Después de reemplazar las instancias NAT autoadministradas con un NAT gateway administrado, los usuarios informan que las conexiones a la aplicación se cierran después de aproximadamente 6 minutos de inactividad. ¿Qué debería hacer el ingeniero de red para resolver esto?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Monitorear la métrica IdleTimeoutCount de CloudWatch del NAT gateway para detectar aumentos. Habilitar TCP keepalive en las instancias EC2 de la aplicación..
Por qué esta es la respuesta
La respuesta correcta es monitorear la métrica IdleTimeoutCount de CloudWatch del NAT gateway y habilitar TCP keepalive en las instancias EC2 de la aplicación. Los NAT gateways de AWS tienen un tiempo de espera de inactividad de TCP de 350 segundos (aproximadamente 5.8 minutos). Si una conexión permanece inactiva por más tiempo, el NAT gateway la cierra. La métrica IdleTimeoutCount aumentará cuando esto ocurra. Habilitar TCP keepalive en las instancias de la aplicación asegura que se envíen paquetes periódicos para mantener la conexión activa, evitando que el NAT gateway la cierre prematuramente. Las otras opciones son incorrectas porque: ErrorPortAllocation indica problemas con la asignación de puertos, no con el tiempo de espera de inactividad. PacketsDropCount indica paquetes descartados, no el cierre de conexiones por inactividad. ActiveConnectionCount muestra el número de conexiones activas, pero una disminución no explica la causa raíz del cierre por inactividad. Además, UDP no tiene un concepto de keepalive de conexión como TCP, y la aplicación usa TCP.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta