PROPUESTA DEL MODELO DE SOLUCIÓN
2.8 Capa de Monitoreo de la Conexión
El objetivo fuertemente identificado para esta capa es el de coconnoocceerr elel esesttaaddoo o
oppeerraacciioonnaall dede lala reredd y y lala ccoonneexxiióónn enenttrree elel eqequuiippoo mómóvviill coconn eell ppuunnttoo ddee i
inntteerrccoonneexxiióónn, para ello será necesario realizar un censado continuo del enlace de comunicación entre los usuarios y la nube.
Igualmente debemos recordar que el entorno de la cloud computing se basa en el acaccceessoo a a lalass apaplliiccaacciioonneess y y seserrvviicciiooss en un medio típico de los sistemas de comunicaciones móviles, donde los accesos de la nube están fijos y los usuarios están en constante movimiento dentro de la zona de cobertura. Por lo que para que los usuarios tengan una ccoommpplleettaa mmoovviilliiddaad, sus d equipos móviles deben proporcionar a los puntos de interconexión las señales que permitan su seguimiento e identificación [6], para así transferir al usuario al acceso más próximo a su posición sin interrumpir el envío de la información o aplicación que esté utilizando durante ese momento.
En esta capa del modelo se espera poder realizar un análisis sobre: a) El número de usuarios que accesan y los servicios que necesitan.
b) Conocer si se están aprovechando los recursos como el ancho de banda. c) Saber si cada servicio consume el ancho de banda que necesita.
d) Qué usuario o servicio genera más tráfico del que pudiese requerir. e) Si los niveles de potencia, de ruido e interferencia son los tolerables.
Así, entonces en el caso de que se presenten problemas y/o anomalías como la inesperada interrupción en la comunicación y la transmisión de la información y los servicios hacia el usuario, entonces en base al análisis anterior se podrá decidir la mejor solución para corregir el problema con el propósito de restablecer el envío de los servicios desplegados por la nube. Entonces todo esto permitirá tomar las decisiones pertinentes de acuerdo al comportamiento encontrado [7], y donde la adadmmiinniissttrraacciióónn ddeell rreennddiimmiieennttoo se divide en dos etapas:
Monitoreo.
Análisis.
Para finalizar cabe mencionar que la ubicación del usuario dentro de la nube se obtiene mediante la información enviada al servidor DHCP durante la pepettiicciióónn ddee a
acccceessoo aa lala nunubbee, es decir, que se obtiene la dirección IP del punto de interconexión por el cual el usuario realizo la petición de conexión a la nube.
2.8.1 Monitoreo
El momonniittoorreeoo consiste en observar y recolectar la información referente al comportamiento de la nube en aspectos como los siguientes:
a) Utilización de Enlaces
Se refiere a las cacannttiiddaaddeess dede anancchhoo dede babannddaa ututiilliizzaaddaa por cada uno de los enlaces de área local (Ethernet, Fast Ethernet, Gigabit Ethernet, etc.) [7], ya sea por elemento o de la red en su conjunto.
b) Caracterización de Tráfico
Es la tarea de ddeetteeccttaarr loloss ddiiffeerreenntteess titippooss ddee ttrrááffiiccoo qquuee cciirrccuullaann ppoorr llaa rreedd,, con el fin de obtener datos sobre los servicios de red (como http y ftp) que son más utilizados [7]. Además, esto también permite establecer un patrón en cuanto al uso de la nube.
c) Porcentaje de Transmisión y Recepción de Información
Encontrar los elementos de la nube que más sosolliicciittuuddeess hhaacceenn y yatatiieennddeenn, como son: servidores, estaciones de trabajo, dispositivos de interconexión, puertos, aplicaciones y servicios.
d) Utilización de Procesamiento
Es importante conocer la cacannttiiddaadd ddee prproocceessaammiieennttoo que un servidor está consumiendo para atender una determinada aplicación [7]. Esta propuesta considera importante un sistema de recolección de datos en un lugar estratégico dentro de la nube, el cual puede ser desde una solución comercial o la solución propia de la iinnffrraaeessttrruuccttuurraaddeerreeddddee llaannuubbe, hasta una e solución integrada con productos de software libre.
2.8.2 Análisis
Una vez recolectada la información mediante la actividad de monitoreo, es necesario interpretarla para determinar el cocommppoorrttaammiieennttoo dede llaa nunubbee y tomar las decisiones adecuadas que ayuden a mejorar su desempeño [8].
En el proceso de análisis se pueden detectar comportamientos relacionados a lo siguiente:
a) Utilización Elevada
Si se detecta que la utilización de un enlace es muy alta, se puede tomar la decisión de incrementar su ancho de banda o de agregar otro enlace para así balancear las cargas de tráfico. También, el incremento en la utilización, puede ser el resultado de la ssaattuurraacciióónn ppoorr ttrrááffiiccoo ggeenneerraaddoo mmaalliicciioossaammeennttee [8]. En éste caso se debe contar con un plan de respuesta a incidentes de seguridad.
b) Tráfico Inusual
El haber encontrado, mediante el monitoreo, el papattrróónn ddee aapplliiccaacciioonneess que circulan por la red cloud, ayudará a poder detectar tráfico inusual o fuera del patrón, aportando elementos importantes en la resolución de problemas que afecten el r
reennddiimmiieennttoo ddee llaa nnuubbee.
c) Elementos Principales de la Red
Un aspecto importante de conocer cuáles son los elementos que más reciben y transmiten, es el hecho de poder idideennttiiffiiccaarr llooss eelleemmeennttooss aa llooss ccuuaalleess eessttaabblleecceerr u
Además, si se detecta un elemento que generalmente no se encuentra dentro del patrón de los equipos con más actividad, así puede ayudar a la detección de posibles ataques a la seguridad de dicho equipo.
d) Calidad de Servicio
Otro aspecto, es la Calidad de Servicio (QoS), es decir, garantizar mediante ciertos mecanismos, las condiciones necesarias, como el anancchhoo dede babannddaa, el r
reettaarrddoo aa aapplliiccaacciioonneess que requieren de un trato especial, etc. e) Control de Tráfico
El tráfico puede ser reenviado o ruteado por otro lado, cuando se detecte saturación por un enlace o al detectar que se encuentra fuera de servicio [8]. Esto se puede hacer de una manera automática si es que se cuenta con enlaces redundantes.
Si las acciones tomadas no son suficientes, éstas se deben reforzar para que lo sean, es decir, se debe estar rerevviissaannddoo yy aaccttuuaalliizzaannddoo ccoonnssttaanntteemmeennttee.