View a markdown version of this page

更新网关负载均衡器侦听器的 TCP 空闲超时 - Elastic Load Balancing

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

更新网关负载均衡器侦听器的 TCP 空闲超时

对于通过网关负载均衡器发出的每个 TCP 请求,都将跟踪该连接的状态。如果客户端或目标通过连接发送数据的间隔超过空闲超时期限,则连接将关闭。TCP 流量的默认空闲超时值为 350 秒,但可以更新为 60-6000 秒之间的任何值。

  • 如果您将空闲超时设置为 350 秒以上,请验证目标的 ENI 连接跟踪空闲超时 (TcpEstablishedTimeout) 是否等于或大于网关负载均衡器的空闲超时值。在 Nitro V6+ 实例上,默认的连接跟踪超时时间为 350 秒。不匹配会导致目标的网络接口在负载均衡器关闭连接之前以静默方式中断连接状态。有关更多信息,请参阅 EC2 上的 TCP 连接管理最佳实践。

使用控制台更新 TCP 空闲超时
  1. 打开位于 https://console.aws.amazon.com/ec2/ 的 Amazon EC2 控制台。

  2. 在导航窗格中的 Load Balancing (负载平衡) 下,选择 Load Balancers (负载均衡器)。

  3. 选择网关负载均衡器。

  4. 在侦听器选项卡上,依次选择操作和查看侦听器详细信息。

  5. 在侦听器详细信息页面的属性选项卡中,选择编辑。

  6. 在编辑侦听器属性页的侦听器属性部分中,输入 TCP 空闲超时的值。

  7. 选择保存更改

要更新 TCP 空闲超时,请使用 AWS CLI

使用带 tcp.idle_timeout.seconds 属性的 modify-listener-attributes 命令。

空闲超时时发送 TCP 重置

启用后,网关负载均衡器会在空闲超时到期时向流量发送方发送 TCP 重置 (RST)。这有助于向流量发送者发出信号,要求其立即终止空闲连接。要控制此行为,请使用该send_tcp_reset.on_idle_timeout.enabled属性。

使用控制台启用 “空闲超时时发送 TCP 重置”
  1. 打开位于 https://console.aws.amazon.com/ec2/ 的 Amazon EC2 控制台。

  2. 在导航窗格中的 Load Balancing (负载平衡) 下,选择 Load Balancers (负载均衡器)。

  3. 选择您的网关负载均衡器。

  4. 在监听器选项卡上,选择操作,查看监听器详细信息。

  5. 在监听器详细信息页面的属性选项卡上,选择编辑。

  6. 选择 “空闲超时时发送 TCP 重置”。

  7. 选择保存更改。

要启用 “空闲超时时发送 TCP 重置”,请使用 AWS CLI

使用将属性设置为的 “修改监听器属性” 命令。send_tcp_reset.on_idle_timeout.enabled true

aws elbv2 modify-listener-attributes --listener-arn listener-arn --attributes Key=send_tcp_reset.on_idle_timeout.enabled,Value=true