BLOG

Crónicas de la Nube, Parte 3: Aumentando el alcance – Fortaleciendo las raíces

Miniatura de Griff Shelley
Griff Shelley
Publicado el 2 de octubre de 2024

Exploremos una idea: un servicio DNS basado en la nube para ayudar a la entrega de aplicaciones a través de una red distribuida globalmente. ¿Cómo podría ser ese servicio? Es bastante obvio que los usuarios exigen acceso rápido, seguro y persistente a sus aplicaciones, y que los equipos que las ofrecen están dedicados a proporcionar dicho acceso. Y aunque esto suena como un concepto simple a primera vista, especialmente cuando se considera algo tan fundamental como una solución DNS, se vuelve muy complejo, muy rápidamente, cuando se identifica todo lo que implica entregar aplicaciones de esta manera.

La presión para satisfacer estas solicitudes es real para los equipos que brindan soporte a las aplicações. Los usuarios muestran períodos de atención notoriamente cortos cuando se trata de tiempos de carga de aplicação y es probable que abandonen un sitio o aplicação si tarda más de tres segundos en cargarse. Por eso es fundamental considerar cómo el rendimiento de un DNS autorizado puede afectar directamente la experiencia del usuario. Considere la página de inicio de un sitio web popular como cnn.com o mlb.com. Se necesitan docenas de solicitudes de DNS para mostrar correctamente todo en esos sitios. Si esas solicitudes son entre un 5 % y un 10 % más lentas de lo normal, la experiencia del usuario se verá afectada notablemente y puede obligar a los usuarios a buscar otra opción. Por este motivo, las herramientas necesarias para ofrecer estas aplicaciones deben funcionar y hacerlo de manera confiable.

Pero ¿cuál es la respuesta si no existen los recursos para administrar una solución de DNS local basada en hardware? O bien, ¿qué sucede si esa aplicación es un generador de ingresos crucial, pero sus demandas de tráfico actuales no justifican la construcción de un centro de datos a gran escala para respaldar la entrega? Recurrir a un proveedor de nube es una opción, pero hay suficientes malas experiencias con sorpresas de facturación debido a picos de tráfico como para hacer que cualquier persona con un presupuesto limitado piense dos veces antes de saltar a una solución de nube sin hacer primero la debida diligencia.

Esto presenta un desafío interesante: ¿cómo puede una solución DNS basada en la nube aumentar la disponibilidad, confiabilidad, seguridad y rendimiento de una aplicación sin afectar el presupuesto de nadie en un momento en que los riesgos de seguridad y la demanda de los usuarios nunca han sido mayores? Comienza marcando algunas casillas.

La disponibilidad exige escalabilidad del DNS.

La disponibilidad de la aplicação significa estar listo y abierto para recibir tráfico. Esto significa que los usuarios no tienen que preguntarse si pueden llegar a la aplicação o al sitio que necesitan y, cuando llegan allí, no tienen que esperar una cantidad excesiva de tiempo para que la aplicação o el sitio respondan.

Todo, desde acceder a una aplicação hasta enviar un correo electrónico o iniciar una videollamada, comienza con una solicitud de DNS. Cuando docenas, cientos o incluso miles de usuarios quieren acceder a la misma aplicação al mismo tiempo, mantener esa aplicação en línea y disponible puede ser complicado. Para lograrlo, los equipos que administran estas aplicações necesitan herramientas que puedan escalar según la demanda para evitar que oleadas de tráfico hagan que una aplicación sea inaccesible. Sin embargo, esto no siempre es fácil si tenemos en cuenta factores como las limitaciones del hardware, el uso de recursos e incluso los picos de costos que se corresponden con los picos de tráfico. Una solución consistente que se adapte al tráfico de las aplicação debería estar en la lista de deseos de todo equipo de NetOps o DevOps para garantizar que nunca haya dudas sobre si una aplicação puede manejar un aumento repentino del tráfico.

