Yandex Cloud
Поиск
Связаться с намиПопробовать бесплатно
  • Истории успеха
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Контейнеры
    • Инструменты разработчика
    • Бессерверные вычисления
    • Безопасность
    • Мониторинг и управление ресурсами
    • ИИ для бизнеса
    • Бизнес-инструменты
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Промоакции и free tier
    • Правила тарификации
  • Истории успеха
  • Документация
  • Блог
Проект Яндекса
© 2025 ООО «Яндекс.Облако»
Yandex Virtual Private Cloud
  • Начало работы
    • Взаимосвязь ресурсов сервиса
    • Устройство сети в Yandex Cloud
    • Облачные сети и подсети
    • Адреса облачных ресурсов
    • Маршрутизация
    • Группы безопасности
    • Шлюзы
    • Сервисные подключения
    • Мониторинг сетевых соединений
    • Диапазоны публичных IP-адресов
    • MTU и MSS
    • Настройки DHCP
    • Программно-ускоренная сеть
    • Квоты и лимиты
  • DDoS Protection
  • Управление доступом
  • Правила тарификации
  • Справочник Terraform
  • Аудитные логи Audit Trails
  • История изменений
  • Вопросы и ответы
  • Обучающие курсы
  1. Концепции
  2. Мониторинг сетевых соединений

Мониторинг сетевых соединений

Статья создана
Yandex Cloud
Обновлена 23 июля 2024 г.

Для обеспечения работы сетевого балансировщика и групп безопасности VPC использует мониторинг сетевых соединений.

Под сетевым соединением подразумевается поток сетевого трафика (Traffic flow) в любом направлении. Соединение однозначно определяется пятью параметрами: IP-адресом источника, портом источника, IP-адресом приемника, портом приемника и протоколом сетевого взаимодействия. Порядок приемника и источника не учитывается.

При использовании групп безопасности соединение создается, если первый пакет получен в направлении с разрешающим правилом.

Жизненный цикл сетевого соединения заканчивается в следующих случаях:

  • через три минуты после передачи последнего пакета в любом направлении;
  • для TCP-соединения — через короткое время после получения пакета RST или пакета с флагом FIN.

В связи с этим, для ОС виртуальной машины и для ваших приложений рекомендуется устанавливать параметр keepalive на время меньше трех минут.

Например, для ОС на базе Linux рекомендуются следующие настройки системных параметров sysctl:

  • net.ipv4.tcp_keepalive_time = 120
  • net.ipv4.tcp_keepalive_intvl = 60
  • net.ipv4.tcp_keepalive_probes = 4

Ограничение на количество соединений — 350 000 при использовании групп безопасности. Обратите внимание, что ограничение действует только если ВМ назначена группа безопасности, созданная пользователем. При достижении этого ограничения новые соединения отбрасываются. Ограничение действует для отдельного сетевого интерфейса виртуальной машины.

Подробнее о просмотре графика подключений.

Была ли статья полезна?

Предыдущая
Сервисные подключения
Следующая
Диапазоны публичных IP-адресов
Проект Яндекса
© 2025 ООО «Яндекс.Облако»