View a markdown version of this page

Mettez à jour le délai d'inactivité TCP pour votre écouteur Network Load Balancer - Elastic Load Balancing

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Mettez à jour le délai d'inactivité TCP pour votre écouteur Network Load Balancer

Pour chaque demande TCP effectuée via un équilibreur de charge réseau, l'état de cette connexion est suivi. Si aucune donnée n'est envoyée via la connexion par le client ou la cible au cours d'une période plus longue que le délai d'inactivité, la connexion est fermée.

Considérations
  • La valeur du délai d'inactivité par défaut pour les flux TCP est de 350 secondes.

  • Le délai d'inactivité de la connexion pour les auditeurs TLS est de 350 secondes et ne peut pas être modifié.

  • Si vous définissez un délai d'inactivité supérieur à 350 secondes, vérifiez que le délai d'inactivité du suivi des connexions ENI de vos cibles (TcpEstablishedTimeout) est égal ou supérieur à la valeur du délai d'inactivité du Network Load Balancer. Sur les instances Nitro V6+, le délai de suivi des connexions par défaut est de 350 secondes. En cas de non-concordance, l'interface réseau de la cible abandonne silencieusement l'état de connexion avant que l'équilibreur de charge ne ferme la connexion. Pour plus d'informations, consultez la section Meilleures pratiques pour la gestion des connexions TCP sur EC2.

Console
Pour mettre à jour le délai d'inactivité du protocole TCP
  1. Ouvrez la console Amazon EC2 à l’adresse https://console.aws.amazon.com/ec2/.

  2. Dans le volet de navigation, sous Équilibrage de charge, choisissez Équilibreurs de charge.

  3. Cochez la case correspondant à l'équilibreur de charge réseau.

  4. Dans l'onglet écouteurs, cochez la case correspondant à l'écouteur TCP, puis choisissez Actions, Afficher les détails de l'écouteur.

  5. Sur la page des détails de l'auditeur, dans l'onglet Attributs, sélectionnez Modifier. Si l'écouteur utilise un protocole autre que TCP, cet onglet n'est pas présent.

  6. Entrez une valeur pour le délai d'inactivité TCP comprise entre 60 et 6 000 secondes.

  7. Sélectionnez Enregistrer les modifications.

AWS CLI
Pour mettre à jour le délai d'inactivité du protocole TCP

Utilisez la commande https://docs.aws.amazon.com/cli/latest/reference/elbv2/modify-listener-attributes.html modify-listener-attributes avec l'attribut. tcp.idle_timeout.seconds

aws elbv2 modify-listener-attributes \ --listener-arn listener-arn \ --attributes Key=tcp.idle_timeout.seconds,Value=500

Voici un exemple de sortie.

{ "Attributes": [ { "Key": "tcp.idle_timeout.seconds", "Value": "500" } ] }
CloudFormation
Pour mettre à jour le délai d'inactivité du protocole TCP

Mettez à jour la ressource AWS::ElasticLoadBalancing V2 : :Listener pour inclure l'attribut tcp.idle_timeout.seconds listener.

Resources: myTCPListener: Type: 'AWS::ElasticLoadBalancingV2::Listener' Properties: LoadBalancerArn: !Ref myLoadBalancer Protocol: TCP Port: 80 DefaultActions: - Type: forward TargetGroupArn: !Ref myTargetGroup ListenerAttributes: - Key: "tcp.idle_timeout.seconds" Value: "500"