O Traffic Analyzer é uma ferramenta de análise de rede nativa da nuvem que processa logs de fluxo de VPC e TR para oferecer visibilidade de tráfego, monitoramento de desempenho e solução de problemas em redes complexas na nuvem.
Com o Traffic Analyzer, você pode:
Otimizar o desempenho da rede: aplique insights baseados em dados para otimizar a arquitetura de rede e planejar a capacidade em cenários voltados para a internet, entre regiões e entre VPCs.
Solucionar problemas de rede: identifique com precisão as origens de picos de tráfego para reduzir o tempo de resolução de incidentes.
Reforçar a segurança da rede: detecte conexões inesperadas e ameaças potenciais ao analisar detalhes de tráfego por tupla-5.
Otimizar custos de rede: identifique as principais fontes de tráfego (Top N) em múltiplas dimensões — cidade, provedor de serviços de internet (ISP), endereço IP, protocolo e VPC — para apoiar a alocação e a otimização de custos.
Casos de uso
O Traffic Analyzer oferece a visibilidade necessária para responder rapidamente às perguntas mais comuns sobre a rede: quem está gerando o tráfego? Quais portas e serviços estão envolvidos? Trata-se de um comportamento normal ou de uma anomalia?
Caso de uso 1: solução rápida de problemas em redes complexas
Desafio: um pico repentino de tráfego satura sua largura de banda de internet, circuitos do Express Connect ou conexões do NAT Gateway. A solução tradicional de problemas é lenta, pois é difícil identificar qual unidade de negócios, aplicação ou endereço IP causa o aumento.
Solução: o Traffic Analyzer examina a composição do tráfego com precisão de minutos e destaca os principais fluxos de tráfego (Top N), endereços IP e portas de aplicação. Esses dados permitem aplicar limitação de taxa ou planejar a expansão da capacidade.
Caso de uso 2: alocação granular de custos de TI entre linhas de negócios
Desafio: vários departamentos ou subsidiárias compartilham a infraestrutura de rede. Alocar custos de forma justa, com base no uso real de cada equipe, é um desafio constante para a gestão financeira de TI.
Solução: estatísticas de tráfego multidimensionais detalham o consumo de rede por aplicação e categoria de tráfego. Isso fornece uma base confiável e auditável para a alocação interna de custos.
Caso de uso 3: conformidade de tráfego de rede e auditoria de segurança
Desafio: setores regulamentados, como finanças e governo, precisam controlar e auditar rigorosamente o tráfego de rede para detectar acessos não autorizados ou inesperados antes que resultem em vazamentos de dados ou incidentes de segurança.
Solução: o Traffic Analyzer registra e analisa informações de tupla-5 para cada conexão de rede. Utilize esses dados para criar listas de permissões de tráfego, identificar padrões de acesso anormais e fortalecer a postura de conformidade.
Vantagens
O Traffic Analyzer combina a praticidade de uma arquitetura nativa da nuvem com recursos avançados de análise.
-
Implantação nativa da nuvem e sem agente
O Traffic Analyzer não exige instalação de agentes em máquinas virtuais ou containers. Basta ativar o recurso de log de fluxo nos produtos de nuvem relevantes e adicionar os logs como source de dados. Suas cargas de trabalho permanecem inalteradas, sem impacto no desempenho ou na estabilidade.
-
Alto desempenho e análise quase em tempo real
Impulsionado por um motor líder de streaming de big data, o Traffic Analyzer processa dados com latência de minutos. Quando ocorre uma anomalia de rede, os insights ficam disponíveis rapidamente e reduzem o tempo de detecção e resolução de problemas.
-
Análise unificada de logs de múltiplas fontes
A ferramenta fornece análise unificada de logs de fluxo de VPC e TR provenientes de produtos essenciais de rede. Isso abrange cenários de nuvem híbrida, intra-VPC, inter-VPC e acesso à internet em uma única interface.
-
Enriquecimento de dados e insights contextuais
Além da análise de tupla-5, o Traffic Analyzer enriquece os dados brutos com geolocalização (país, província e cidade), informações de ISP e topologia de recursos. Essa abordagem transforma dados de log brutos em insights de negócios acionáveis.
Como funciona
O Traffic Analyzer coleta, processa, enriquece e analisa logs de fluxo brutos e apresenta os resultados visualmente. O pipeline possui quatro etapas:
-
Coleta de logs
Os produtos de origem, e não o Traffic Analyzer, coletam os logs. Para analisar o tráfego, adicione primeiro os logs de fluxo coletados ao Traffic Analyzer como source de dados. O Traffic Analyzer aceita fontes de dados de log de fluxo de VPC e log de fluxo de TR.
-
Agregação e enriquecimento de dados
Em cada intervalo de amostragem, o sistema agrega várias comunicações entre dois hosts que utilizam o mesmo protocolo e porta em um único registro. Em seguida, enriquece esses registros com topologia, geolocalização, dados de ISP e contexto de linha de base.
-
Análise e armazenamento
Um mecanismo de análise de alto desempenho armazena os dados enriquecidos e permite consultas multidimensionais rápidas e flexíveis. O período de retenção de dados é configurável para análises históricas.
-
Visualização
O console do Traffic Analyzer apresenta resultados por meio de gráficos, mapas e diagramas de topologia. Isso facilita a visualização dos rankings de tráfego Top N, tendências de desempenho da rede e distribuição de tráfego.
Regiões suportadas
-
Regiões que suportam a conexão de dados de log de fluxo de VPC ao Traffic Analyzer
China (Hangzhou), China (Shanghai), China (Qingdao), China (Beijing), China (Zhangjiakou), China (Hohhot), China (Ulanqab), China (Shenzhen), China (Guangzhou), China (Chengdu), China (Hong Kong), Japão (Tóquio), Coreia do Sul (Seul), Singapura, Malásia (Kuala Lumpur), Indonésia (Jacarta), Tailândia (Bangkok), Alemanha (Frankfurt), Reino Unido (Londres), EUA (Vale do Silício) e EUA (Virgínia).
-
Regiões que suportam a conexão de dados de log de fluxo de TR ao Traffic Analyzer
China (Hangzhou), China (Shanghai), China (Shenzhen), China (Guangzhou), China (Qingdao), China (Beijing), China (Zhangjiakou), China (Hohhot), China (Ulanqab), China (Chengdu), Singapura, China (Hong Kong), Malásia (Kuala Lumpur), Indonésia (Jacarta), Japão (Tóquio), Coreia do Sul (Seul), Tailândia (Bangkok), Alemanha (Frankfurt), Reino Unido (Londres), EUA (Virgínia) e EUA (Vale do Silício).
Faturamento
Adicionar uma source de dados ao Traffic Analyzer gera taxas de processamento e taxas de armazenamento. Consulte Regras de faturamento.