Resiliencia y presencia

Es bien sabido que, además de asegurarse de que una aplicación esté disponible, los equipos deben asegurarse de que esas aplicaciones puedan resistir ataques, interrupciones y otros eventos que podrían dejar fuera de servicio un servicio crucial. Esto significa desarrollar una estrategia de distribución de aplicaciones que evite puntos únicos de falla. Cuando los equipos aprovechan una red diversificada y distribuida globalmente, que alberga docenas de puntos de presencia, los usuarios no deberían notar mucha diferencia en su experiencia de aplicação , incluso si la instancia original de la aplicación que solicitaron se desconecta.

En un escenario de punto único de falla, cualquier problema en el servidor central podría provocar una interrupción total del servicio. Sin embargo, una aplicação gestionada por un servicio en la nube que reside en múltiples puntos de presencia disfruta de un mayor nivel de resiliencia. Si un nodo falla, el tráfico se redirige al siguiente nodo operativo más cercano en la red, manteniendo la disponibilidad continua de ese servicio de aplicação . Esta capacidad es especialmente crucial para la recuperación ante desastres y la continuidad del negocio, garantizando que las interrupciones regionales no interrumpan todo un servicio.

También hay un componente de seguridad importante a tener en cuenta con respecto a esta configuración. Una red construida con nodos distribuidos y descentralizados puede absorber y mitigar mejor los ataques volumétricos al distribuir el tráfico de ataque y proteger la infraestructura central. Cada nodo también puede implementar medidas de seguridad específicas de la región, abordando las amenazas locales de manera más efectiva y cumpliendo con los requisitos de cumplimiento regional. 

Construido sobre cimientos sólidos

La infraestructura que sustenta una red de aplicação también merece construirse sobre la base más segura, de mayor calidad y mayor rendimiento posible. Una casa es tan fuerte como sus cimientos; una estrategia de distribución de aplicação no es diferente. Desarrollar y alojar una aplicação crítica, pero entregarla a través de una red poco confiable y de bajo rendimiento, significa que la aplicação ya está rezagada antes incluso de salir al público.

Los equipos que respaldan estas aplicações críticas merecen una infraestructura que esté a la altura de manejar todo tipo de tráfico (bueno, malo o de otro tipo). Merecen una infraestructura que no solo respalde sus aplicações , sino que funcione como un valor agregado, brindándoles visibilidad de las métricas de tráfico críticas, así como la capacidad de escalar para satisfacer la demanda.

La diferencia del F5

Para respaldar su oferta de DNS basada en la nube , F5 ofrece a los clientes de Servicios de Nube Distribuidos acceso a una red privada y distribuida globalmente. La naturaleza distribuida de esta red permite una inmensa escalabilidad de manera predeterminada, y el tráfico llega a su destino a través de una red troncal de 26 bordes regionales que pueden optimizar hasta más de 15 terabytes de tráfico y capacidad de mitigación de sobretensiones. 

Estos bordes regionales permiten que la solución DNS en la nube distribuida de F5 brinde soporte a las aplicações lo más cerca posible de sus clientes solicitantes, lo que permite a los usuarios acceder al contenido con una latencia mínima. Es más: los servicios de seguridad también se implementan en estas ubicaciones, de modo que cualquier solución de seguridad que implemente un usuario se activará en todas las ubicaciones periféricas regionales. Y con Regional Edge Pinning, los equipos pueden seleccionar ubicaciones de borde regionales específicas para implementar si es necesario para cumplir con regulaciones gubernamentales o de privacidad.

A través de la solución DNS en la nube distribuida de F5, los equipos pueden aprovechar la tecnología central que ha impulsado los productos de F5 durante años, ahora en una plataforma global, sin necesidad de preocuparse por el uso excesivo de recursos o sorpresas desagradables por picos de tráfico. Si desea descubrir cómo su equipo y sus clientes pueden beneficiarse de una red de aplicaciones global, distribuida y sólida, contáctenos hoy .

Obtenga más información sobre la red global de F5 .