

# PERF05-BP04 Memanfaatkan penyeimbang beban dan pemindahan beban enkripsi
<a name="perf_select_network_encryption_offload"></a>

 Distribusikan lalu lintas di berbagai sumber daya dan layanan untuk memanfaatkan elastisitas yang ada di cloud untuk beban kerja Anda. Anda juga dapat menggunakan penyeimbang beban untuk memindahkan beban penghentian enkripsi guna meningkatkan kinerja serta mengelola dan merutekan lalu lintas secara efektif. 

 Saat mengimplementasikan arsitektur penskalaan di mana Anda ingin menggunakan beberapa instans untuk konten layanan, Anda dapat menggunakan penyeimbang beban di dalam Amazon VPC. AWS menyediakan beberapa model untuk aplikasi Anda dalam layanan ELB. Application Load Balancer paling cocok untuk menyeimbangkan beban lalu lintas HTTP dan HTTPS serta menyediakan perutean permintaan lanjutan yang ditargetkan pada pengiriman arsitektur aplikasi modern, termasuk layanan mikro dan kontainer. 

 Penyeimbang Beban Jaringan sangat ideal untuk menyeimbangkan beban lalu lintas TCP yang memerlukan kinerja ekstrem. Penyeimbang ini mampu menangani jutaan permintaan per detik sekaligus membuat latensi tetap rendah, serta dioptimalkan untuk menangani pola lalu lintas yang tidak stabil dan mendadak. 

 [https://aws.amazon.com/elasticloadbalancing/](https://aws.amazon.com/elasticloadbalancing/) menyediakan manajemen sertifikat terintegrasi dan dekripsi SSL/TLS, memberikan fleksibilitas kepada Anda untuk mengelola pengaturan SSL penyeimbang beban secara terpusat serta memindahkan beban yang banyak menggunakan CPU dari beban kerja Anda. 

 **Antipola umum:** 
+  Anda merutekan semua lalu lintas internet melalui penyeimbang beban yang ada. 
+  Anda menggunakan penyeimbangan beban TCP umum dan membuat setiap simpul komputasi menangani enkripsi SSL. 

 **Manfaat menerapkan praktik terbaik ini:** Penyeimbang beban menangani berbagai beban lalu lintas aplikasi Anda dalam satu atau beberapa Zona Ketersediaan. Penyeimbang beban memiliki ketersediaan tinggi, penskalaan otomatis, dan keamanan yang tangguh yang diperlukan untuk membuat aplikasi Anda dapat terus berjalan dengan baik meskipun ada kesalahan. 

 **Tingkat risiko yang terjadi jika praktik terbaik ini tidak diterapkan:** Tinggi 

## Panduan implementasi
<a name="implementation-guidance"></a>

 Gunakan penyeimbang beban yang sesuai untuk beban kerja Anda: Pilih penyeimbang beban yang sesuai untuk beban kerja Anda. Jika Anda harus menyeimbangkan beban permintaan HTTP, sebaiknya gunakan Application Load Balancer. Untuk penyeimbangan beban protokol jaringan dan transportasi (lapisan 4 – TCP, UDP), dan untuk aplikasi dengan kinerja ekstrem serta latensi rendah, kami merekomendasikan Penyeimbang Beban Jaringan. Application Load Balancers mendukung HTTPS dan Penyeimbang Beban Jaringan mendukung pemindahan beban enkripsi TLS. 

 Aktifkan pemindahan beban enkripsi HTTPS atau TLS: Elastic Load Balancing termasuk manajemen sertifikat terintegrasi, autentikasi pengguna, dan dekripsi SSL/TLS. Ini memberikan fleksibilitas untuk mengelola pengaturan TLS secara terpusat dan memindahkan beban kerja yang memerlukan CPU berkinerja tinggi dari aplikasi Anda. Enkripsikan semua lalu lintas HTTPS sebagai bagian dari deployment penyeimbang beban Anda. 

## Sumber daya
<a name="resources"></a>

 **Dokumen terkait:** 
+  [Amazon EBS - Instans yang Dioptimalkan](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ebs-optimized.html) 
+  [Application Load Balancer](https://docs.aws.amazon.com/elasticloadbalancing/latest/application/introduction.html) 
+  [Peningkatan Jaringan EC2 di Linux](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/enhanced-networking.html) 
+  [Peningkatan Jaringan EC2 di Windows](https://docs.aws.amazon.com/AWSEC2/latest/WindowsGuide/enhanced-networking.html) 
+  [Grup Penempatan EC2](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/placement-groups.html) 
+  [Menghadirkan Peningkatan Jaringan dengan Elastic Network Adapter (ENA) di Instans Linux](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/enhanced-networking-ena.html) 
+  [Penyeimbang Beban Jaringan](https://docs.aws.amazon.com/elasticloadbalancing/latest/network/introduction.html) 
+  [Produk Jaringan dengan AWS](https://aws.amazon.com/products/networking/) 
+  [Transit Gateway](https://docs.aws.amazon.com/vpc/latest/tgw) 
+  [Beralih ke Perutean Berbasis Latensi di Amazon Route 53](https://docs.aws.amazon.com/Route53/latest/DeveloperGuide/TutorialTransitionToLBR.html) 
+  [Titik Akhir VPC](https://docs.aws.amazon.com/vpc/latest/userguide/vpc-endpoints.html) 
+  [Log Alur VPC](https://docs.aws.amazon.com/vpc/latest/userguide/flow-logs.html) 

 **Video terkait:** 
+  [Connectivity to AWS and hybrid AWS network architectures (NET317-R1)](https://www.youtube.com/watch?v=eqW6CPb58gs) 
+  [Optimizing Network Performance for Amazon EC2 Instances (CMP308-R1)](https://www.youtube.com/watch?v=DWiwuYtIgu0) 

 **Contoh terkait:** 
+  [AWS Transit Gateway dan Solusi Keamanan yang Dapat Diskalakan](https://github.com/aws-samples/aws-transit-gateway-and-scalable-security-solutions) 
+  [Lokakarya Jaringan AWS](https://networking.workshop.aws/) 