Elastic Network Interfaces

2 phút đọcSeries: NoteBook: AWS Certified Solutions Architect Associate SAA-C031 lượt xem

Elastic Network Interfaces

  • Là một thành phần logic trong VPC (Virtual Private Cloud) đại diện cho card mạng ảo (virtual network card).

Thuộc tính

ENI có thể có các thuộc tính:

  • IPv4 riêng chính (Primary Private IPv4), kèm theo một hoặc nhiều IPv4 riêng phụ (Secondary)
  • Một Elastic IP (IPv4) cho mỗi IPv4 riêng
  • Một địa chỉ IPv4 công khai (Public IPv4)
  • Một hoặc nhiều nhóm bảo mật (Security Group)
  • Một địa chỉ MAC

Tính năng nổi bật

  • Bạn có thể tạo ENI độc lập và attach nó vào EC2 bất cứ lúc nào, giúp chuyển đổi linh hoạt (failover) giữa các instance nếu cần.
  • Một máy EC2 có thể gắn (attach) nhiều ENI – nhưng số lượng ENI tối đa phụ thuộc vào loại instance.
  • AWS EC2 mặc định có tuỳ chọn tự động gán Public IP khi bạn launch instance trong public subnet.
  • Tuy nhiên, ENI bị ràng buộc với một Availability Zone (AZ) cụ thể — không thể di chuyển giữa các AZ khác nhau.

Tóm tắt

  • ENI giống như card mạng có thể tháo rời và gắn vào máy chủ khác. 

Trong thực tế

  • Nếu một EC2 bị lỗi, bạn không cần khởi tạo cấu hình mạng lại từ đầu. Bạn chỉ cần gắn ENI đã cấu hình sẵn vào một EC2 mới, và hệ thống sẽ hoạt động lại gần như ngay lập tức.
  • Điều này giảm thời gian downtime và giúp dễ dàng triển khai cơ chế dự phòng (failover).
  • Tuy nhiên, vì ENI chỉ hoạt động trong một AZ cụ thể, nếu bạn muốn đảm bảo khả năng phục hồi cao hơn ở cấp region(region-level), bạn cần kết hợp với các giải pháp khác như Auto Scaling Group hay Muiti AZ Load Balancer.
Khi bạn tạo EC2 instance, AWS sẽ:
  1. Tạo một ENI mặc định (được gọi là "primary network interface").
  2. Nếu subnet của bạn bật tính năng auto-assign public IPv4, thì:
  • AWS sẽ gán tự động một Public IP cho private IP của ENI đó.
  • Bạn thấy máy EC2 có sẵn Public IP mà không cần gán Elastic IP thủ công.
Bạn thấy bài này thế nào?