목록 보기
Amazon EC2 Nitro V6의 Connection Tracking 유휴 타임아웃 변경 대응하기
데브옵스

Amazon EC2 Nitro V6의 Connection Tracking 유휴 타임아웃 변경 대응하기

AWS
AWS
2026년 9월 3일

두줄요약

Nitro V6에서 EC2 Connection Tracking 유휴 타임아웃 기본값이 350초로 바뀐 내용을 정리했습니다. TCP keepalive와 타임아웃 정렬로 silent drop과 연결 실패를 예방하는 방법을 설명했습니다.

핵심 내용

  • EC2 Nitro V6에서 보안 그룹 Connection Tracking의 TCP established 유휴 타임아웃 기본값이 5일에서 350초로 변경된 점 정리
  • 변경 배경은 할당량 고갈 방지와 NLB, NAT 게이트웨이 등과의 타임아웃 정렬
  • 영향을 받는 워크로드는 DB 커넥션 풀, persistent HTTP/gRPC, 웹소켓, 롱폴링, 장기 세션 등
  • 대응의 핵심은 TCP keepalive 적용, ENI 타임아웃 명시적 설정, 커넥션 풀 정리, 계층별 타임아웃 정렬

적용해볼 점

  • SO_KEEPALIVE 활성화와 함께 keepalive 주기 240초 이하로 조정
  • Karpenter, Auto Scaling, EKS 환경에서 Nitro V6 자동 마이그레이션 여부 점검
  • conntrack_allowance_available, conntrack_allowance_exceeded, NLB reset 지표 모니터링

다음 읽기

#AWS 주제를 이어서 읽기

Amazon EFS 트러블슈팅, NFS I/O Hang 과 Security Group Outbound 규칙의 상관관계

EFS 유지보수 시 새 서버의 TCP RST가 Security Group Outbound에서 차단되면 NFS I/O가 수분간 멈출 수 있었습니다. mount target에 EC2 SG 대상 All TCP Outbound를 추가하고 tcpdump로 RST 수신 여부를 확인해야 했습니다.

AWS
AWS
데브옵스

댓글 0개

댓글을 작성하려면 로그인이 필요합니다.

댓글을 불러오는 중...