View a markdown version of this page

Interfacce di rete elastiche - Amazon Elastic Compute Cloud

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Interfacce di rete elastiche

Un'interfaccia di rete elastica è un componente di rete logico in un VPC che rappresenta una scheda di rete virtuale. È possibile creare e configurare un'interfaccia di rete e collegarla alle istanze che avvii nella stessa zona di disponibilità. Gli attributi di un'interfaccia di rete dipendono dal fatto che sia collegata a o scollegata da un'istanza e quindi ricollegata a un'altra istanza. Quando trasferisci un'istanza di rete da un'istanza a un'altra, il traffico di rete viene reindirizzato dall'istanza originale a quella nuova.

Tieni presente che questa AWS risorsa viene definita interfaccia di rete nell'API Console di gestione AWS e nell'API Amazon EC2. Pertanto, in questa documentazione utilizziamo "interfaccia di rete" anziché "interfaccia di rete elastica". Il termine "interfaccia di rete" in questa documentazione significa sempre "interfaccia di rete elastica".

Attributi dell'interfaccia di rete

Un'interfaccia di rete può includere i seguenti attributi:

  • Un indirizzo IPv4 privato primario dall'intervallo di indirizzi IPv4 della sottorete

  • Un indirizzo IPv6 primario dall'intervallo di indirizzi IPv6 della sottorete

  • Indirizzi IPv4 privati secondari dall'intervallo di indirizzi IPv4 della sottorete

  • Un indirizzo IP elastico (IPv4) per ogni indirizzo IPv4 privato

  • Un indirizzo IPv4 pubblico

  • Indirizzi IPv6 secondari

  • Gruppi di sicurezza

  • Un indirizzo MAC

  • Un source/destination contrassegno di controllo

  • Una descrizione

Monitoraggio del traffico

Puoi abilitare il log del flusso di un VPC sull'interfaccia di rete in modo che vengano acquisite le informazioni sul traffico a livello di interfaccia di rete. Dopo aver creato un log di flusso, puoi visualizzarne e recuperarne i dati in Amazon CloudWatch Logs. Per ulteriori informazioni, consulta Log di flusso VPC nella Guida per l’utente di Amazon VPC.

Concetti di interfaccia di rete

Di seguito sono riportati alcuni concetti fondamentali da conoscere quando si inizia a utilizzare interfacce di rete.

Interfaccia di rete primaria

Ogni istanza dispone di un'interfaccia di rete predefinita, denominata interfaccia di rete primaria. Non è possibile scollegare un'interfaccia di rete primaria da un'istanza.

Interfacce di rete secondarie

Puoi creare e collegare interfacce di rete secondarie alla propria istanza. Il numero massimo di interfacce di rete varia a seconda del tipo di istanza. Per ulteriori informazioni, consulta Numero massimo di indirizzi IP per interfaccia di rete.

Indirizzi IPv4 pubblici per le interfacce di rete

Quando avvii un'istanza EC2 in una sottorete IPv4-only o in una sottorete dual stack, l'istanza riceve un indirizzo IP privato primario dall'intervallo di indirizzi IPv4 della sottorete. Si possono anche specificare ulteriori indirizzi IPv4 privati, i cosiddetti indirizzi IPv4 privati secondari. A differenza di quelli primari, gli indirizzi IP privati secondari possono essere riassegnati da un'istanza all'altra.

Indirizzi IPv4 pubblici per le interfacce di rete

Tutte le sottoreti hanno un attributo modificabile che determina se alle interfacce di rete create in tale sottorete e pertanto alle istanze avviate in quella sottorete viene assegnato un indirizzo IPv4 pubblico. Per ulteriori informazioni, consulta Impostazioni della sottorete nella Guida per l'utente di Amazon VPC. Quando avvii un'istanza, l'indirizzo IP viene assegnato all'interfaccia di rete primaria. Se specifichi un'interfaccia di rete esistente come interfaccia di rete primaria quando avvii un'istanza, l'indirizzo IPv4 pubblico viene determinato da questa interfaccia di rete.

Quando crei un'interfaccia di rete, essa eredita l'attributo di indirizzamento IPv4 pubblico dalla sottorete. Se modifichi l'attributo di indirizzamento IPv4 pubblico della sottorete in un secondo momento, l'interfaccia di rete conserva l'impostazione valida al momento della sua creazione.

Rilasciamo l’indirizzo IP pubblico quando l’istanza è arrestata, ibernata o terminata. Assegniamo un nuovo indirizzo IP pubblico all’avvio dell’istanza interrotta o ibernata, a meno che l’istanza non abbia un’interfaccia di rete secondaria o un indirizzo IPv4 privato secondario associato a un indirizzo IP Elastic.

Indirizzi IPv6 pubblici per le interfacce di rete

Puoi associare blocchi CIDR IPv6 al VPC e alla sottorete e assegnare indirizzi IPv6 in base all'intervallo della sottorete a un'interfaccia di rete. Ciascun indirizzo IPv6 può essere assegnato a un'interfaccia di rete.

Tutte le sottoreti hanno un attributo modificabile che determina se alle interfacce di rete create in tale sottorete e pertanto alle istanze avviate in quella sottorete viene automaticamente assegnato un indirizzo IPv6 in base all'intervallo della sottorete. Quando avvii un'istanza, l'indirizzo IPv6 viene assegnato all'interfaccia di rete primaria.

Indirizzi IP elastici per le interfacce di rete

Puoi associare un indirizzo IP elastico a uno o più indirizzi IPv4 privati per l'interfaccia di rete. Puoi associare un indirizzo IP elastico a ciascun indirizzo IPv4 privato. Se annulli l'associazione di un indirizzo IP elastico da un'interfaccia di rete, puoi rilasciarlo o associarlo a un'altra istanza.

Comportamento risoluzione

Puoi impostare il comportamento di interruzione per un'interfaccia di rete collegata a un'istanza. Puoi specificare se l'interfaccia di rete deve essere eliminata automaticamente quando cessi l'istanza a cui è collegata.

Source/destination controllando

È possibile abilitare o disabilitare source/destination i controlli, che assicurano che l'istanza sia l'origine o la destinazione di tutto il traffico che riceve. Source/destination i controlli sono abilitati per impostazione predefinita. È necessario disabilitare source/destination i controlli se l'istanza esegue servizi come la traduzione degli indirizzi di rete, il routing o i firewall.

Requester-managed interfacce di rete

Queste interfacce di rete vengono create e gestite da Servizi AWS per consentire all'utente di utilizzare alcune risorse e servizi. Non puoi gestire queste interfacce di rete in autonomia. Per ulteriori informazioni, consulta Requester-managed interfacce di rete.

Delega prefisso

Un prefisso è un intervallo CIDR IPv4 o IPv6 privato riservato allocato per l'assegnazione automatica o manuale alle interfacce di rete associate a un'istanza. Utilizzando i prefissi delegati, è possibile avviare i servizi più rapidamente assegnando un intervallo di indirizzi IP come un prefisso unico.

Interfacce di rete gestite

Un'interfaccia di rete gestita è gestita da un fornitore di servizi, come Amazon EKS Auto Mode. Non è possibile modificare direttamente le impostazioni di un'interfaccia di rete gestita. Le interfacce di rete gestite sono identificate da un valore true nel campo Gestito. Per ulteriori informazioni, consulta Istanze gestite di Amazon EC2.

Schede di rete

La maggior parte dei tipi di istanza supportano una scheda di rete. I tipo di istanze che supportano più schede di rete offrono prestazioni di rete superiori, tra cui capacità di larghezza di banda superiore a 100 Gb/s e prestazioni migliorate per la velocità dei pacchetti. Quando colleghi un'interfaccia di rete a un'istanza che supporta più schede di rete, puoi selezionare la scheda di rete per l'interfaccia di rete. L'interfaccia di rete primaria deve essere assegnata all'indice della scheda di rete 0.

Le interfacce EFA e EFA-only di rete sono considerate interfacce di rete. È possibile assegnare solo un'interfaccia EFA o di rete per scheda EFA-only di rete. L'interfaccia di rete principale non può essere un'interfaccia di EFA-only rete.

I tipi di istanze seguenti supportano più schede di rete. Per informazioni sul numero di interfacce di rete supportate da un tipo di istanza, consulta Numero massimo di indirizzi IP per interfaccia di rete.

Tipo di istanza Numero di schede di rete
c6in.32xlarge 2
c6in.metal 2
c8gb.48xlarge 2
c8gb.metal-48xl 2
c8gn.48xlarge 2
c8gn.metal-48xl 2
c8in.96xlarge 2
c8in.metal-96xl 2
c8ib.96xlarge 2
c8ib.metal-96xl 2
dl1.24xlarge 4
g6e.24xlarge 2
g6e.48xlarge 4
g7e.24xlarge 2
g7e.48xlarge 4
hpc6id.32xlarge 2
hpc7a.12xlarge 2
hpc7a.24xlarge 2
hpc7a.48xlarge 2
hpc7a.96xlarge 2
hpc8a.96xlarge 2
m6idn.32xlarge 2
m6idn.metal 2
m6in.32xlarge 2
m6in.metal 2
m8gb.48xlarge 2
m8gb.metal-48xl 2
m8gn.48xlarge 2
m8gn.metal-48xl 2
m8in.96xlarge 2
m8idn.96xlarge 2
m8ib.96xlarge 2
m8idb.96xlarge 2
p4d.24xlarge 4
p4de.24xlarge 4
p5.48xlarge 32
p5e.48xlarge 32
p5en.48xlarge 16
p6-b200.48xlarge 8
p6-b300.48xlarge 17
p6e-gb200.36xlarge 17
r8gb.48xlarge 2
r8gb.metal-48xl 2
r8gn.48xlarge 2
r8gn.metal-48xl 2
r8in.96xlarge 2
r8idn.96xlarge 2
r8ib.96xlarge 2
r8idb.96xlarge 2
r6idn.32xlarge 2
r6idn.metal 2
r6in.32xlarge 2
r6in.metal 2
trn1.32xlarge 8
trn1n.32xlarge 16
trn2.48xlarge 16
trn2u.48xlarge 16
u7in-16tb.224xlarge 2
u7in-24tb.224xlarge 2
u7in-32tb.224xlarge 2
u7inh-32tb.480xlarge 2