Home Arrow Icon Knowledge base Arrow Icon Global Arrow Icon Kan den tomgangssiden for TCP -tilkoblinger i global akselerator tilpasses som i AWS -nettverksbrannmuren


Kan den tomgangssiden for TCP -tilkoblinger i global akselerator tilpasses som i AWS -nettverksbrannmuren


AWS Global Accelerator støtter ikke tilpasning av TCP -tomgangstid for tilkoblinger. TCP -tomgangstid for global akselerator er fast på omtrent 340 sekunder og kan ikke endres av brukere. Dette betyr at når en TCP -tilkobling er ledig for den perioden, vurderer den globale akseleratoren den som er tidsbestemt og kan lukke eller tilbakestille forbindelsen deretter [7].

Derimot lar AWS Network Firewall deg tilpasse TCP -tomgangstid. Du kan stille inn parameteren `tcpidletimeOutSeconds` til hvilken som helst verdi mellom 60 og 6000 sekunder, med standard 350 sekunder. Denne konfigurerbare tidsavbruddet kontrollerer hvor lenge brannmuren venter uten å se TCP -trafikk før den vurderer tilkoblingen på tomgang og fjerner den fra flytbordet [6] [8].

Tilsvarende støtter andre AWS -tjenester som Network Load Balancer (NLB) og Gateway Load Balancer (GWLB) konfigurerbare TCP -tomgangstid fra 60 til 6000 sekunder. Denne fleksibiliteten hjelper til med å samkjøre lastbalanser eller tidsavbrudd for brannmur med kravene til backend-applikasjoner eller tredjeparts apparater, og unngår for tidlig tilkoblingsavslutning og trafikkforstyrrelser [3] [5] [9].

Sammendrag:

- Global Accelerator: TCP Idle timeout er fast (~ 340 sekunder), ikke tilpassbar [7].
- Network Firewall: TCP Idle timeout kan tilpasses mellom 60 og 6000 sekunder, standard 350 sekunder [6] [8].
- Network Load Balancer og Gateway Load Balancer: Støtt konfigurerbar TCP -tomgangstid i samme område (60â 6000 sekunder) [3] [5] [9].

I motsetning til AWS Network Firewall, tilbyr AWS Global Accelerator derfor ikke muligheten til å tilpasse TCP -tomgangstid for tilkoblinger.

Sitasjoner:
[1] https://aws.amazon.com/about-aws/whats-new/2024/10/aws-network-firewall-configurable-tcp-idle-timeout/
[2] https://docs.aws.amazon.com/network-firewall/latest/devooperguide/troubleShooting-general-issues.html
[3] https://www.reddit.com/r/aws/comments/1f8bel9/aws_network_load_balancer_now_supports/
[4] https://aws.amazon.com/blogs/networking-and-content-edelivery/introducing-configureable-idle-timeout-for-connection-tracking/
[5] https://aws.amazon.com/blogs/networking-and-content-delivery/introducing-configureable-tcp-idle-timeout-for-gateway-load-balancer/
[6] https://docs.aws.amazon.com/network-firewall/latest/apireference/api_flowtimeouts.html
[7] https://docs.aws.amazon.com/pdfs/global-accelerator/latest/dg/global-accelerator-guide.pdf
[8] https://aws-news.com/article/0192dec1-a4c4-06f0-a893-9ad13f718c48
[9] https://aws.amazon.com/blogs/networking-and-content-delivery/introducing-nlb-tcp-configureable-idle-timeout/