После миграции инстансов EC2 в частные подсети и маршрутизации интернет-трафика через NAT-шлюз длительные запросы к публичной сторонней базе данных завершаются на стороне базы данных через 7 минут, но клиент никогда не получает ответы. Какое изменение конфигурации должен внести инженер для решения этой проблемы?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Включить TCP keepalive на клиентских инстансах EC2 со значением менее 300 секунд..
Почему это правильный ответ
Правильный ответ — включить TCP keepalive на клиентских инстансах EC2 со значением менее 300 секунд. NAT-шлюзы AWS имеют жесткий тайм-аут для бездействующих TCP-соединений в 350 секунд. Если соединение бездействует дольше этого времени, NAT-шлюз разрывает его. Включение TCP keepalive на клиентских инстансах с интервалом менее 350 секунд (например, 300 секунд) гарантирует, что соединение будет активно поддерживаться, предотвращая его разрыв NAT-шлюзом. Настройка тайм-аута NAT-шлюза невозможна, так как это управляемый сервис AWS. Включение расширенных сетевых возможностей улучшает пропускную способность и производительность, но не решает проблему тайм-аутов бездействующих соединений. Закрытие простаивающих TCP-соединений через NAT-шлюз не решит проблему, а, наоборот, усугубит ее, так как это приведет к еще более быстрому разрыву соединений.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется