Yandex Cloud
Поиск
Связаться с намиПодключиться
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
    • Доступны в регионе
    • Инфраструктура и сеть
    • Платформа данных
    • Контейнеры
    • Инструменты разработчика
    • Бессерверные вычисления
    • Безопасность
    • Мониторинг и управление ресурсами
    • AI Studio
    • Бизнес-инструменты
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Партнёрская программа
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Истории успеха
    • Тарифы Yandex Cloud
    • Промоакции и free tier
    • Правила тарификации
  • Документация
  • Блог
Проект Яндекса
© 2025 ТОО «Облачные Сервисы Казахстан»
Yandex Virtual Private Cloud
  • Начало работы
    • Взаимосвязь ресурсов сервиса
    • Устройство сети в Yandex Cloud
    • Облачные сети и подсети
    • Адреса облачных ресурсов
    • Маршрутизация
    • Группы безопасности
    • Шлюзы
    • Сервисные подключения
    • Мониторинг сетевых соединений
    • Диапазоны публичных IP-адресов
    • MTU и MSS
    • Настройки DHCP
    • Программно-ускоренная сеть
    • Квоты и лимиты
  • DDoS Protection
  • Управление доступом
  • Правила тарификации
  • Справочник Terraform
  • Аудитные логи Audit Trails
  • История изменений
  • Вопросы и ответы
  • Обучающие курсы
  1. Концепции
  2. Мониторинг сетевых соединений

Мониторинг сетевых соединений

Статья создана
Yandex Cloud
Обновлена 23 июля 2024 г.

Для обеспечения работы сетевого балансировщика и групп безопасности VPC использует мониторинг сетевых соединений.

Под сетевым соединением подразумевается поток сетевого трафика (Traffic flow) в любом направлении. Соединение однозначно определяется пятью параметрами: IP-адресом источника, портом источника, IP-адресом приемника, портом приемника и протоколом сетевого взаимодействия. Порядок приемника и источника не учитывается.

При использовании групп безопасности соединение создается, если первый пакет получен в направлении с разрешающим правилом.

Жизненный цикл сетевого соединения заканчивается в следующих случаях:

  • через три минуты после передачи последнего пакета в любом направлении;
  • для TCP-соединения — через короткое время после получения пакета RST или пакета с флагом FIN.

В связи с этим, для ОС виртуальной машины и для ваших приложений рекомендуется устанавливать параметр keepalive на время меньше трех минут.

Например, для ОС на базе Linux рекомендуются следующие настройки системных параметров sysctl:

  • net.ipv4.tcp_keepalive_time = 120
  • net.ipv4.tcp_keepalive_intvl = 60
  • net.ipv4.tcp_keepalive_probes = 4

Ограничение на количество соединений — 350 000 при использовании групп безопасности. Обратите внимание, что ограничение действует только если ВМ назначена группа безопасности, созданная пользователем. При достижении этого ограничения новые соединения отбрасываются. Ограничение действует для отдельного сетевого интерфейса виртуальной машины.

Подробнее о просмотре графика подключений.

Была ли статья полезна?

Предыдущая
Сервисные подключения
Следующая
Диапазоны публичных IP-адресов
Проект Яндекса
© 2025 ТОО «Облачные Сервисы Казахстан»