Defina períodos de timeout para conexões ociosas em uma ENI. Isso libera recursos ocupados por conexões inativas e evita o esgotamento de conexões.
Conexões de uma instância ECS
Uma conexão (sessão) é o processo de conectar um cliente a um servidor e transferir dados entre eles.
Uma quíntupla define exclusivamente uma conexão: endereço IP de source, endereço IP de destino, porta de source, porta de destino e protocolo. As conexões de instâncias ECS incluem TCP, UDP e ICMP. Se sua carga de trabalho for sensível a conexões simultâneas, selecione um tipo de instância cujo número máximo de conexões atenda aos seus requisitos. Consulte Família de instâncias.
Períodos de timeout para conexões ociosas
Uma conexão TCP estabelecida pode permanecer aberta mesmo sem troca de dados. Conexões ociosas de longa duração consomem recursos da instância e podem atingir o limite de conexões simultâneas, causando a rejeição de novas conexões.
Embora o UDP seja sem estado, ele ainda consome recursos do sistema, como largura de banda de rede, memória e portas. Esse consumo é especialmente relevante em cenários de troca de dados em grande escala ou de alta frequência.
Defina períodos de timeout adequados para conexões TCP ociosas e fluxos UDP. Essa prática otimiza o desempenho da rede, melhora a utilização de recursos e aumenta a segurança.
-
Melhorar a utilização de recursos. Conexões TCP ociosas consomem recursos da instância, como memória. Reduza os períodos de timeout para liberar recursos para conexões ativas.
Defina períodos de timeout apropriados para fluxos UDP e evite o consumo desnecessário de recursos.
Aumentar a segurança. Períodos de timeout curtos reduzem o risco de ataques que exploram conexões de longa duração, como ataques DDoS e de força bruta.
No entanto, um período de timeout muito curto pode interromper aplicações que exigem conexões persistentes, como serviços de transferência de arquivos. Antes de alterar um período de timeout, compreenda os requisitos de conexão dos serviços em execução na sua instância ECS.
Especificar períodos de timeout para conexões ociosas
-
Para minimizar a latência, garanta que todos os dispositivos no caminho de dados usem configurações de timeout correspondentes.
Se sua instância ECS funcionar com uma instância NLB ou CLB, defina períodos de timeout de conexão ociosa correspondentes na ENI e nos listeners do NLB ou CLB. Consulte Listeners do NLB.
Os novos períodos de timeout entram em vigor apenas para novas conexões, não para as existentes.
O ECS oferece suporte aos seguintes tipos de timeout de conexão ociosa:
-
Timeout Period for Established TCP Connections: período de timeout para conexões TCP ociosas no estado
ESTABLISHED. Uma conexão é considerada ociosa quando nenhum dado é transmitido por um tempo superior a esse período. Um dispositivo de rede, como roteador ou firewall, ou o sistema operacional pode fechar a conexão. Unidade: segundos.Valor mínimo: 30. Valor máximo: 910. Valor padrão: 910.
Valores válidos: 30, 60, 80, 100, 200, 300, 500, 700 e 910.
-
TCP Wait and Close Timeout Period: período de timeout para conexões TCP no estado
TIME_WAITouCLOSED. O fechamento de uma conexão TCP exige quatro handshakes. Após uma extremidade enviar o sinalizador FIN para indicar que não tem mais dados para enviar, ela aguarda o ACK da outra extremidade. Se nenhum ACK for recebido, o período de timeout de espera e fechamento TCP será iniciado. Unidade: segundos.Valores válidos: 3 a 15.
-
Valor padrão: 3.
NotaSe a instância ECS funcionar com uma instância NLB ou CLB, o período de timeout padrão para conexões TCP no estado
TIME_WAITserá de 15 segundos. Valores válidos: números inteiros de 3 a 15.
-
UDP Flow Timeout Period: período de timeout para um fluxo UDP. Um fluxo UDP consiste em uma série de pacotes UDP relacionados, como pacotes em um stream de vídeo em tempo real. Se nenhum novo pacote UDP for recebido ou enviado dentro desse período, o fluxo poderá terminar ou ocorrer uma exceção. Unidade: segundos.
Valor mínimo: 10. Valor máximo: 100.
-
Valor padrão: 30.
NotaSe a instância ECS funcionar com uma instância NLB ou CLB, o período de timeout padrão para fluxos UDP será de 100 segundos.
Valores válidos: 10, 20, 30, 60, 80 e 100.
Procedimento
Defina períodos de timeout de conexão ao criar uma ENI ou modifique-os em uma ENI existente.
Especifique períodos de timeout para conexões ociosas ao crie uma ENI
Também é possível chamar a operação CreateNetworkInterface para crie uma ENI e especifique TcpEstablishedTimeout, TcpClosedAndTimeWaitTimeout e UdpTimeout no conjunto de parâmetros ConnectionTrackingConfiguration.
No canto superior esquerdo da página, selecione uma região e um grupo de recursos.
Clique em Create an ENI.
-
Na seção Session Timeout Periods, especifique os períodos de timeout para cada tipo de conexão.

Especifique períodos de timeout para conexões ociosas em uma ENI existente
Também é possível chamar a operação ModifyNetworkInterfaceAttribute para modifique atributos da ENI e especifique TcpEstablishedTimeout, TcpClosedAndTimeWaitTimeout e UdpTimeout no conjunto de parâmetros ConnectionTrackingConfiguration.
Para consultar períodos de timeout de conexão em uma ENI, chame a operação DescribeNetworkInterfaceAttribute com Attribute definido como connectionTrackingConfiguration.
No canto superior esquerdo da página, selecione uma região e um grupo de recursos.
Clique em no ID da ENI para acesse a página de detalhes da ENI.
-
Na seção Session Timeout Periods, visualize os valores de Timeout Period for Established TCP Connections, TCP Wait and Close Timeout Period e UDP Flow Timeout Period. Clique em no ícone
ao lado de um parâmetro para edite seu valor.