Po migracji instancji EC2 do prywatnych podsieci i skierowaniu ruchu internetowego przez bramę NAT, długotrwałe zapytania do publicznej bazy danych stron trzecich kończą się po stronie bazy danych po 7 minutach, ale klient nigdy nie otrzymuje odpowiedzi. Jaką zmianę konfiguracji powinien wprowadzić inżynier, aby rozwiązać ten problem?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz TCP keepalive na klienckich instancjach EC2 z wartością mniejszą niż 300 sekund..
Dlaczego to jest odpowiedź
Bramy NAT mają domyślny limit czasu bezczynności dla połączeń TCP wynoszący 350 sekund. Jeśli połączenie jest bezczynne dłużej niż ten czas, brama NAT je zamyka. Długotrwałe zapytania, które nie generują ruchu przez dłuższy czas, mogą zostać uznane za bezczynne. Włączenie TCP keepalive na instancjach klienckich z wartością mniejszą niż 350 sekund (np. 300 sekund) zapewni, że pakiety keepalive będą wysyłane, utrzymując połączenie aktywne i zapobiegając jego zamknięciu przez bramę NAT. Inne opcje są nieprawidłowe: Bramy NAT nie mają konfigurowalnego limitu czasu, który można by ustawić na 600 sekund. Włączenie enhanced networking poprawia przepustowość i liczbę pakietów na sekundę, ale nie rozwiązuje problemu z limitem czasu bezczynności połączeń. Zamykanie bezczynnych połączeń TCP przez bramę NAT jest domyślnym zachowaniem i przyczyną problemu, a nie jego rozwiązaniem.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana