Estoy leyendo sobre AWS Elastic network interfaces . ¿Puede alguien decirme un buen ejemplo práctico de creación de múltiples interfaces de red?
Según lo que entendí:
Supongamos que hay una aplicación que está en EC2. Esta aplicación tiene varias funciones de usuario y funciones de administración. Creamos 2 subredes, 1 para usuarios y otra para administradores. Podemos crear otras Elastic network interfaces para que los usuarios administradores accedan a EC2. ¿Es correcto mi entendimiento? ¿Cuáles son algunos casos de uso comunes para los ENI?
Un caso de uso muy común para usar múltiples ENI es en modo de red ECS y awsvpc .
El modo de red awsvpc requiere ENI adicionales en sus instancias para su uso. Este:
simplifica las redes de contenedores y le brinda más control sobre cómo las aplicaciones en contenedores se comunican entre sí y con otros servicios dentro de sus VPC.
También se requiere el modo de red awsvpc cuando se usa el tipo de lanzamiento de Fargate, pero AWS lo administra. Si desea utilizar el modo awsvpc en sus instancias de contenedor (tipo EC2 Launch), deberá asegurarse de que su instancia pueda acomodar el ENI adicional (uno por tarea) con los grupos de seguridad adecuados.
También hay ENI administrados por AWS que se crean en su VPC. Algunos ejemplos son los puntos de enlace de la interfaz VPC y la integración de VPC lambda.
Sí, el caso de uso que describe es una de las razones comunes para tener múltiples ENI en una sola instancia.
Hubo una pregunta similar en ServerFault con algunas buenas respuestas. No es específico de AWS, pero el razonamiento también se puede aplicar aquí: https://serverfault.com/questions/129935/is-there-any-reason-to-have-2-nics-on-a-server