+++
title = "Ottimizzazione"
weight = 40
pre = "4. "
+++
Congratulazioni, dato che sei qui, sei riuscito a migrare un'applicazione di e-commerce in AWS e ora puoi cercare modi per ottimizzare l'architettura per renderla ancora più sicura, altamente performante, resistente e in modo che utilizzi l'infrastruttura AWS in modo efficiente!
Di seguito troverai idee su cosa puoi fare prendendo in considerazione i 5 Pillars della AWS Well-Architected - Eccellenza operativa, sicurezza, affidabilità, efficienza delle prestazioni e ottimizzazione dei costi.
Puoi anche saperne di più su **AWS Well Architected** guardando il video qui sotto.
### Eccellenza operativa
- Configura una dashboard CloudWatch per monitorare le tue risorse in un'unica vista, anche attraverso le regioni AWS.
- Configura una un percorso CloudTraill per essere in grado di monitorare, controllare e creare allarmi su ciò che sta accadendo nei tuoi account AWS
### Sicurezza
- Passa a HTTPS con AWS Certificate Manager gestendo certificati SSL / TLS per crittografare i dati dei clienti in transito (certificati sono già previsti in questo workshop!)
- Crittografa i volumi EBS per proteggere i dati dei clienti a riposo
- Abilita AWS Web Application Firewall (AWS WAF) per proteggere la tua applicazione web da attacchi noti (puoi farlo su Application Load Balancer o meglio su una distribuzione Amazon CloudFront)
- Usa Amazon GuardDuty per proteggere il tuo account AWS e i carichi di lavoro con rilevamento intelligente delle minacce e monitoraggio continuo
### Affidabilità
- Configura un Application Load Balancer per distribuire il traffico del server Web su più zone di disponibilità
- Configura Amazon EC2 Auto Scaling Group per abilitare l'auto-riparazione nel caso in cui le istanze di Webserver non funzionino e per gestire il cambiamento del carico del cliente
- Usa Amazon CloudFront - una rete di distribuzione dei contenuti rapida che fornisce dati in modo sicuro ai clienti a livello globale con bassa latenza e velocità di trasferimento elevate, integrandosi perfettamente con AWS Shield per la mitigazione DDoS.
### Efficienza delle prestazioni
- Distribuisci Amazon Elastic File System per gestire le modifiche dei file su server web
- Usa Amazon CloudFront con AWS S3 come origine custom per distribuire contenuti statici per una latenza inferiore per i tuoi clienti e costi inferiori
### Ottimizzazione costi
- Usa Amazon EC2 Spot instances - selezionando il tipo di macchina EC2 Spot Advisor, alcune istanze consentono un **risparmio del 90%** con una frequenza di interruzione <5%
- Utilizza la maggior parte di tipologie di macchine cost-optimized
### Architetture di riferimento
Lo schema seguente mostra un'architettura di riferimento della soluzione, con tutti i componenti sopra elencati distribuiti.

Per maggiori dettagli , visiona l'Architetture di Riferimento per Wordpress su AWS!