한도 초과 카운터 확인(AWS는 pps_allowance_exceeded, conntrack_allowance_exceeded 등)·경보, 더 큰 인스턴스, 연결 추적 한도는 추적이 생기지 않는 보안 그룹 구성으로 피하기.
외부 할 일
클라우드 사업자에 인스턴스 종류별 초당 패킷 수·연결 추적 한도 문의.
수치 감각
한도는 인스턴스 크기마다 다르고 초당 패킷 수 한도는 공개하지 않는 경우가 많습니다. 작은 인스턴스의 “최대 10Gbps”는 크레딧이 남아 있는 동안(보통 5~60분)만 쓸 수 있는 버스트 속도이고, 평소 기본 속도는 훨씬 낮습니다.
그래프에서는
한도에 닿아 평평해짐 · 초당 패킷 수, allowance 초과 카운터
확인할 곳
ethtool -S의 ENA 카운터 pps_allowance_exceeded·bw_in_allowance_exceeded·bw_out_allowance_exceeded·conntrack_allowance_exceeded를 짧은 간격으로 모아 초당 패킷 수와 함께 봄. CloudWatch 에이전트로 이 카운터를 올려 경보를 걸 수도 있음
이러면 맞음
손실이 난 시각에 allowance 초과 카운터가 늘고 초당 패킷 수가 일정한 값에서 더 오르지 못함. 서버 CPU는 여유
이러면 아님
초과 카운터가 그대로면 이 원인이 아님. 한 코어의 %soft가 100%면 “NIC 인터럽트 단일 코어 집중”
확인 수단
인프라 도구로 확인(게임 코드 불필요)
더 알아보기
conntrack_allowance_exceeded는 연결 추적 테이블이 가득 차 새 연결을 버린 경우입니다. 테이블은 여유가 있는데 유휴 연결만 추적이 만료되어 끊긴다면 “클라우드 보안 그룹의 연결 추적 만료” 항목을 보세요.