VPC+NLB+ALB+DDoS+DNS
April 17, 2023

Connections quota utilization

Connections quota utilization - это процент от лимита на количество одновременно установленных TCP/UDP-соединений на виртуальной машине.

Для каждого соединения хранится некоторое состояние, которое живет пока ходит трафик, либо пока не пришло закрытие сессии (FIN/RST), либо пока не пройдёт три минуты после последнего пакета.

Некоторое ПО, например, оверлейные сети (dockerswarm и другие), генерирует большое количество незакрытых UDP-соединений, в результате, квота быстро исчерпывается.

Для увеличения лимита по соединениям можно включить опцию Superflows. Она позволяет увеличить лимит на количество TCP и UDP соединений выше 50к, за счёт того, что большие группы соединений считаются как одно.

Данная опция включается для отдельных ВМ/сетей/подсетей/фолдеров.
Но данная опция несовместима с Security Groups и сервисом Load Balancer.

Хотя есть версия SuperFlows 2.2 в которой решается проблема взаимодействия с SG.