Nadat zelfbeheerde NAT-instances zijn vervangen door een beheerde NAT gateway, melden gebruikers dat verbindingen met de applicatie worden verbroken na ongeveer 6 minuten inactiviteit. Wat moet de netwerkengineer doen om dit op te lossen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Controleer de IdleTimeoutCount CloudWatch-metric van de NAT gateway op stijgingen. Schakel TCP keepalive in op de EC2-instances van de applicatie..
Waarom dit het antwoord is
De NAT gateway heeft een standaard TCP-time-out voor inactiviteit van 350 seconden (ongeveer 5,8 minuten). Als er langer dan deze periode geen verkeer is, verbreekt de NAT gateway de verbinding. De gemelde 6 minuten inactiviteit komt overeen met deze time-out. Het inschakelen van TCP keepalive op de EC2-instances zorgt ervoor dat er periodiek kleine pakketjes worden verzonden, waardoor de verbinding actief blijft en de NAT gateway deze niet verbreekt. De IdleTimeoutCount CloudWatch-metric zal stijgen wanneer verbindingen door de NAT gateway worden verbroken vanwege inactiviteit, wat een indicatie is van dit probleem. Andere opties zijn onjuist: ErrorPortAllocation en PacketsDropCount zijn niet direct gerelateerd aan inactiviteitstime-outs. HTTP/HTTPS-timeouts zijn applicatielaag-timeouts en lossen het onderliggende netwerkprobleem niet op. Een daling in ActiveConnectionCount is geen primaire indicator van dit specifieke probleem. UDP keepalive is niet relevant voor TCP-verbindingen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig