Po zastąpieniu samodzielnie zarządzanych instancji NAT zarządzaną bramą NAT, użytkownicy zgłaszają, że połączenia z aplikacją zamykają się po około 6 minutach braku aktywności. Co powinien zrobić inżynier sieci, aby rozwiązać ten problem?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Monitoruj metrykę CloudWatch IdleTimeoutCount bramy NAT pod kątem wzrostów. Włącz TCP keepalive na instancjach EC2 aplikacji..
Dlaczego to jest odpowiedź
Bramy NAT AWS mają domyślny limit czasu bezczynności wynoszący 350 sekund (około 5 minut i 50 sekund). Po tym czasie połączenia są zamykane. Użytkownicy zgłaszający zamknięcie połączeń po około 6 minutach bezczynności wskazuje na osiągnięcie tego limitu. Monitorowanie metryki IdleTimeoutCount w CloudWatch pomoże potwierdzić, czy to brama NAT zamyka połączenia. Włączenie TCP keepalive na instancjach EC2 aplikacji spowoduje wysyłanie małych pakietów danych, aby utrzymać połączenie aktywne i zapobiec osiągnięciu limitu czasu bezczynności bramy NAT. Pozostałe opcje są nieprawidłowe: ErrorPortAllocation dotyczy problemów z alokacją portów, a nie limitu czasu bezczynności. Konfiguracja limitu czasu HTTP/HTTPS na instancjach aplikacji nie rozwiąże problemu z limitem czasu bramy NAT. PacketsDropCount wskazuje na utratę pakietów, a nie na zamknięcie połączeń z powodu bezczynności. ActiveConnectionCount monitoruje liczbę aktywnych połączeń, a nie przyczynę ich zamknięcia. UDP keepalive jest nieodpowiednie, ponieważ problem dotyczy połączeń TCP.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana