Après avoir remplacé les instances NAT autogérées par une passerelle NAT gérée, les utilisateurs signalent que les connexions à l'application se ferment après environ 6 minutes d'inactivité. Que doit faire l'ingénieur réseau pour résoudre ce problème ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Surveiller les augmentations de la métrique CloudWatch IdleTimeoutCount de la passerelle NAT. Activer le TCP keepalive sur les instances EC2 de l'application..
Pourquoi c'est la réponse
La passerelle NAT gérée a un délai d'inactivité TCP de 350 secondes (environ 5 minutes et 50 secondes). Si aucune donnée n'est envoyée ou reçue pendant cette période, la connexion est fermée. Les utilisateurs signalant des déconnexions après environ 6 minutes d'inactivité indiquent que ce délai est atteint. La métrique IdleTimeoutCount de CloudWatch pour la passerelle NAT augmentera dans ce scénario. Pour résoudre ce problème, il faut activer les TCP keepalives sur les instances EC2 de l'application. Cela permet aux instances d'envoyer de petits paquets à intervalles réguliers pour maintenir la connexion active et éviter le délai d'inactivité de la passerelle NAT. Les autres options sont incorrectes car : ErrorPortAllocation indique des problèmes d'épuisement des ports, pas d'inactivité. PacketsDropCount indique des paquets abandonnés, pas des délais d'inactivité. ActiveConnectionCount diminue si les connexions sont fermées, mais n'explique pas la cause spécifique de l'inactivité, et UDP keepalive n'est pas pertinent pour les connexions TCP.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise