Créez une interface réseau pour votre instance EC2
Vous pouvez créer une interface réseau qui sera utilisée par vos instances EC2. Lorsque vous créez une interface réseau, vous précisez le sous-réseau pour lequel elle est créée. Vous ne pouvez pas déplacer une interface réseau vers un autre sous-réseau après sa création. Vous devez attacher une interface réseau à une instance dans la même zone de disponibilité. Vous pouvez détacher une interface réseau secondaire d'une instance et l'attacher à une autre instance dans la même zone de disponibilité. Vous ne pouvez pas détacher une interface réseau principale d’une instance. Pour de plus amples informations, consultez Attachements de l'interface réseau pour votre instance EC2.
- Console
-
Pour créer une interface réseau
Ouvrez la console Amazon EC2 à l’adresse https://console.aws.amazon.com/ec2/
. -
Dans le volet de navigation, choisissez Network Interfaces.
-
Sélectionnez Create network interface (Créer une interface réseau).
-
Sous Description, saisissez un nom descriptif.
-
Pour Sous-réseau (subnet), sélectionnez un sous-réseau. Les options disponibles dans les étapes suivantes varient en fonction du type de sous-réseau que vous sélectionnez (exclusivement IPv4, exclusivement IPv6 ou double pile (IPv4 et IPv6)).
-
Pour Type d’intégration, choisissez l’une des valeurs suivantes :
ENA : une interface réseau haute performance conçue pour gérer des débits et des taux de paquets par seconde élevés pour les protocoles TCP/IP tout en minimisant l’utilisation du processeur. C’est la valeur par défaut. Pour plus d’informations sur ENA, consultez la section Elastic Network Adapter.
EFA avec ENA : une interface réseau qui prend en charge les périphériques ENA et EFA pour le transport TCP/IP traditionnel, ainsi que pour le transport basé sur SRD. Si vous choisissez EFA avec ENA, l’instance à laquelle vous l’attachez doit prendre en charge EFA. Pour de plus amples informations sur EFA, consultez la section Elastic Fabric Adapter.
Uniquement EFA : une interface réseau haute performance conçue pour gérer les communications internœuds à haut débit et à faible latence pour le transport basé sur le SRD tout en contournant la pile du système d’exploitation. Si vous choisissez cette option, l’instance à laquelle vous l’attachez doit prendre en charge EFA. Les interfaces réseau EFA uniquement ne prennent pas en charge les adresses IP. Pour de plus amples informations sur EFA, consultez la section Elastic Fabric Adapter.
-
Sous Private IPv4 address (Adresse IPv4 privée), effectuez l’une des actions suivantes :
Sélectionnez Auto-assign (Affectation automatique) pour permettre à Amazon EC2 de sélectionner une adresse IPv4 dans le sous-réseau.
Sélectionnez Custom (Personnalisé) et saisissez une adresse IPv4 que vous sélectionnez dans le sous-réseau.
-
(Pour les sous-réseaux avec adresses IPv6 uniquement) Sous IPv6 address (Adresse IPv6), effectuez l’une des opérations suivantes :
Sélectionnez None (Aucune) si vous ne souhaitez pas attribuer d’adresse IPv6 à l’interface réseau.
Sélectionnez Auto-assign (Affectation automatique) pour permettre à Amazon EC2 de sélectionner une adresse IPv6 dans le sous-réseau.
Sélectionnez Custom (Personnalisé) et saisissez une adresse IPv6 que vous sélectionnez dans le sous-réseau.
-
(Facultatif) Si vous créez une interface réseau dans un sous-réseau à double pile ou uniquement IPv6, vous avez la possibilité d’Attribuer une adresse IP IPv6 principale. Cela affecte une adresse IPv6 Global Unicast (GUA) principale à l’interface réseau. L’attribution d’une adresse IPv6 principale vous permet d’éviter de perturber le trafic vers les instances ou les ENI. Choisissez Activer si l’instance à laquelle cette ENI sera attachée dépend du fait que son adresse IPv6 ne change pas. AWS attribuera automatiquement une adresse IPv6 associée à l’ENI rattachée à votre instance comme adresse IPv6 principale. Une fois que vous avez activé une adresse GUA IPv6 comme adresse IPv6 principale, vous ne pouvez pas la désactiver. Lorsque vous activez une adresse GUA IPv6 comme adresse IPv6 principale, la première GUA IPv6 devient l’adresse IPv6 principale jusqu’à ce que l’instance soit résiliée ou que l’interface réseau soit détachée. Si plusieurs adresses IPv6 sont associées à une ENI attachée à votre instance et que vous activez une adresse IPv6 principale, la première adresse GUA IPv6 associée à l’ENI devient l’adresse IPv6 principale.
-
(Facultatif) Pour créer un Elastic Fabric Adapter (EFA), sélectionnez Elastic Fabric Adapter (EFA), puis Enable (Activer).
-
(Facultatif) Sous Paramètres avancés, vous pouvez optionnellement définir la délégation du préfixe IP. Pour de plus amples informations, consultez Délégation de préfixes.
-
Attribution automatique : AWS choisit le préfixe depuis les blocs CIDR IPv4 ou IPv6 du sous-réseau et l’attribue à l’interface réseau.
-
Attribution manuelle : vous spécifiez le préfixe depuis les blocs CIDR IPv4 et IPv6 du sous-réseau et AWS vérifie que le préfixe n’est pas déjà attribué à d’autres ressources avant de l’attribuer à l’interface réseau.
-
-
(Facultatif) Sous Paramètres avancés, pour Délai de suivi d’inactivité de la connexion, modifiez les délais d’inactivité de la connexion par défaut. Pour de plus amples informations, consultez Délai de suivi d’inactivité de la connexion.
