Dopo aver sostituito le istanze NAT autogestite con un NAT gateway gestito, gli utenti segnalano che le connessioni all'applicazione si chiudono dopo circa 6 minuti di inattività. Cosa dovrebbe fare l'ingegnere di rete per risolvere il problema?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Monitorare la metrica CloudWatch IdleTimeoutCount del NAT gateway per rilevare aumenti. Abilitare il TCP keepalive sulle istanze EC2 dell'applicazione..
Perché questa è la risposta
Il NAT Gateway di AWS ha un timeout di inattività di 350 secondi (circa 5 minuti e 50 secondi). Se una connessione rimane inattiva per questo periodo, il NAT Gateway la chiude. Gli utenti che segnalano disconnessioni dopo circa 6 minuti indicano che le connessioni vengono terminate a causa di questo timeout. La metrica IdleTimeoutCount in CloudWatch per il NAT Gateway aumenterà quando si verificano questi timeout. Per risolvere il problema, è necessario configurare il TCP keepalive sulle istanze EC2 dell'applicazione. Questo invierà pacchetti keepalive a intervalli regolari, mantenendo la connessione attiva e impedendo al NAT Gateway di chiuderla per inattività. Le altre opzioni sono meno pertinenti: ErrorPortAllocation riguarda l'esaurimento delle porte SNAT, non il timeout di inattività. PacketsDropCount indica pacchetti scartati, non timeout di inattività. ActiveConnectionCount mostra il numero di connessioni attive, non il motivo della chiusura. Il timeout HTTP/HTTPS non è il meccanismo primario per mantenere viva una connessione TCP a livello di trasporto. UDP è un protocollo senza connessione, quindi un "UDP keepalive" non è applicabile in questo contesto per mantenere una sessione.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta