EC2 인스턴스의 네트워크 최대 전송 단위(MTU)
EC2 인스턴스의 네트워크 최대 전송 단위(MTU) (Network maximum transmission unit (MTU) for your EC2 instance)
네트워크 연결의 최대 전송 단위(MTU)는 연결을 통해 전달될 수 있는 가장 큰 허용 패킷의 크기(바이트)예요. MTU가 클수록 단일 패킷으로 더 많은 데이터를 전달할 수 있어요. 이더넷 프레임은 실제 보내는 데이터인 패킷과 이를 둘러싼 네트워크 오버헤드 정보로 구성돼요.
출처: 문서
본문
이더넷 프레임은 다양한 형식이 있고, 가장 흔한 형식은 표준 이더넷 v2 프레임 형식이에요. 이 형식은 인터넷 대부분에서 지원되는 가장 큰 이더넷 패킷 크기인 1500 MTU를 지원해요. 인스턴스에 지원되는 최대 MTU는 인스턴스 유형에 따라 달라요. 모든 EC2 인스턴스 유형은 1500 MTU를 지원해요.
점보 프레임(9001 MTU) (Jumbo frames)
점보 프레임으로 패킷당 페이로드 크기를 늘려 패킷에서 패킷 오버헤드가 아닌 부분의 비율을 높일 수 있어요. 점보 프레임으로 같은 양의 유용한 데이터를 보내는 데 더 적은 패킷이 필요해요. 다만 특정 유형의 트래픽은 다음 최대 페이로드에 적용돼요.
MTU 제한 1500 바이트:
- 인터넷 게이트웨이를 통한 트래픽
- VPN 연결을 통한 트래픽
- 트랜짓 게이트웨이를 사용하지 않는 한 리전 간 트래픽
MTU 제한 8500 바이트:
- 리전 간 VPC peering 연결을 통한 트래픽
패킷이 MTU 한도를 초과하면 프래그먼트되거나, IP 헤더에 Don't Fragment 플래그가 설정되어 있으면 드롭돼요.
점보 프레임은 인터넷으로 향하는 트래픽이나 VPC를 나가는 트래픽에는 주의해서 사용해야 해요. 중간 시스템이 패킷을 프래그먼트해 이런 트래픽이 느려져요. VPC 내부에서 점보 프레임을 사용하면서 VPC 외부로 향하는 트래픽을 늦추지 않으려면, 라우트별로 MTU 크기를 구성하거나 서로 다른 MTU 크기와 라우트를 가진 여러 탄력적 네트워크 인터페이스를 사용할 수 있어요.
클러스터 배치 그룹 안에 함께 배치된 인스턴스의 경우 점보 프레임이 가능한 최대 네트워크 처리량을 달성하는 데 도움이 되므로 권장돼요. VPC와 온프레미스 네트워크 간 트래픽에는 Direct Connect를 통해 점보 프레임을 사용할 수 있어요.
모든 현재 세대 인스턴스 유형이 점보 프레임을 지원해요. 다음 이전 세대 인스턴스 유형이 점보 프레임을 지원해요: A1, C3, I2, M3, R3.
경로 MTU 탐색 (Path MTU Discovery)
경로 MTU 탐색(PMTUD)은 두 장치 사이의 경로 MTU를 결정하는 데 사용돼요. 경로 MTU는 발신 호스트와 수신 호스트 사이의 경로에서 지원되는 최대 패킷 크기예요. 두 호스트 사이 네트워크의 MTU 크기에 차이가 있으면 PMTUD가 수신 호스트가 발신 호스트에 ICMP 메시지로 응답하게 해요. 이 ICMP 메시지는 발신 호스트가 네트워크 경로를 따라 가장 낮은 MTU 크기를 사용하고 요청을 다시 보내도록 지시해요. 이 협상이 없으면 요청이 수신 호스트가 받아들일 수 있는 크기보다 커서 패킷 드롭이 발생할 수 있어요.
- IPv4 – 호스트가 수신 호스트의 MTU나 경로상 장치의 MTU보다 큰 패킷을 보내면 수신 호스트나 장치가 패킷을 드롭하고
Destination Unreachable: Fragmentation Needed and Don't Fragment was Set(Type 3, Code 4) ICMP 메시지를 반환해요. 이 메시지는 전송 호스트가 페이로드를 여러 작은 패킷으로 나눠 재전송하도록 지시해요. - IPv6 – IPv6 프로토콜은 네트워크에서 프래그먼테이션을 지원하지 않아요. 호스트가 수신 호스트의 MTU나 경로상 장치의 MTU보다 큰 패킷을 보내면
ICMPv6 Packet Too Big(PTB)(Type 2) 메시지를 반환해요. 이 메시지도 페이로드를 나눠 재전송하도록 지시해요.
NAT 게이트웨이나 로드 밸런서 같은 일부 컴포넌트를 통한 연결은 자동으로 추적돼요. 즉 아웃바운드 연결 시도에 대해 보안 그룹 추적이 자동으로 활성화돼요. 연결이 자동 추적되거나, 추적되지 않거나, 보안 그룹 규칙이 인바운드 ICMP 트래픽을 허용하면 PMTUD 응답을 받을 수 있어요.
ICMP 트래픽은 보안 그룹 수준에서 허용되어도 차단될 수 있어요. 예를 들어 서브넷에 대한 ICMP 트래픽을 거부하는 네트워크 접근 제어 목록 항목이 있으면 그렇죠.
중요: 경로 MTU 탐색은 일부 라우터가 점보 프레임을 드롭하지 않는다는 것을 보장하지 않아요. VPC의 인터넷 게이트웨이는 1500 바이트까지의 패킷만 전달해요. 인터넷 트래픽에는 1500 MTU 패킷을 권장해요.
문제 해결
점보 프레임을 사용할 때 EC2 인스턴스와 Amazon Redshift 클러스터 사이에 연결 문제가 발생하면 Amazon Redshift 관리 가이드의 "Queries appear to hang and sometimes fail to reach the cluster"를 참고하세요.