Quiero que mi distribución de Amazon CloudFront gestione el aumento del tráfico, el tráfico inesperado y el tráfico ilegítimo para un próximo evento de transmisión en directo. También quiero mantener la seguridad de mi distribución.
Resolución
Optimización de la configuración de distribución para las cargas de trabajo de transmisión en directo
Para optimizar el almacenamiento en caché y la entrega de contenido para las transmisiones en directo, configura los ajustes de comportamiento de la caché, como el patrón de rutas, la política de protocolo del espectador y los métodos HTTP permitidos. También puedes configurar la opción de almacenar en caché en función de los encabezados de solicitud seleccionados.
Para controlar durante cuánto tiempo CloudFront almacena en caché los objetos, configura los encabezados de control de la caché, como Cache-Control: max-age and Cache-Control: no-cache, en el origen.
También puedes aumentar el valor de tiempo de vida (TTL) mínimo para los comportamientos de caché que atienden tus transmisiones en directo. Este ajuste reduce la carga de tráfico en tu origen. De este modo, las cachés periféricas de CloudFront pueden atender más solicitudes.
Para descargas más rápidas, puedes ofrecer archivos comprimidos. Para restringir las aplicaciones que pueden ver tus datos, utiliza el cifrado a nivel de campo.
Escalamiento y aprovisionamiento de la infraestructura del origen
Para gestionar los picos de tráfico previstos, configura servidores de origen o equilibradores de carga adicionales según tus requisitos. Asegúrate de escalar la infraestructura del origen para gestionar la carga esperada.
Implementación de medidas de seguridad
Para protegerte contra los ataques de denegación de servicio distribuida (DDoS) u otras amenazas de seguridad durante tu evento de transmisión en directo, utiliza las siguientes prácticas recomendadas:
- Integra AWS WAF con tu distribución para usar reglas de limitación de tasas que reduzcan las altas tasas de solicitudes de bots o tráfico ilegítimo.
- Utiliza Bot Control de AWS WAF para diferenciar entre los bots beneficiosos, como los rastreadores de motores de búsqueda, y los bots dañinos que extraen contenido o realizan actividades malintencionadas.
- Utiliza AWS Shield Avanzado para recibir una protección mejorada contra ataques DDoS para tus recursos de distribución y origen de CloudFront.
Para obtener información sobre los costes, consulta los precios de AWS Shield y los precios de AWS WAF.
Activación de los registros en tiempo real en las distribuciones críticas
Utiliza registros en tiempo real en tus distribuciones críticas para supervisar los patrones de tráfico e identificar rápidamente los problemas.
Prueba y validación de la distribución
Antes de tu evento de transmisión en directo, prueba tu infraestructura de distribución y origen en condiciones simuladas de tráfico elevado para abordar posibles problemas o cuellos de botella. Para obtener una lista de las prácticas recomendadas, consulta Pruebas de carga de CloudFront.
Optimización de la disponibilidad y entrega del contenido
Usa las restricciones geográficas y la conmutación por error de origen para optimizar la entrega y disponibilidad del contenido en función de los requisitos de tu evento de transmisión en directo.
Administración de los picos de tráfico inesperados
Si experimentas picos de tráfico inesperados o tráfico ilegítimo durante tu evento de transmisión en directo, toma las siguientes medidas:
- Comprueba los campos User-Agent y c-ip de tus registros de CloudFront para identificar patrones de tráfico sospechosos o ilegítimos. A continuación, configura las reglas de AWS WAF en función del análisis de registros.
- Utiliza Amazon CloudFront Origin Shield para agregar una capa de almacenamiento en caché entre el servidor de origen y tu distribución a fin de reducir la carga en tu origen.
Previsión del tráfico esperado
Antes del evento, predice la carga de tráfico esperada con la mayor precisión posible.
Crea un caso de soporte antes del evento de transmisión en directo para notificar a AWS Support o al administrador técnico de cuentas (TAM) acerca de tu previsión de tráfico. En el resumen del caso, calcula tus requisitos de ancho de banda y el número máximo de solicitudes por segundo que esperas recibir durante tu evento en directo. Además, incluye los ID de distribución que planeas usar durante el evento.
Supervisión de las distribuciones durante el evento
Durante el evento, supervisa de cerca tus distribuciones para detectar coincidencias de caché, errores de caché, solicitudes totales, datos transferidos totales, tasas de error y otras métricas. Si observas una degradación del rendimiento o picos de tráfico inesperados, ajusta las configuraciones.
Información relacionada
Entrega de transmisión de vídeo con CloudFront y AWS Media Services
Supervisión de las métricas de CloudFront con Amazon CloudWatch