Nach dem Ersetzen von selbstverwalteten NAT-Instanzen durch ein verwaltetes NAT Gateway berichten Benutzer, dass Verbindungen zur Anwendung nach etwa 6 Minuten Inaktivität geschlossen werden. Was sollte der Netzwerkingenieur tun, um dies zu beheben?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Überwachen Sie die CloudWatch-Metrik IdleTimeoutCount des NAT Gateways auf Anstiege. Aktivieren Sie TCP keepalive auf den Anwendungs-EC2-Instanzen..
Warum dies die Antwort ist
NAT Gateways haben ein festes TCP-Idle-Timeout von 350 Sekunden (ca. 5,8 Minuten). Wenn eine Verbindung länger als diese Zeit inaktiv ist, löscht das NAT Gateway die Verbindung. Die Benutzerberichte über Verbindungsabbrüche nach etwa 6 Minuten Inaktivität stimmen genau mit diesem Timeout überein. Die Metrik IdleTimeoutCount im CloudWatch des NAT Gateways würde Anstiege zeigen, wenn dies geschieht. Um dies zu beheben, sollten die Anwendungs-EC2-Instanzen so konfiguriert werden, dass sie TCP-Keepalives senden, bevor das NAT Gateway-Timeout erreicht wird. Dies hält die Verbindung aktiv und verhindert das Schließen durch das NAT Gateway. Falsche Optionen: ErrorPortAllocation bezieht sich auf das Erreichen des Portlimits, nicht auf Inaktivität. HTTP-Timeouts sind anwendungsspezifisch und würden das NAT Gateway-Timeout nicht verhindern. PacketsDropCount ist zu allgemein und HTTPS-Timeouts sind ebenfalls anwendungsspezifisch. ActiveConnectionCount würde Abnahmen zeigen, aber UDP Keepalives sind für TCP-Verbindungen irrelevant und UDP hat andere Timeout-Verhaltensweisen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich