Após substituir as instâncias NAT autogerenciadas por um NAT gateway gerenciado, os usuários relatam que as conexões com o aplicativo são encerradas após cerca de 6 minutos de inatividade. O que o engenheiro de rede deve fazer para resolver isso?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Monitore a métrica IdleTimeoutCount do NAT gateway no CloudWatch para aumentos. Habilite o TCP keepalive nas instâncias EC2 do aplicativo..
Por que esta é a resposta
A opção correta aborda a causa raiz do problema. O NAT Gateway tem um tempo limite de inatividade de 350 segundos (aproximadamente 6 minutos). Se não houver tráfego por esse período, a conexão é encerrada. A métrica IdleTimeoutCount no CloudWatch monitora esses encerramentos. Habilitar o TCP keepalive nas instâncias EC2 do aplicativo garante que pequenos pacotes sejam enviados periodicamente, mantendo a conexão ativa e evitando o tempo limite do NAT Gateway. As outras opções estão incorretas porque: ErrorPortAllocation indica esgotamento de portas, não tempo limite de inatividade. Configurar tempo limite HTTP/HTTPS não resolve o problema de inatividade da conexão de rede. PacketsDropCount indica pacotes descartados, não o tempo limite de inatividade. ActiveConnectionCount mostra o número de conexões ativas, e o UDP keepalive não é o mecanismo apropriado para manter conexões TCP ativas.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão