Cette présentation est surtout destiné aux éditeurs et aux MSPs, nous expliquerons avec des exemples comment rendre les applications en SaaS accessibles, sécurisées et performantes en combinant IaaS + CDN.
Comment optimiser les performances web des applications en saas
1. ATELIER
COMMENT OPTIMISER LES PERFORMANCES WEB DES APPLICATIONS EN SAAS
Jérôme FREYERMUTH – Channel Sales Manager
Laurent KUPERSZTYCH – Technical Consultant
2. Telehouse Europe
2
+1000
clients
46Datacenter
dans le monde
46M€
en 2014
+300
employés
3
sites en France
Telehouse Europe est le premier prestataire
européen historique de colocation neutre (data
centers pour l’hébergement d’infrastructures
informatiques et de télécommunications critiques
avec une activité IAAS depuis 2008 (partenaire
AFDEL et non soumis au PATRIOT ACT).
3. 3
Fondée en 2000, en expansion depuis 14 ans,
présente en France depuis 2007.
Entreprise
Plus de 150 M$ CA, rentable et stable
(fait partie du groupe KDDI, société Forbes 500).
Stabilité
financière
Plus de 450 employés en France, au Royaume-Uni, aux États-Unis, en
Corée, au Japon, au Singapour et en Chine.
Expertise locale
Dotée d’infrastructures dans la zone EMEA, en Amérique du Nord, en
Chine, en Russie, au Moyen-Orient et sur d’autres marchés émergents.
Réseau global
Plus de 1 700 clients dans différents secteurs
(éditeurs cloud, e-tourisme, commerce électronique et médias).
Clients
Donner un accès ultra-rapide et sécurisé aux applications Cloud et
optimiser la performance de votre site web à travers le monde.
Spécialité
8. SECURITE
PHYSIQUE
SECURITE AU NIVEAU INFRASTRUCTURE
8
SECURITE DES SITES
• Batiments sécurisés + Agents de sécurité en 24/7
• Réseau de caméras
• Vérification de chaque véhicule rentrant sur site
• Salles ou racks clients sécurisés
ACCES CLIENTS
• Gestion par liste d’accès + confirmation par courrier
électronique - 5 niveaux d’autorisation (depuis l’accès
simple jusqu’à la possibilité de changer la liste des accès)
=> généralisation d’un portail sécurisé
VERIFICATION D’IDENTITE
• Détection de documents d’identité contrefaits, falsifiés
voire même fictifs (en lumière visible, ultraviolet,
infrarouge, …) : système utilisé pour le transport aérien
SECURITE
9. SECURITE
LOGIQUE
• MENACES DE L’INTERNET
Telehouse Confidential9
PLATEFORME CLOUD
• Clusters de Firewall + sondes IDS/IPS
• Internet multi-homé protégé contre les attaques DDOS
• Monitoring du comportement du traffic réseau
• Données en France (pas de Patriot Act, soumis à la loi sur la
protection des données personnelles)
• Possibilité de recherche de vulnérabilité des serveurs clients
• Antivirus proposé en option + Protection des flux réseau
CONNECTION CLIENT
• Double authentification pour l’administration des VM
• Accès administrateur distinct + access list (révision annuelle)
AUTRES POINTS
• Contrat soumis à la loi française
• Audit sécurité annuel (par société référencée par l’ANSSI)
• Sensibilisation aux attaques par ingéniérie sociale
SECURITE
10. • MENACES DE L’INTERNET
10
SERVICE ANTI-DDOS
En cas d’attaque, le trafic internet est
automatiquement “nettoyé” par les opérateurs
SECURITE
LOGIQUE
SECURITE
12. Selon une récente étude
commandée par Compuware,
64% des responsables informatiques
affirment hésiter à déployer une solution dans
le Cloud en raison de la dégradation de
l’expérience utilisateur.
http://www.compuware.com/content/dam/compuware/apm/assets/whitepapers/WP_CostofCloud.pdf
LE GRAND ENJEU – LA PERFORMANCE
WEB
13. RETARD DES TEMPS DE TRANSMISSION
ALLER-RETOUR SUR INTERNET
70 ms
150 ms
NEW YORK
500 ms SHANGHAI
LA DISTANCE
PARIS
LONDRES
14. PROBLÈMES DE RÉSEAU
EFFET DE GOULETS D’ÉTRANGLEMENT OBSERVÉ SUR LES
RÉSEAUX
PERTE DE PAQUETS DE DONNÉES
SURCHARGE
RETRANSMISSION
SAN FRANCISCO
UTILISATEUR
15. TEMPS DE TRANSMISSION ALLER-RETOUR MULTIPLES DANS
LES NÉGOCIATIONS DE CONNEXION
PROTOCÔLES INEFFICACES
PROTOCÔLE LONG
DÉMARRAGE TCP LENT
DIZAINES DE TRAJETS DE TRANSMISSION ALLER-RETOUR
30 À 50 TEMPS DE TRANSMISSION ALLER-RETOUR POUR
UNE SEULE PAGE
•CHARGE DE CONNEXION À L’ORIGINE
PARIS
FICHIER
UTILISATEUR
16. RÉSEAU DE RÉSEAUX
Une connectivité imparfaite entre les réseaux, caractérisée par un
nombre de points d’échange très réduit.
