Como faço para reduzir as taxas de transferência de dados de um gateway NAT na Amazon VPC?

3 minuto de leitura
0

Quero reduzir as taxas de transferência de dados de um gateway de conversão de endereços de rede (NAT) em uma Amazon Virtual Private Cloud (Amazon VPC).

Resolução

Observação: primeiro, determine as principais fontes de tráfego pelo gateway NAT.

Para reduzir as taxas de transferência e processamento de dados, conclua as seguintes etapas:

  • Verifique se os recursos por trás do gateway NAT que enviam mais tráfego estão na mesma zona de disponibilidade do gateway NAT. Se não estiverem, crie novos gateways NAT na mesma zona de disponibilidade do recurso para reduzir as taxas de transferência de dados entre AZs. A transferência de dados entre uma mesma zona de disponibilidade é gratuita. Essa ação também ajuda a evitar um único ponto de falha.
  • Verifique se a maioria das taxas é proveniente do tráfego para o Amazon Simple Storage Service (Amazon S3) ou Amazon DynamoDB na mesma região da AWS. Se estiverem na mesma região, configure um endpoint da VPC de gateway. Certifique-se de rotear o tráfego de e para o recurso da AWS pelo endpoint da VPC de gateway, em vez de pelo gateway NAT.

Observação: não há processamento de dados nem cobranças por hora quando você usa endpoints da VPC de gateway.

  • Verifique se a maioria das taxas é proveniente do tráfego para o Amazon Simple Storage Service (S3) ou Amazon DynamoDB em uma região diferente. Em caso positivo, acesse o Amazon S3 por meio de um endpoint de interface do Amazon S3 em vez de um gateway NAT. Os endpoints de interface usam endereços IP privados para rotear solicitações para o Amazon S3. As solicitações são encaminhadas da sua Amazon VPC on-premises ou de uma Amazon VPC em outra região. Essas solicitações também usam o emparelhamento da Amazon VPC ou o AWS Transit Gateway.
  • Crie um endpoint da VPC de interface para tráfego pelo seu gateway NAT que vai para os serviços da AWS que oferecem suporte a endpoints da VPC de interface. Para obter mais informações sobre economia de custos, consulte Preços do AWS PrivateLink.
  • Use o AWS Trusted Advisor para verificar se seus gateways NAT estão configurados com independência de zona de disponibilidade. A independência de zona de disponibilidade ajuda a evitar uma arquitetura tolerante a falhas e taxas de transferência de dados entre zonas de disponibilidade. Para obter mais informações, consulte NAT Gateway Availability Zone Independence.

Observação: use o Amazon CloudWatch para monitorar e solucionar problemas do seu gateway NAT.

AWS OFICIAL
AWS OFICIALAtualizada há 7 meses