-
Délai TCP établi : délai d’expiration (en secondes) pour les connexions TCP inactives dans un état établi.
-
Min :
60secondes. -
Max :
432000secondes. -
Par défaut :
350secondes pour les types d’instances Nitrov6, à l’exception de P6e-GB200. Et432000secondes pour les autres types d’instances, notamment le P6e-GB200. -
Recommandé : moins de
432000secondes.
-
-
Délai UDP : délai d’expiration (en secondes) pour les flux UDP inactifs qui n’ont vu du trafic que dans une seule direction ou une seule transaction requête-réponse.
-
Min :
30secondes. -
Max :
60secondes. -
Par défaut :
30secondes
-
-
Délai d’expiration des flux UDP : délai d’expiration (en secondes) des flux UDP inactifs classés comme des flux ayant reçu plus d’une transaction requête-réponse.
-
Min :
60secondes. -
Max :
180secondes. -
Par défaut :
180secondes
-
-
-
Pour Groupes de sécurité, sélectionnez un ou plusieurs groupes de sécurité.
-
(Facultatif) Pour chaque balise, sélectionnez Add new tag (Ajouter une nouvelle balise) et saisissez une clé de balise et une valeur de balise facultative.
-
Sélectionnez Create network interface (Créer une interface réseau).
- AWS CLI
-
Exemple 1 : pour créer une interface réseau avec des adresses IP choisies par Amazon EC2
Utilisez la commande create-network-interface suivante. Cet exemple crée une interface réseau avec une adresse IPv4 publique et une adresse IPv6 choisie par Amazon EC2.
aws ec2 create-network-interface \ --subnet-idsubnet-0abcdef1234567890\ --description "my dual-stack network interface" \ --ipv6-address-count1\ --groupssg-1234567890abcdef0Exemple 2 : pour créer une interface réseau avec des adresses IP spécifiques
Utilisez la commande create-network-interface suivante.
aws ec2 create-network-interface \ --subnet-idsubnet-0abcdef1234567890\ --description "my dual-stack network interface" \ --private-ip-address10.251.50.12\ --ipv6-addresses2001:db8::1234:5678:1.2.3.4\ --groupssg-1234567890abcdef0Exemple 3 : pour créer une interface réseau avec un nombre d’adresses IP secondaires
Utilisez la commande create-network-interface suivante. Dans cet exemple, Amazon EC2 choisit à la fois l’adresse IP principale et les adresses IP secondaires.
aws ec2 create-network-interface \ --subnet-idsubnet-0abcdef1234567890\ --description "my network interface" \ --secondary-private-ip-address-count2\ --groupssg-1234567890abcdef0Exemple 4 : pour créer une interface réseau avec une adresse IP secondaire spécifique
Utilisez la commande create-network-interface suivante. Cet exemple spécifie une adresse IP principale et une adresse IP secondaire.
aws ec2 create-network-interface \ --subnet-idsubnet-0abcdef1234567890\ --description "my network interface" \ --private-ip-addresses PrivateIpAddress=10.0.1.30,Primary=true \ PrivateIpAddress=10.0.1.31,Primary=false --groupssg-1234567890abcdef0 - PowerShell
-
Exemple 1 : pour créer une interface réseau avec des adresses IP choisies par Amazon EC2
Utilisez l’applet de commande New-EC2NetworkInterface. Cet exemple crée une interface réseau avec une adresse IPv4 publique et une adresse IPv6 choisie par Amazon EC2.
New-EC2NetworkInterface ` -SubnetIdsubnet-0abcdef1234567890` -Description "my dual-stack network interface" ` -Ipv6AddresCount1` -Groupsg-1234567890abcdef0Exemple 2 : pour créer une interface réseau avec des adresses IP spécifiques
Utilisez l’applet de commande New-EC2NetworkInterface.
New-EC2NetworkInterface ` -SubnetIdsubnet-0abcdef1234567890` -Description "my dual-stack network interface" ` -PrivateIpAddress10.251.50.12` -Ipv6Address $ipv6addr ` -Groupsg-1234567890abcdef0Définissez les adresses IPv6 comme suit.
$ipv6addr = New-Object Amazon.EC2.Model.InstanceIpv6Address $ipv6addr1.Ipv6Address = "2001:db8::1234:5678:1.2.3.4"Exemple 3 : pour créer une interface réseau avec un nombre d’adresses IP secondaires
Utilisez l’applet de commande New-EC2NetworkInterface. Dans cet exemple, Amazon EC2 choisit à la fois l’adresse IP principale et les adresses IP secondaires.
New-EC2NetworkInterface ` -SubnetIdsubnet-0abcdef1234567890` -Description "my network interface" ` -SecondaryPrivateIpAddressCount2` -Groupsg-1234567890abcdef0Exemple 4 : pour créer une interface réseau avec une adresse IP secondaire spécifique
Utilisez l’applet de commande New-EC2NetworkInterface. Cet exemple spécifie une adresse IP principale et une adresse IP secondaire.
New-EC2NetworkInterface ` -SubnetIdsubnet-0abcdef1234567890` -Description "my network interface" ` -PrivateIpAddresses @($primary, $secondary) ` -Groupsg-1234567890abcdef0Définissez les adresses secondaires comme suit.
$primary = New-Object Amazon.EC2.Model.PrivateIpAddressSpecification $primary.PrivateIpAddress = "10.0.1.30" $primary.Primary = $true $secondary = New-Object Amazon.EC2.Model.PrivateIpAddressSpecification $secondary.PrivateIpAddress = "10.0.1.31" $secondary.Primary = $false