorsque plusieurs liens sont disponibles. L’attribution d’applications critiques à des chemins mieux performants peut automatiquement réduire la latence et la perte sans avoir besoin de priorisation.

Comment les applications sont-elles identifiées et classées ?

Les applications peuvent être identifiées et classées par divers moyens, y compris :

  • Signatures d’application
  • Catégories d’URL
  • Plages IP (moins fiables)
  • Port/protocole (le moins fiable)
  • Marquage DSCP

Après que les applications ont été identifiées, elles peuvent être classées via des politiques. Souvent, les politiques sont définies en fonction de la combinaison de l’application et de l’utilisateur/groupe, du site et de la direction du trafic. Les politiques peuvent également comporter des exceptions et des dérogations, telles que le bris de verre, les salles exécutives et les centres d’appels.

Quel rôle jouent les marquages et les files d’attente QoS ?

Les marquages de Qualité de Service (QoS) sont ajoutés aux paquets réseau pour aider les dispositifs réseau à identifier et à appliquer les politiques appropriées. Pour la priorisation des applications cloud, ils codent la classification et la priorisation qui différencient les applications critiques pour les affaires nécessitant une priorité du trafic qui doit être limité ou régulé.

Les files d’attente sont des tampons mémoire où les paquets peuvent être temporairement stockés en attendant leur tour pour être transmis. Différentes priorités de trafic seront attribuées à différentes files d’attente, ce qui détermine combien de bande passante sera allouée à chacun des types de trafic.

Les signaux de trafic et les métriques qui comptent le plus

Lors de l’évaluation de l’efficacité de la priorisation des applications, examinez les métriques qui impactent l’expérience utilisateur, telles que la latence, le jitter, la perte de paquets, etc. Ces métriques doivent être mesurées à divers points, y compris le point de terminaison, le bord de la branche, le chemin WAN et le bord du cloud. De plus, il est important de prendre et d’utiliser des mesures granulaires, car de courtes périodes de congestion peuvent être dissimulées par des moyennes larges.

Comment savez-vous quelles applications sont vraiment « critiques » ?

Lors de la mise en œuvre de la priorisation, il est essentiel d’identifier correctement les applications critiques pour les affaires. Les critères clés à considérer incluent :

  • Impact sur les revenus
  • Dépendance opérationnelle
  • Orienté client
  • Conformité
  • Sensibilité au temps
  • Population d’utilisateurs

Un bon point de départ consiste à identifier quelques flux de travail qui sont centraux pour l’entreprise, tels que le traitement des paiements pour le commerce électronique. À partir d’une application vitale, cartographiez les dépendances, y compris celles qui sont à la fois évidentes et cachées, telles que les fournisseurs d’identité, le DNS et la gestion des appareils. Regrouper tous ces éléments en une seule classe devrait améliorer la performance du flux de travail dans son ensemble.

Comment valider que la priorisation fonctionne ?

Valider la priorisation peut être difficile sans examiner le trafic réseau lui-même. Les effets clés à surveiller incluent :

  • Stabilité améliorée sous charge
  • Moins de pics de gigue et de pertes pour le trafic critique
  • Réduction des tickets

La priorisation peut être testée dans un environnement contrôlé, tel qu’un laboratoire ou un site pilote, en introduisant une congestion intentionnelle dans le réseau et en surveillant les effets sur les systèmes clés. De plus, les équipes peuvent comparer les performances avant et après la mise en œuvre pour les mêmes fenêtres temporelles et charges de travail.

Lors des tests, il est important d’examiner toutes les applications critiques pour s’assurer qu’une correction n’améliore pas l’une tout en en cassant une autre. De plus, étant donné que les besoins de l’entreprise peuvent changer, des examens réguliers doivent être effectués pour mettre à jour les classifications et les priorisations si nécessaire.

Politiques courantes dans la priorisation des applications cloud

Les politiques de priorisation des applications cloud se concentrent généralement sur la séparation du trafic à haute priorité et du trafic de masse/de bande passante. Chacune de ces catégories nécessite un traitement spécial qui diffère du reste du trafic réseau de l’organisation.

Quelles applications obtiennent généralement la plus haute priorité ?

La plus haute priorité doit être accordée aux applications qui sont importantes pour l’entreprise et itératives, avec une faible tolérance à la gigue ou à la perte. Des exemples courants incluent :

  • Conférence vocale/vidéo
  • Bureau à distance et VDI
  • Outils de centre d’appels
  • Flux de paiement
  • Flux d’authentification sensibles au temps

Différentes organisations peuvent avoir différentes applications critiques, il est donc important de valider au cas par cas. Bien que des exceptions exécutives puissent être nécessaires dans certains cas, elles doivent être limitées pour éviter l’expansion des politiques.

Comment devez-vous traiter le trafic de masse et de fond ?

Le trafic de masse et de fond est moins important ou sensible à la latence et peut être géré par le biais de plafonnement, de limitation de débit ou de planification pendant les heures creuses. Des exemples courants incluent :

  • Sauvegardes
  • Mises à jour du système d’exploitation
  • Synchronisation de fichiers volumineux
  • Téléchargements de correctifs
  • Diffusion de médias

Dans certains cas, une organisation peut avoir un trafic à fort volume mais important, tel que des constructions logicielles ou des pipelines de données. Ceci peut nécessiter des politiques personnalisées ou l’utilisation de la sélection de chemin (lorsque disponible) pour limiter l’impact de ces flux sur les applications sensibles à la latence.

