+++ title = "Optimierung" weight = 40 pre = "4. " +++ Herzlichen Glückwunsch, seit Sie hier sind, haben Sie es geschafft, eine E-Commerce-Anwendung in AWS zu migrieren, und können nun nach Möglichkeiten suchen, die Architektur zu optimieren, um sie noch sicherer, leistungsfähiger, ausfallsicherer zu machen, um die AWS-Infrastruktur effizient zu nutzen! Unten können Sie weitere Ideen finden, die von 5 AWS Well-Architected Pillars inspiriert worden sind - Operational Excellence, Security, Reliability, Performance Efficiency and Cost Optimization. Sie können mehr über **AWS Well Architected**, wenn Sie folgende Video anschauen.
### Operational Excellence - Konfigurieren Sie ein CloudWatch-Dashboard , um Ihre Ressourcen in einer zentralen Ansicht zu überwachen auch über AWS-Regionen hinweg. - Konfigurieren Sie einen dauerhaften CloudTrail-Trail um überwachen und benachrichtigen zu können, was in Ihren AWS-Konten geschieht ### Security - Nutzen Sie AWS Certificate Manager um die SSL/TLS-Zertifikate für HTTPS zu verwalten, um die Kundendaten während der Übertragung zu verschlüsseln (Zertifikate werden bereits in diesem Workshop bereitgestellt!) - Aktivieren Sie Encrypt EBS volumes um die Kundendaten "at rest" zu schützen. - Aktivieren Sie AWS Web Application Firewall (AWS WAF) um Ihre Webanwendung vor unbekannten Angriffen zu schützen (Sie können dies auf Application Load Balancer oder mit Amazon CloudFront-Distribution erreichen) - Verwenden Sie Amazon GuardDuty, um Ihr AWS-Konto und Ihre Workloads mit intelligenter Bedrohungserkennung und kontinuierlicher Überwachung zu schützen. ### Reliability - Konfigurieren Sie einen Application Load Balancer um die Verfügbarkeit von den Webservern über mehrere Verfügbarkeitszonen (AZ) zu verteilen. - Konfigurieren Sie Amazon EC2 Auto Scaling Group, um veränderungen in Last oder automatische Korrektur (austausch von nicht funktionierenden Servern) zu aktivieren. - Verwenden Sie Amazon CloudFront - eine schnelle Content Delivery Lösung, das Kunden weltweit Daten mit geringer Latenz und hohen Übertragungsgeschwindigkeiten sicher liefert und sich nahtlos in AWS Shield für DDoS-Schutz integrieren lässt. ### Performance Efficiency - Verwenden Sie Amazon Elastic File System um die Persistenzschicht für die Webservers aufzubauen. - Benutzen Sie Amazon CloudFront mit AWS S3 um den Statischen-Kontent zu hosten und die niedrigste Latzen zu erreichen. ### Cost optimization - Benutzen Sie Amazon EC2 Spot instances - wählen Sie EC2 Spot Advisor, manche Instanzen können Ersparnisse bis zu **90%** ermöglichen. - Benutzen Sie für Ihren-Workload Kostenoptimierte Maschinen-Typen ### Die Referenzarchitektur Das folgende Diagramm zeigt eine Referenzarchitektur der Lösung, wobei alle oben aufgeführten Komponenten bereitgestellt sind. ![Reference Architecture](/opt/aws-ref-arch.png) Weitere Informationen finden Sie in der AWS Referenzarchitektur für Wordpress!