+++
title = "Optimalisatie"
weight = 40
pre = "4. "
+++
Gefeliciteerd! Nu dat je hier bent aangekomen heb je succesvol de migratie van de web server (re-host) en de database server (re-platform) voor de e-commerce applicatie naar AWS en kun je nu verder gaan met kijken naar manieren om de applicatie verder to optimaliseren en veiliger, sneller en foutbestendiger te maken door de AWS infrastructuur op meest efficiente manier te gebruiken!
Onderstaand vind je enkele ideeën in het kader van de 5 AWS Well-Architected Pillars - **Operational Excellence**, **Security**, **Reliability**, **Performance Efficiency** en **Cost Optimization**.
Je kunt ook meer leren over AWS Well Architected door de onderstaande video te bekijken.
### Operational Excellence
- Configureer een CloudWatch dashboard om je AWS resources te kunnen bewaken in één overzicht (ook over meerdere **AWS regions**).
- Configureer een persistent CloudTrail trail voor het bewaken, inspecteren en alarmeren van alles wat in je AWS account gebeurd.
### Security
- Schakel over op HTTPS met door AWS Certificate Manager beheerde SSL/TLS certificaten voor het versleutelen van dataverkeer (certificaten zijn al aangemaakt in deze workshop!)
- Versleutel EBS volumes om dataopslag te beveiligen
- Gebruik AWS Web Application Firewall (AWS WAF) voor het beveiligen van je web applicatie tegen aanvallen (je kunt dit doen op de Application Load Balancer of beter nog, op de Amazon CloudFront distributie
- Gebruik Amazon GuardDuty voor het beveiligen van je AWS account en applicaties met intelligente bedreigingsdetectie en continue bewaking.
### Reliability
- Configureer een Application Load Balancer voor het distribueren van Webserver verkeer over meerdere **Availability Zones**
- Configureer Amazon EC2 Auto Scaling Group voor automatisch herstel in het geval dat de web server niet functioneert en voor het automatisch opschalen van capaciteit bij hogere belasting van de web servers.
- Gebruik Amazon CloudFront - een snel Content Distribution Network (CDN) dat op een veilige, snelle en efficiënte manier data naar de klanten stuurt, geïntegreerd met AWS Shield voor DDoS beveiliging.
### Performance Efficiency
- Gebruik Amazon Elastic File System voor het opslaan van bestanden voor de web serers
- Gebruik Amazon CloudFront with AWS S3 als een **custom origin** voor het distribueren van statische web inhoud.
### Cost optimization
- Gebruik Amazon EC2 Spot instances - selecteer machinetypes via EC2 Spot Advisor, sommige machinetypes geven tot **90% korting** met minder dan 5% kans op interruptie.
- Gebruik de meest optimale machinetypes
### Reference architecture
De onderstaande illustratie is een referentie-architectuur van de totaaloplossing inclusief alle bovenstaande toevoegingen.

Voor meer informatie, kijk naar de Reference Architecture for Wordpress on AWS