Amazon Elastic Compute Cloud
Linux 인스턴스용 사용 설명서

Linux 인스턴스에서 ENA(Elastic Network Adapter)를 사용하여 향상된 네트워킹 활성화

Amazon EC2는 ENA(Elastic Network Adapter)를 통해 향상된 네트워킹을 제공합니다.

요구 사항

ENA를 사용하여 향상된 네트워킹을 준비하려면 인스턴스를 다음과 같이 설정하십시오.

  • 다음 지원되는 인스턴스 유형을 선택합니다. C5, C5d, F1, G3, H1, I3, m4.16xlarge, M5, M5d, P2, P3, R4, R5, R5d, T3, u-6tb1.metal, u-9tb1.metal, u-12tb1.metal, X1, X1e, and z1d.

  • 3.2 버전 이상의 Linux 커널을 사용하는 HVM AMI에서 인스턴스를 시작합니다. 최신 Amazon Linux HVM AMI에는 향상된 네트워킹에 요구되는 모듈이 설치되어 있으며 필요한 속성 세트를 갖추고 있습니다. 따라서 현재 Amazon Linux HVM AMI를 사용하여 Amazon EBS– 지원, ENA 확장 네트워크를 지원하는 인스턴스를 시작하면, 인스턴스 설정에서 확장 네트워크 기능이 처음부터 활성화되어 있습니다.

  • 인스턴스가 인터넷에 연결되어 있는지 확인합니다.

  • AWS CLI 또는 Windows PowerShell용 AWS 도구를 자신이 선택한 컴퓨터에 설치하고 구성합니다(로컬 데스크톱/노트북 권장). 자세한 정보는 Amazon EC2에 액세스 단원을 참조하십시오. Amazon EC2 콘솔에서는 향상된 네트워킹을 관리할 수 없습니다.

  • 인스턴스에 보존해야 할 중요한 데이터가 있는 경우 인스턴스에서 AMI를 만들어 데이터를 백업해야 합니다. 커널 및 커널 모듈 업데이트 외에도 enaSupport 속성을 활성화하면 호환되지 않는 인스턴스나 운영 체제에 접속할 수 없게 됩니다. 최신 백업을 확보하면 이 경우에도 데이터를 보존할 수 있습니다.

향상된 네트워킹 기능 활성화 여부 확인

향상된 네트워킹 기능이 활성화되었는지를 알아보려면 인스턴스에 ena 모듈 가 설치되어 있는지, 그리고 enaSupport 속성이 설정되어 있는지를 확인해야 합니다. 인스턴스에서 두 조건을 충족하는 경우 ethtool -i ethn 명령을 사용했을 때 해당 모듈이 네트워크 인터페이스에서 사용 중이라고 표시됩니다.

커널 모듈(ena)

ena 모듈이 설치되어 있는지 확인하려면 다음과 같이 modinfo 명령을 사용합니다.

[ec2-user ~]$ modinfo ena filename: /lib/modules/4.14.33-59.37.amzn2.x86_64/kernel/drivers/amazon/net/ena/ena.ko version: 1.5.0g license: GPL description: Elastic Network Adapter (ENA) author: Amazon.com, Inc. or its affiliates srcversion: 692C7C68B8A9001CB3F31D0 alias: pci:v00001D0Fd0000EC21sv*sd*bc*sc*i* alias: pci:v00001D0Fd0000EC20sv*sd*bc*sc*i* alias: pci:v00001D0Fd00001EC2sv*sd*bc*sc*i* alias: pci:v00001D0Fd00000EC2sv*sd*bc*sc*i* depends: retpoline: Y intree: Y name: ena ...

위 Amazon Linux 사례에는 ena 모듈이 설치되어 있습니다.

ubuntu:~$ modinfo ena ERROR: modinfo: could not find module ena

위 Ubuntu 인스턴스에서는 모듈이 설치되어 있지 않으므로 먼저 모듈을 설치해야 합니다. 자세한 정보는 Ubuntu에서 향상된 네트워킹 사용 단원을 참조하십시오.

인스턴스 속성(enaSupport)

다음 명령 중 하나를 사용하여 인스턴스에 향상된 네트워킹 enaSupport 속성 세트가 있는지 확인할 수 있습니다. 속성이 설정되었으면 true가 반환됩니다.

  • describe-instances (AWS CLI)

    aws ec2 describe-instances --instance-ids instance_id --query "Reservations[].Instances[].EnaSupport"
  • Get-EC2Instance(Windows PowerShell용 도구)

    (Get-EC2Instance -InstanceId instance-id).Instances.EnaSupport

이미지 속성(enaSupport)

다음 명령 중 하나를 사용하여 AMI에 향상된 네트워킹 enaSupport 속성이 설정되어 있는지 확인할 수 있습니다. 속성이 설정되었으면 true가 반환됩니다.

  • describe-images(AWS CLI)

    aws ec2 describe-images --image-id ami_id --query "Images[].EnaSupport"
  • Get-EC2Image(Windows PowerShell용 도구)

    (Get-EC2Image -ImageId ami_id).EnaSupport

네트워크 인터페이스 드라이버

다음 명령과 확인하고자 하는 인터페이스 이름을 사용하여 해당 인터페이스에서 ena 모듈이 사용되고 있는지를 확인할 수 있습니다. 단일 인터페이스를 사용하는 경우(기본 설정), eth0으로 표시됩니다.

[ec2-user ~]$ ethtool -i eth0 driver: vif version: firmware-version: bus-info: vif-0 supports-statistics: yes supports-test: no supports-eeprom-access: no supports-register-dump: no supports-priv-flags: no

상기 예시에서는 표시된 드라이버가 ena로, vif 모듈이 로드되지 않았음을 알 수 있습니다.

[ec2-user ~]$ ethtool -i eth0 driver: ena version: 1.5.0g firmware-version: expansion-rom-version: bus-info: 0000:00:05.0 supports-statistics: yes supports-test: no supports-eeprom-access: no supports-register-dump: no supports-priv-flags: no

이 경우, ena 모듈이 이미 설치되었고 최소 버전 요건을 충족하는 것을 알 수 있습니다. 이 인스턴스는 향상된 네트워킹이 올바르게 구성된 상태입니다.

Amazon Linux AMI에서 향상된 네트워킹 기능 활성화

Amazon Linux 2 및 최신 버전의 Amazon Linux AMI에는 향상된 네트워킹에 필요한 모듈이 설치되어 있고 필요한 enaSupport 속성 세트도 갖추고 있습니다. 따라서 지원되는 인스턴스 유형에서 Amazon Linux의 HVM 버전을 사용하여 인스턴스를 시작하면, 확장 네트워크 기능이 이미 해당 인스턴스에서 활성화된 상태입니다. 자세한 정보는 향상된 네트워킹 기능 활성화 여부 확인단원을 참조하십시오.

구형 Amazon Linux AMI를 사용하여 인스턴스를 시작했는데 아직 확장 네트워크 기능이 활성화되어 있지 않다면 다음 절차에 따라 확장 네트워크를 활성화할 수 있습니다.

Amazon Linux AMI에서 향상된 네트워킹을 활성화하려면

  1. 인스턴스에 연결합니다.

  2. 인스턴스 상에서 다음 명령을 사용하여 인스턴스를 ena를 포함한 최신 커널과 커널 모듈로 업데이트합니다.

    [ec2-user ~]$ sudo yum update
  3. 로컬 컴퓨터를 사용하는 경우, Amazon EC2 콘솔을 사용하거나 다음 명령 중 하나를 사용하여 인스턴스를 재부팅하십시오. reboot-instances(AWS CLI), Restart-EC2Instance(Windows PowerShell용 AWS 도구).

  4. 인스턴스에 다시 연결하고 향상된 네트워킹 기능 활성화 여부 확인에서 modinfo ena 명령을 사용하여 ena 모듈이 설치되어 있고 최소 권장 버전 요건을 충족하는지를 확인합니다.

  5. [EBS 지원 인스턴스] 로컬 컴퓨터에서 Amazon EC2 콘솔 또는 stop-instances(AWS CLI), Stop-EC2Instance(Windows PowerShell용 AWS 도구) 명령 중 하나를 사용하여 인스턴스를 중지하십시오. 인스턴스를 AWS OpsWorks에서 관리할 경우 AWS OpsWorks 콘솔에서 인스턴스를 중지해야 인스턴스 상태가 동기화됩니다.

    [인스턴스 스토어 지원 인스턴스] 속성을 수정하기 위해 인스턴스를 중지할 수 없습니다. 그 대신 이 절차(Amazon Linux AMI에서 향상된 네트워킹을 활성화하려면(인스턴스 스토어 지원 인스턴스))로 넘어가십시오.

  6. 사용자의 로컬 컴퓨터에서 다음 명령 중 하나를 사용하여 확장 네트워크 속성을 활성화합니다.

  7. (선택 사항) Amazon EBS 지원 Linux AMI 생성 의 설명에 따라 인스턴스에서 AMI를 생성합니다. 생성된 AMI는 인스턴스의 향상된 네트워킹 enaSupport 속성을 상속합니다. 따라서 이 AMI를 사용하여 기본적으로 향상된 네트워킹 기능이 활성화된 상태로 다른 인스턴스를 시작할 수 있습니다.

  8. 로컬 컴퓨터를 사용하는 경우, Amazon EC2 콘솔을 사용하거나 다음 명령 중 하나를 사용하여 인스턴스를 시작하십시오. start-instances(AWS CLI), Start-EC2Instance(Windows PowerShell용 AWS 도구). 인스턴스를 AWS OpsWorks에서 관리할 경우 AWS OpsWorks 콘솔에서 인스턴스를 시작해야 인스턴스 상태가 동기화됩니다.

  9. 인스턴스에 다시 연결하고 향상된 네트워킹 기능 활성화 여부 확인에서 ethtool -i ethn 명령을 사용하여 ena 모듈이 설치되어 있고 최소 권장 버전 요건을 충족하는지를 확인합니다.

    향상된 네트워킹을 활성화한 이후에 인스턴스에 연결할 수 없는 경우 ENA(Elastic Network Adapter) 문제 해결 단원을 참조하십시오.

Amazon Linux AMI에서 향상된 네트워킹을 활성화하려면(인스턴스 스토어 지원 인스턴스)

이전 절차에서 인스턴스를 중지한 단계까지 진행합니다. 인스턴스 스토어 기반 Linux AMI 생성에 설명된 것처럼 새 AMI를 생성하고, AMI를 등록할 때 향상된 네트워킹 속성을 활성화합니다.

  • register-image(AWS CLI)

    aws ec2 register-image --ena-support ...
  • Register-EC2Image(Windows PowerShell용 AWS 도구)

    Register-EC2Image -EnaSupport $true ...

Ubuntu에서 향상된 네트워킹 사용

최신 Ubuntu HVM AMI에는 ENA를 사용하는 향상된 네트워킹에 요구되는 모듈이 설치되어 있으며 필요한 enaSupport 속성 세트를 갖추고 있습니다. 따라서 지원되는 인스턴스 유형에서 최신 Ubuntu HVM AMI를 사용하여 인스턴스를 시작하면, 확장 네트워크 기능이 이미 해당 인스턴스에서 활성화된 상태입니다. 자세한 정보는 향상된 네트워킹 기능 활성화 여부 확인 단원을 참조하십시오.

이전의 AMI를 사용하여 인스턴스를 시작했고 향상된 네트워킹 기능이 활성화되어 있지 않은 경우에는 linux-aws 커널 패키지를 설치하여 최신 향상된 네트워킹 드라이버를 가져올 수 있습니다.

linux-aws 커널 패키지를 설치하려면

  1. 인스턴스에 연결합니다.

  2. 패키지 캐시와 패키지를 업데이트합니다.

    ubuntu:~$ sudo apt-get update && sudo apt-get upgrade -y linux-aws

    중요

    업데이트 과정에서 grub 설치 메시지가 표시되는 경우, /dev/xvda를 사용하여 grub을 설치하고 /boot/grub/menu.lst의 현재 버전을 유지하도록 선택합니다.

Linux에서 향상된 네트워킹 활성화

다음 절차는 SUSE Linux Enterprise Server, Red Hat Enterprise Linux 또는 CentOS 등 Amazon Linux AMI나 Ubuntu가 아닌 Linux 배포판에서 향상된 네트워킹을 활성화하는 일반적인 방법입니다. 시작하기 전에 향상된 네트워킹 기능 활성화 여부 확인 단원을 참조하여 인스턴스에서 향상된 네트워킹이 이미 활성화되어 있는지 확인합니다. 명령 구문과 파일 위치, 패키지 및 도구 지원을 비롯한 자세한 정보는 사용 Linux 배포판의 전용 문서를 참조하십시오.

Linux에서 향상된 네트워킹을 활성화하려면

  1. 인스턴스에 연결합니다.

  2. https://github.com/amzn/amzn-drivers의 GitHub에서 인스턴스의 ena 모듈에 대한 소스 코드를 복제합니다.

    git clone https://github.com/amzn/amzn-drivers
  3. 인스턴스에 ena 모듈을 컴파일하고 설치합니다.

  4. 모듈 종속성을 갱신하려면 sudo depmod 명령을 실행합니다.

  5. 인스턴스에서 initramfs를 업데이트하여 부팅 시 새 모듈이 로드되도록 합니다. 예를 들어 배포에서 dracut을 지원하는 경우 다음 명령을 사용할 수 있습니다.

    dracut -f -v
  6. 시스템이 예측 가능한 네트워크 인터페이스 이름을 기본으로 사용하는지 확인합니다. 사용하는 systemd 또는 udev 버전이 197 이상인 시스템에서는 이더넷 디바이스의 이름 변경이 가능해 단일 네트워크 인터페이스가 아닌 경우에도 eth0 이름이 할당될 수 있습니다. 이에 따라 인스턴스 연결에 문제가 발생할 수 있습니다. 자세한 내용과 다른 구성 옵션을 보려면 freedesktop.org 웹 사이트에서 예측 가능한 네트워크 인터페이스 이름을 참조하십시오.

