AWS, Nitro V6 인스턴스 TCP 유휴 타임아웃 5일에서 350초로 단축
핵심 내용
AWS가 Nitro V6 기반 인스턴스의 TCP established 유휴 타임아웃 기본값을 5일에서 350초로 줄여 연결 오류를 방지한다.
자세히 보기
2025년 6월부터 출시된 Nitro V6 기반 인스턴스(m8i, r8i 등)에서 보안 그룹의 Connection Tracking TCP established 유휴 타임아웃 기본값이 **432,000초(5일)**에서 350초로 변경되었다. 이 변경은 ENI 단위로 적용되며, 설정 범위는 60초부터 432,000초까지 동일하지만 기본값만 낮아졌다.
변경 배경 및 원인
기존 5일 타임아웃은 FIN이나 RST를 받지 못한 유휴 연결이 추적 테이블에 장기간 누적되어 할당량을 고갈시키는 문제를 야기했다. 이는 신규 연결 수립 실패나 로드 밸런서의 504 오류로 이어졌다. 또한 NLB, NAT 게이트웨이 등 다른 AWS 네트워킹 서비스가 이미 350초 타임아웃을 사용 중이므로, 계층 간 불일치를 해소하고 half-open 상태를 줄이기 위한 조치다.
영향 및 주의사항
타임아웃으로 연결이 삭제될 때 FIN이나 RST가 전송되지 않는 silent drop 현상이 발생할 수 있다. 이로 인해 클라이언트는 연결이 살아있는 것으로 오인해 다음 요청 시 패킷이 조용히 폐기되며, 주말 직후나 새벽 첫 요청에서 타임아웃 오류가 집중된다.
영향을 받는 워크로드는 다음과 같다:
- 데이터베이스 Connection Pool: maxIdleTime이 350초보다 크거나 미설정된 경우
- IoT 텔레메트리: 간헐적 MQTT 전송 및 장기 세션
- 마이크로서비스: keep-alive를 사용하는 persistent HTTP, gRPC 연결
- 웹소켓 및 롱폴링: HeartBeat 주기가 350초를 초과하는 경우
특히 Karpenter나 속성 기반 인스턴스 유형 선택을 사용하는 Auto Scaling 그룹은 최신 세대를 자동으로 선택하므로, 의도치 않게 Nitro V6로 마이그레이션되어 문제가 발생할 수 있다. P6e-GB200은 예외적으로 432,000초 기본값을 유지한다.
이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.