Moait
홈인기 피드모든 블로그모든 태그
홈인기 피드모든 블로그모든 태그
Amazon EFS 트러블슈팅, NFS I/O Hang 과 Security Group Outbound 규칙의 상관관계 섬네일

Amazon EFS 트러블슈팅, NFS I/O Hang 과 Security Group Outbound 규칙의 상관관계

AWS faviconAWS·Cloud·
AWSEC2Security GroupEFSNFS
2026년 04월 15일0

AI 요약

이 글은 AI가 요약했어요. 정확한 내용은 꼭 원문을 확인해 주세요!

핵심 요약

AWS의 EFS 유지보수 사례에서, 보안 그룹 Outbound 규칙 부재로 새 서버의 TCP RST가 클라이언트에 도달하지 못해 NFS I/O가 1~2분간 Hang되었습니다. Outbound를 All TCP로 열면 RST 수신 후 즉시 재연결되어 문제를 해결했습니다.

구현 방법

  • EFS mount target SG에 EC2 인스턴스 SG의 All TCP Outbound 규칙 추가
  • mount helper 시 noresvport 기본 적용 및 TLS 활성화
  • tcpdump로 2049 포트 및 RST 패킷 모니터링( TLS 환경은 로컬 트래픽도 캡처)

주요 결과

  • Hang이 즉시 해소되었고 재연결 지연이 사라짐
  • 2049 포트만으로는 부족, All TCP 필요성 확인

연관 피드

%가 높을수록 이 글과 비슷할 가능성이 높아요!
Amazon EKS에서 Amazon Linux 지원 종료 대응하기 섬네일
60%

Amazon EKS에서 Amazon Linux 지원 종료 대응하기

농심 NDS favicon농심 NDS·2025년 12월 12일
EKS에서 EBS 볼륨의 AZ 종속성으로 인해 발생하는 파드 장애 사례 섬네일
60%

EKS에서 EBS 볼륨의 AZ 종속성으로 인해 발생하는 파드 장애 사례

농심 NDS favicon농심 NDS·2025년 12월 12일
AWS PrivateLink로 만드는 안전한 프라이빗 네트워크 섬네일
60%

AWS PrivateLink로 만드는 안전한 프라이빗 네트워크

여기어때 favicon여기어때·2025년 10월 17일