AWS Global Accelerator ei tue TCP: n tyhjäkäynnin aikakatkaisun mukauttamista yhteyksille. Globaalin kiihdyttimen TCP: n tyhjäkäynnin aikakatkaisu on kiinnitetty noin 340 sekunnissa, eikä käyttäjät voi muuttaa sitä. Tämä tarkoittaa, että kun TCP -yhteys on tyhjäkäynti kyseiselle ajanjaksolle, globaali kiihdytin pitää sitä ajoitettuna ja voi sulkea tai palauttaa yhteyden vastaavasti [7].
Sitä vastoin AWS -verkon palomuuri antaa sinun mukauttaa TCP: n tyhjäkäyntiä. Voit asettaa `tcpidleTimeToutSeconds` -parametrin mihin tahansa arvoon 60–6000 sekuntia, oletusarvo on 350 sekuntia. Tämä konfiguroitava aikakatkaisu hallitsee kuinka kauan palomuuri odottaa näkemättä TCP -liikennettä ennen kuin se pitää yhteyttä joutokäynnillä ja poistaa sen virtaustaulustaan [6] [8].
Samoin muut AWS -palvelut, kuten Network Load Balancer (NLB) ja Gateway Load Balancer (GWLB), tukevat myös konfiguroitavia TCP: n tyhjäkäynnillä 60 - 6000 sekuntia. Tämä joustavuus auttaa kohdistamaan kuormituksen tasapainottajan tai palomuurin aikakatkaisuasetukset taustasovellusten tai kolmansien osapuolien laitteiden vaatimuksiin välttäen ennenaikaisia yhteyden lopettamista ja liikenteen häiriöitä [3] [5] [9].
Yhteenveto:
- Globaali kiihdytin: TCP: n tyhjäkäynti on kiinteä (~ 340 sekuntia), ei muokattavissa [7].
- Verkon palomuuri: TCP: n tyhjäkäynti aikakatkaisu 60–6000 sekunnin välillä, oletuksena 350 sekuntia [6] [8].
- Verkkokuorman tasapainottaja ja yhdyskäytävälataus tasapainottaja: Tukea myös konfiguroitavia TCP -käyttämättömiä aikakatkaisuja samalla alueella (60â 6000 sekuntia) [3] [5] [9].
Therefore, unlike AWS Network Firewall, AWS Global Accelerator does not offer the ability to customize the TCP idle timeout for connections.
Viittaukset:
.
.
[3] https://www.reddit.com/r/aws/comments/1f8bel9/aws_network_load_balancer_now_supports/
.
.
[6] https://docs.aws.amazon.com/network-firewall/latest/apireference/api_flowtimeouts.html
[7] https://docs.aws.amazon.com/pdfs/global-accelerator/latest/dg/global-accelerator-guide.pdf
[8] https://aws-news.com/article/0192dec1-a4c4-06f0-a893-9ad13f718c48
[9.