Mise en œuvre de la priorisation à travers les succursales et les utilisateurs distants

La priorisation doit être déployée via un processus par étapes conçu pour standardiser les modèles et les politiques autant que possible tout en abordant les défis de cohérence à travers des liens et des sites hétérogènes. Les défis communs à considérer incluent les utilisateurs distants dont le trafic doit être priorisé à la périphérie du WAN d’entreprise et les conflits entre les politiques, qui doivent être gérés via des règles ordonnées.

Qu’est-ce qu’un plan de déploiement sécurisé ?

Un plan de déploiement sécurisé implique un processus par étapes conçu pour maximiser le temps de valeur. Souvent, cela inclut la sélection de 10 à 20 applications, y compris les plus critiques et celles moins importantes qui consomment le plus de bande passante.

Les politiques à cet égard doivent être déployées dans quelques sites représentatifs avec des plans de surveillance et de retour en arrière en place, ainsi que des définitions claires des critères de succès. Une fois le déploiement réussi dans le projet pilote, le déploiement peut être élargi de manière itérative pour inclure des sites ou des applications supplémentaires.

Quelles sont les erreurs les plus courantes à éviter ?

Lors du déploiement de la priorisation des applications cloud, certaines des erreurs les plus courantes incluent :

  • Inflation de priorité: La priorité absolue doit être accordée à un nombre restreint d’applications critiques pour l’entreprise.
  • Ignorer les dépendances : Ne pas prioriser les dépendances telles que l’authentification et le DNS peut perturber les flux de travail critiques pour l’entreprise.
  • Surdimensionnement : Les politiques doivent être aussi générales que possible et ne pas être surdimensionnées par rapport aux modèles de trafic d’un seul site.
  • Manque d’application : Marquer le trafic ne sert à rien sans application basée sur ces marquages.

Suivi Les politiques doivent être examinées et mises à jour régulièrement, surtout après des changements dans les portefeuilles d’applications.

Questions fréquentes sur la priorisation des applications cloud

La priorisation des applications cloud est-elle la même que la QoS ?

Non, la QoS est une large classe de fonctions et de méthodes utilisées pour gérer le trafic réseau afin d’améliorer la performance de certaines applications. La priorisation des applications cloud se concentre sur la priorisation des applications cloud et des flux de données et constitue une manière spécifique de mettre en œuvre la QoS pour ces applications.

Avez-vous besoin de SD-WAN pour prioriser les applications cloud ?

Non, la priorisation des applications cloud peut être mise en œuvre de plusieurs manières différentes. Cependant, les architectures de style SD-WAN incluent généralement toutes les capacités requises, y compris l’identification des applications, la politique et la gestion multi-chemins.

Combien de niveaux de priorité une organisation devrait-elle utiliser ?

En général, trois ou quatre niveaux suffisent pour mettre en œuvre la priorisation, en séparant les applications critiques pour les affaires et les utilisateurs à forte bande passante du reste. Mettre en œuvre trop de niveaux peut avoir des conséquences négatives, car cela ajoute du travail sans fournir d’avantages significatifs.

La priorisation peut-elle résoudre à elle seule une mauvaise qualité d’appel ?

Cela dépend de la cause profonde du problème. La priorisation aide lorsque les liens réseau sont temporairement congestionnés ; cependant, elle ne peut pas aider avec des problèmes chroniques liés à la santé des liens. Comprendre et traiter la cause profonde du problème est essentiel pour résoudre la mauvaise qualité d’appel chronique.

À quelle fréquence les politiques de priorisation devraient-elles être révisées ?

Les politiques de priorisation devraient être révisées régulièrement et en réponse à certains événements. Par exemple, une équipe peut effectuer des révisions trimestrielles ainsi que des révisions supplémentaires après des changements d’application significatifs ou des incidents. Ces révisions devraient inclure l’élagage et la simplification des politiques lorsque cela est possible pour éviter l’enflure des politiques.

Comment la priorisation des applications cloud améliore la performance des applications cloud au fil du temps

Gérer la performance des applications cloud est un défi continu, car les changements dans le portefeuille d’applications d’une organisation et les besoins commerciaux peuvent forcer une reclassification à tout moment. Pour cette raison, les équipes devraient surveiller et mesurer en continu les indicateurs clés et réviser régulièrement les politiques.

Lors des premiers pas, l’accent devrait être mis sur l’amélioration de la performance et de la fiabilité des applications critiques pour les affaires, puis s’étendre au besoin. Tout au long du processus, des détails tels que les décisions de classement des applications, l’intention des politiques, les exceptions et les résultats de validation devraient être clairement documentés pour une utilisation future.

Définir les bonnes politiques, les appliquer et surveiller et mesurer en continu sont essentiels au succès. Bien fait, la priorisation des applications offre une expérience d’application plus cohérente sous charge, moins de perturbations évitables et une visibilité plus claire sur ce qui influence réellement la performance.

Cato Networks reconnu comme Leader dans le Gartner® Magic Quadrant™ 2024 pour le SASE à fournisseur unique

Télécharger le rapport

This page was machine-translated. If you notice any inaccuracies or have feedback, please feel free to send it to us here.