
데브옵스
Amazon EC2 Nitro V6의 Connection Tracking 유휴 타임아웃 변경 대응하기
두줄요약
Nitro V6에서 EC2 Connection Tracking 유휴 타임아웃 기본값이 350초로 바뀐 내용을 정리했습니다. TCP keepalive와 타임아웃 정렬로 silent drop과 연결 실패를 예방하는 방법을 설명했습니다.
핵심 내용
- EC2 Nitro V6에서 보안 그룹 Connection Tracking의 TCP established 유휴 타임아웃 기본값이 5일에서 350초로 변경된 점 정리
- 변경 배경은 할당량 고갈 방지와 NLB, NAT 게이트웨이 등과의 타임아웃 정렬
- 영향을 받는 워크로드는 DB 커넥션 풀, persistent HTTP/gRPC, 웹소켓, 롱폴링, 장기 세션 등
- 대응의 핵심은 TCP keepalive 적용, ENI 타임아웃 명시적 설정, 커넥션 풀 정리, 계층별 타임아웃 정렬
적용해볼 점
- SO_KEEPALIVE 활성화와 함께 keepalive 주기 240초 이하로 조정
- Karpenter, Auto Scaling, EKS 환경에서 Nitro V6 자동 마이그레이션 여부 점검
- conntrack_allowance_available, conntrack_allowance_exceeded, NLB reset 지표 모니터링

