Passer au contenu

Comment optimiser les distributions CloudFront pour les événements de streaming en direct à fort trafic et gérer les pics de trafic imprévus ?

Lecture de 4 minute(s)
0

Je souhaite que ma distribution Amazon CloudFront gère le trafic accru, le trafic inattendu et le trafic illégitime pour un prochain événement de streaming en direct. Je souhaite également garantir la sécurité de ma distribution.

Résolution

Optimiser les paramètres de distribution pour vos charges de travail de streaming en direct

Pour optimiser la mise en cache et la diffusion de contenu pour les flux en direct, configurez les paramètres de comportement du cache tels que le modèle de chemin, la ](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/DownloadDistValuesCacheBehavior.html#DownloadDistValuesViewerProtocolPolicy)politique de protocole de l’utilisateur et les méthodes HTTP autorisées[. Vous pouvez également configurer l'option de mise en cache en fonction des en-têtes de requête sélectionnés.

Pour contrôler la durée pendant laquelle CloudFront met en cache les objets, configurez les en-têtes de contrôle du cache, tels que Cache-Control: max-age et Cache-Control: no-cache, à l'origine.

Vous pouvez également augmenter la valeur de ](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/cache-key-understand-cache-policy.html#cache-key-understand-cache-policy-ttl)durée de vie (TTL)[ des comportements de cache qui servent vos diffusions en direct. Ce réglage réduit la charge de trafic sur votre point d'origine. Les caches périphériques CloudFront peuvent alors traiter davantage de requêtes.

Pour accélérer les téléchargements, vous pouvez servir des fichiers compressés. Pour limiter les applications qui peuvent visualiser vos données, utilisez le chiffrement au niveau des champs.

Développer et provisionner l'infrastructure de votre origine

Pour gérer les pics de trafic anticipés, configurez des serveurs d'origine ou des équilibreurs de charge supplémentaires en fonction de vos besoins. Assurez-vous de mettre à l’échelle l'infrastructure de votre origine pour gérer la charge attendue.

Implémenter des mesures de sécurité

Pour vous protéger contre les attaques par déni de service distribué (DDoS) ou d'autres menaces de sécurité lors de votre événement de streaming en direct, appliquez les bonnes pratiques suivantes :

  • Intégrez AWS WAF à votre distribution pour utiliser des règles de limitation de débit qui réduisent les taux de demande élevés provenant de bots ou d’un trafic illégitime.
  • Utilisez le contrôle des bots AWS WAF pour différencier les bots utiles, tels que les bots bienveillants du moteur de recherche, des bots malveillants qui extraient du contenu ou exécutent des activités malveillantes.
  • Utilisez AWS Shield Advanced pour bénéficier d'une protection améliorée contre les attaques DDoS pour vos ressources de distribution et d'origine CloudFront.

Pour plus d'informations sur les coûts, consultez les sections Tarification AWS Shield et Tarification AWS WAF.

Activer les journaux en temps réel sur vos distributions critiques

Utilisez les journaux en temps réel de vos distributions critiques pour surveiller les modèles de trafic et identifier rapidement les problèmes.

Tester et valider votre distribution

Avant votre événement de streaming en direct, testez votre infrastructure de distribution et d'origine dans des conditions de trafic élevé simulées afin de résoudre les problèmes ou les goulots d’étranglement potentiels. Pour obtenir une liste des bonnes pratiques, consultez la section Tests de charge de CloudFront.

Optimiser la diffusion et la disponibilité du contenu

Utilisez les restrictions géographiques et le basculement de l’origine pour optimiser la diffusion et la disponibilité du contenu en fonction des exigences de votre événement de streaming en direct.

Gérer les pics de trafic imprévus

Si vous rencontrez des pics de trafic inattendus ou du trafic illégitime lors de votre streaming en direct, procédez comme suit :

  • Vérifiez les champs User-Agent et c-ip dans vos journaux CloudFront pour identifier les modèles de trafic suspects ou illégitimes. Puis, configurez les règles AWS WAF en fonction de l'analyse de vos journaux.
  • Utilisez Amazon CloudFront Origin Shield pour ajouter une couche de mise en cache entre le serveur d'origine et votre distribution afin de réduire la charge sur votre origine.

Prévoir le trafic attendu

Avant l'événement, prévoyez le plus précisément possible la charge de trafic attendue.

Créez une demande de support avant votre événement de streaming en direct pour informer AWS Support ou votre responsable technique de compte (TAM) de vos prévisions de trafic. Dans le résumé du cas, évaluez vos besoins en bande passante et le nombre de requêtes de pointe par seconde prévu pendant votre événement en direct. Incluez également les identifiants de distribution que vous prévoyez d'utiliser lors de l'événement.

Surveiller vos distributions pendant l'événement

Pendant l'événement, surveillez de près vos distributions pour détecter les correspondances de cache, les erreurs de cache, le nombre total de requêtes, le total des données transférées, les taux d'erreur et d'autres métriques. Si vous constatez une dégradation des performances ou des pics de trafic inattendus, ajustez vos configurations.

Informations connexes

Diffuser des vidéos en streaming avec CloudFront et AWS Media Services

Surveiller les métriques de CloudFront avec Amazon CloudWatch

AWS OFFICIELA mis à jour il y a un an