Interfaces de red elásticas - Amazon Elastic Compute Cloud

Interfaces de red elásticas

Una interfaz de red elástica es un componente de red lógico en una VPC que representa una tarjeta de red virtual. Puede crear y configurar interfaces de red y asociarlas a instancias que inicie en la misma zona de disponibilidad. Los atributos de una interfaz de red le siguen cuando se conecta o se desconecta de una instancia y se vuelve a conectar a otra instancia. Cuando mueve una interfaz de red de una instancia a otra, el tráfico de la red se redirige de la instancia original a la nueva instancia.

Tenga en cuenta que este recurso de AWS se denomina interfaz de red en la AWS Management Console y la API de Amazon EC2. Por lo tanto, usamos “interfaz de red” en esta documentación en lugar de “interfaz de red elástica”. El término “interfaz de red” en esta documentación siempre significa “interfaz de red elástica”.

Atributos de interfaz de red

Una interfaz de red puede incluir los atributos siguientes:

  • Una dirección IPv4 privada principal del rango de direcciones IPv4 de la subred

  • Una dirección IPv6 principal del rango de direcciones IPv6 de la subred

  • Direcciones IPv4 privadas secundarias del rango de direcciones IPv4 de la subred

  • Una dirección IP elástica (IPv4) por cada dirección IPv4 privada

  • Una dirección IPv4 pública

  • Direcciones IPv6 secundarias

  • Grupos de seguridad

  • Una dirección MAC

  • Una marca de comprobación de origen/destino

  • Una descripción

Monitoreo del tráfico

Puede habilitar un registro del flujo de VPC en la interfaz de red para capturar información acerca del tráfico que entra y sale de una interfaz de red. Una vez creado un registro del flujo, puede verlo y recuperar sus datos en Amazon CloudWatch Logs. Para obtener más información, consulte Registros de flujo de VPC en la Guía del usuario de Amazon VPC.

Conceptos de interfaz de red

Los siguientes conceptos son importantes y deben comprenderse cuando se comienza a utilizar interfaces de red.

Interfaz de red principal

Cada instancia tiene una interfaz de red predeterminada denominada interfaz de red principal. No se puede desasociar una interfaz de red principal de una instancia.

Interfaces de red adicionales

Puede crear y asociar interfaces de red secundarias a su instancia. El número máximo de interfaces de red varía en función del tipo de instancia. Para obtener más información, consulte Cantidad máxima de direcciones IP por interfaz de red.

Direcciones IPv4 para interfaces de red

Al inicializar una instancia de EC2 en una subred solo IPv4 o de doble pila, la instancia recibe una dirección IP privada principal del rango de direcciones IPv4 de la subred. También es posible especificar direcciones IPv4 privadas adicionales, conocidas como direcciones IPv4 privadas secundarias. A diferencia de las direcciones IP privadas principales, es posible volver a asignar direcciones IP privadas secundarias de una instancia a otra.

Direcciones IPv4 públicas para interfaces de red

Todas las subredes tienen un atributo modificable que determina si las interfaces de red creadas en dicha subred (y, por tanto, las instancias iniciadas en ella) se asignan a una dirección IPv4 pública. Para obtener más información, consulte Configuración de subred en la Guía del usuario de Amazon VPC. Cuando inicia una instancia, la dirección IP se asigna a la interfaz de red principal. Si especifica una interfaz de red existente como interfaz de red principal al inicializar una instancia, esta interfaz de red determina la dirección IPv4 pública.

Cuando crea una interfaz de red, hereda el atributo de dirección IPv4 pública de la subred. Si posteriormente modifica el atributo de dirección IPv4 pública de la subred, la interfaz de red mantiene la configuración activa cuando se creó.

Direcciones IPv6 públicas para interfaces de red

Si asocia bloques de CIDR IPv6 con una VPC y una subred, puede asignar una o varias direcciones IPv6 del rango de la subred a una interfaz de red. Cada dirección IPv6 se puede asignar a una sola interfaz de red.

Todas las subredes tienen un atributo modificable que determina si las interfaces de red creadas en dicha subred (y, por tanto, las instancias iniciadas en dicha subred) se asignan automáticamente a una dirección IPv6 del rango de la subred. Cuando inicia una instancia, la dirección IPv6 se asigna a la interfaz de red principal.

Direcciones IP elásticas de la interfaz de red

Puede asociar una dirección IP elástica a una de las direcciones IPv4 privadas de la interfaz de red. Puede asociar una dirección IP elástica con cada dirección IPv4 privada. Si desconecta una dirección IP elástica de una interfaz de red, puede publicarla o asociarla a una instancia diferente.

Comportamiento de la terminación

Puede definir el comportamiento de terminación de una interfaz de red conecta a una instancia. Puede especificar si la interfaz de red se debe eliminar automáticamente cuando termina la instancia a la que está conectada.

Comprobación de origen/destino

Puede habilitar o deshabilitar las comprobaciones de origen/destino, que garantizan que la instancia sea el origen o el destino de cualquier tráfico que reciba. Las comprobaciones de origen/destino están habilitadas de forma predeterminada. Debe deshabilitar las comprobaciones de origen/destino si la instancia ejecuta servicios tales como la traducción o el direccionamiento de direcciones de red, o firewalls.

Interfaces de red administradas por el solicitante

Los Servicios de AWS crean y administran estas interfaces de red para permitirle usar algunos recursos y servicios. No puede administrar estas interfaces de red usted mismo. Para obtener más información, consulte Interfaces de red administradas por el solicitante.

Delegación de prefijos

Un prefijo es un rango CIDR IPv4 o IPv6 privado reservado que se asigna para la asignación automática o manual a interfaces de red asociadas a una instancia. Si utiliza Prefijos delegados, puede iniciar servicios más rápidamente al asignar un rango de direcciones IP como un prefijo único.

Tarjetas de red

La mayoría de los tipos de instancia admiten una tarjeta de red. Los tipos de instancias que admiten varias tarjetas de red proporcionan un mayor rendimiento de red, incluidas capacidades de ancho de banda superiores a 100 Gbps y rendimiento de velocidad de paquetes mejorado. Al conectar una interfaz de red a una instancia que admite varias tarjetas de red, puede seleccionar la tarjeta de red para la interfaz de red. La interfaz de red principal debe asignarse al índice 0 de la tarjeta de red.

Si habilita Elastic Fabric Adapter (EFA) cuando inicia una instancia que admite varias tarjetas de red, todas las tarjetas de red estarán disponibles. Puede asignar hasta un EFA por tarjeta de red. Un EFA cuenta como una interfaz de red.

Los siguientes tipos de instancias admiten varias tarjetas de red.

Tipo de instancia Número de tarjetas de red
c6in.32xlarge 2
c6in.metal 2.
dl1.24xlarge 4
g6e.24xlarge 2
g6e.48xlarge 4
hpc6id.32xlarge 2
hpc7a.12xlarge 2
hpc7a.24xlarge 2
hpc7a.48xlarge 2
hpc7a.96xlarge 2
m6idn.32xlarge 2
m6idn.metal 2
m6in.32xlarge 2
m6in.metal 2.
p4d.24xlarge 4
p4de.24xlarge 4
p5.48xlarge 32
p5e.48xlarge 32
r6idn.32xlarge 2
r6idn.metal 2
r6in.32xlarge 2
r6in.metal 2.
trn1.32xlarge 8
trn1n.32xlarge 16
u7in-16tb.224xlarge 2
u7in-24tb.224xlarge 2
u7in-32tb.224xlarge 2.