    1. RPM 기반 시스템에서는 다음 명령을 사용하여 systemd 또는 udev 버전을 확인할 수 있습니다.

      rpm -qa | grep -e '^systemd-[0-9]\+\|^udev-[0-9]\+' systemd-208-11.el7_0.2.x86_64

      위의 Red Hat Enterprise Linux 7 예제에서, systemd 버전은 208이므로, 해당 네트워크 인터페이스 이름을 비활성화해야 합니다.

    2. net.ifnames=0GRUB_CMDLINE_LINUX 줄에 /etc/default/grub 옵션을 추가하여 예측 가능한 네트워크 인터페이스 이름을 비활성화합니다.

      sudo sed -i '/^GRUB\_CMDLINE\_LINUX/s/\"$/\ net\.ifnames\=0\"/' /etc/default/grub
    3. GRUB 구성 파일을 재구축합니다.

      sudo grub2-mkconfig -o /boot/grub2/grub.cfg
  7. [EBS 지원 인스턴스] 로컬 컴퓨터에서 Amazon EC2 콘솔 또는 stop-instances(AWS CLI), Stop-EC2Instance(Windows PowerShell용 AWS 도구) 명령 중 하나를 사용하여 인스턴스를 중지하십시오. 인스턴스를 AWS OpsWorks에서 관리할 경우 AWS OpsWorks 콘솔에서 인스턴스를 중지해야 인스턴스 상태가 동기화됩니다.

    [인스턴스 스토어 지원 인스턴스] 속성을 수정하기 위해 인스턴스를 중지할 수 없습니다. 그 대신 이 절차(Linux에서 향상된 네트워킹을 활성화하려면(인스턴스 스토어 지원 인스턴스))로 넘어가십시오.

  8. 사용자의 로컬 컴퓨터에서 다음 명령 중 하나를 사용하여 확장 네트워크 enaSupport 속성을 활성화합니다.

  9. (선택 사항) Amazon EBS 지원 Linux AMI 생성 의 설명에 따라 인스턴스에서 AMI를 생성합니다. 생성된 AMI는 인스턴스의 향상된 네트워킹 enaSupport 속성을 상속합니다. 따라서 이 AMI를 사용하여 기본적으로 향상된 네트워킹 기능이 활성화된 상태로 다른 인스턴스를 시작할 수 있습니다.

    중요

    인스턴스 운영 체제에 /etc/udev/rules.d/70-persistent-net.rules 파일이 있는 경우 AMI 생성 전에 이 파일을 삭제해야 합니다. 이 파일에 원본 인스턴스의 이더넷 어댑터에 대한 MAC 주소가 포함되어 있습니다. 이 파일로 다른 인스턴스가 부팅되면 운영 체제에서 디바이스를 찾지 못하고, eth0이 실패하여 부팅 문제가 발생할 수 있습니다. 이 파일은 다음 부팅 주기에 생성되고 AMI에서 시작된 모든 인스턴스가 자체 버전의 파일을 생성합니다.

  10. 로컬 컴퓨터를 사용하는 경우, Amazon EC2 콘솔을 사용하거나 다음 명령 중 하나를 사용하여 인스턴스를 시작하십시오. start-instances(AWS CLI), Start-EC2Instance(Windows PowerShell용 AWS 도구). 인스턴스를 AWS OpsWorks에서 관리할 경우 AWS OpsWorks 콘솔에서 인스턴스를 시작해야 인스턴스 상태가 동기화됩니다.

  11. (선택 사항) 인스턴스에 연결하여 모듈의 설치 여부를 확인합니다.

    향상된 네트워킹을 활성화한 이후에 인스턴스에 연결할 수 없는 경우 ENA(Elastic Network Adapter) 문제 해결 단원을 참조하십시오.

Linux에서 향상된 네트워킹을 활성화하려면(인스턴스 스토어 지원 인스턴스)

이전 절차에서 인스턴스를 중지한 단계까지 진행합니다. 인스턴스 스토어 기반 Linux AMI 생성에 설명된 것처럼 새 AMI를 생성하고, AMI를 등록할 때 향상된 네트워킹 속성을 활성화합니다.

문제 해결

ENA 어댑터 문제 해결에 대한 자세한 정보는 ENA(Elastic Network Adapter) 문제 해결 단원을 참조하십시오.