Le sud de la Chine : le territoire du China Telecom
Le nord de la Chine : le territoire du China Unicom
20. CONTENU DYNAMIQUE
SANS : CACHE SERVEUR,
COMPRESSION,
REGROUPEMENT DES CONNEXIONS
OU MAINTIEN DES CONNEXIONS
ACTIVES
AVEC : COMPRESSION,
REGROUPEMENT DES CONNEXIONS ET
MAINTIEN DES CONNEXIONS ACTIVES
CONNEXIONS CONTINUES ENTRE SERVEUR FRONTAL ET SERVEUR DE
PROTECTION ; & L’ASSOCIATION SERVEUR DE PROTECTION + SERVEUR
D’ORIGINE RÉDUIT LE NOMBRE D’ALLERS-RETOURS DES CONNEXIONS
TCP OUVERTES ET FERMÉES.
SERVEUR DE
PROTECTION
CONNEXIONSCONTINUES
SERVEUR
D’ORIGINE
SERVEUR
D’ORIGINE
PARTIESDEFICHIERSNONCOMPRESSÉES
SERVEUR FRONTAL
21. CDN Cloud Security
• Détection automatique / comportement anormal
• Ingénieurs en sécurité 24 h/24 et 7 j/7
• Serveurs DNS Anycast - 48 points de présence de
serveurs DNS
• Points de présence spécifiques
– Filtrage
– Établissement de listes noires
• Protection cloud contre les attaques
DDoS
• Haute disponibilité
• Sécurité des données
• Conformité au règlement
23. • Réduire le temps de réponse de vos applications
dynamiques.
• Accélérer les fonctions interactives.
• Eliminer la quasi-totalité des retards et latences
inhérents à Internet.
• Transmettre du contenu sans le décoder pour
résoudre les problèmes de performance.
24. « Les organisations
mondiales sont de plus en
plus dépendantes
des solutions basées sur le
Cloud et, à l'aide de
CDNetworks, nous
sommes maintenant en
mesure de leur donner la
haute performance qu'ils
attendent partout dans le
monde »- Saviz Izadpanah, IT
Director, HighQ Solutions
• Des utilisateurs confrontés à un
ralentissement dans le chargement des
pages Internet et dans les vitesses de
transfert de documents, en particulier
pendant les heures de pointe.
• Améliorer le temps de latence de
l'application pour les utilisateurs en
dehors de l'Europe.
Le projet
• Performance des applications optimisée de
2000 %.
• Coût d’infrastructure réduit de 50 %.
• Solidification de la base de clients
mondiaux
Le
résultat
SIÈGE SOCIAL : Londres,
Royaume-Uni
SECTEUR : Editeur de
logiciel Cloud B2B -
Échange sécurisé de
documents
CDNetworks services:
Dynamic Web Acceleration
HighQ accélère ses applications Cloud
25. « Le marché chinois ne cesse
de nous confronter à des
défis de taille. Nous sommes
donc fiers de travailler en
collaboration avec
CDNetworks sur un projet
véritablement novateur dans
ce domaine. »
• Des problèmes de performances sont
apparus lors de l’utilisation de la
plateforme SaaS :
• La Great Firewall et ses effets néfastes ;
• La structure de l’Internet chinois
fortement fragmentée.
• Améliorer de manière significative les
performances de la plateforme SaaS
sur le marché chinois.
Le
projet
• Les performances Internet de la
plateforme SaaS en Chine ont été
multipliées par trois.
• Les améliorations dépassent largement
le niveau moyen de satisfaction client.
Le
résultat
SIÈGE SOCIAL : France
SECTEUR : Plateforme
dédiée aux achats et
commandes en ligne
CDNetworks services:
Dynamic Web
Acceleration, Dynamic
Web Acceleration, China
Acceleration, Cloud DNS,
Cloud Load Balancing
Fournisseur de SaaS surmonte les problèmes
de performances Internet rencontrés sur le territoire chinois.
26. « Le portail de CDNetworks
est très clair et nous avons
bénéficié d’un très bon
niveau de support.De plus,
nous avons fait le choix
d’avoir deux noms de
domaine CDN, ce qui permet
de paralléliser les
téléchargements et
améliorer la vitesse
d’affichage »
Julien Blondeau, Directeur de
projets site Internet
www.leroymerlin.fr
• Accélérer la vitesse d’affichage des
pages dans une démarche
permanente d’optimisation de la
performance pour améliorer le confort
de ses clients en ligne.
Le
projet
• Temps de réponse réduits.
• Bande passante divisée par 5.
• Une mise en œuvre simple et rapide.
• Adaptation à l’international.
Le
résultat
SIÈGE SOCIAL : France
SECTEUR : Plateforme
dédiée aux achats et
commandes en ligne
CDNetworks services:
Dynamic Web Acceleration
Leroy Merlin France apporte un meilleur
confort à ses internautes