Amazon EC2 네트워크 인터페이스용 접두사 위임(Prefix delegation)

Amazon EC2 네트워크 인터페이스용 접두사 위임(Prefix delegation)

개인 IPv4 또는 IPv6 CIDR 범위를 자동 또는 수동으로 네트워크 인터페이스에 할당할 수 있어요. 이 절에서 네트워크 인터페이스에 접두사(prefix)를 할당하는 방법과 그 기본 개념·고려 사항을 살펴볼게요.

출처: 문서

본문

개인 IPv4 또는 IPv6 CIDR 범위를 자동 또는 수동으로 네트워크 인터페이스에 할당할 수 있어요. 접두사를 할당하면 인스턴스에 여러 IP 주소가 필요한 컨테이너 및 네트워킹 애플리케이션을 포함한 애플리케이션 관리를 확장하고 간소화할 수 있어요. IPv4·IPv6 주소에 대한 자세한 내용은 Amazon EC2 instance IP addressing을 참고하세요.

다음 할당 옵션을 사용할 수 있어요.

  • 자동 할당(Automatic assignment) — AWS가 접두사를 선택해 네트워크 인터페이스에 할당해요. 네트워크 인터페이스의 서브넷에 prefix 유형의 서브넷 CIDR 예약이 있으면 서브넷 CIDR 예약에서 접두사를 선택해요. 그렇지 않으면 서브넷 CIDR 범위에서 선택해요.
  • 수동 할당(Manual assignment) — 접두사를 직접 지정하고, AWS가 다른 리소스에 이미 할당되지 않았는지 확인한 후 네트워크 인터페이스에 할당해요.

접두사를 할당하면 다음과 같은 혜택이 있어요.

  • 네트워크 인터페이스의 IP 주소 증가 — 접두사를 사용하면 개별 IP 주소 대신 IP 주소 블록을 할당해요. 이는 네트워크 인터페이스의 IP 주소 수를 늘려줘요.
  • 컨테이너용 VPC 관리 간소화 — 컨테이너 애플리케이션에서 각 컨테이너는 고유한 IP 주소를 필요로 해요. 인스턴스에 접두사를 할당하면 개별 IP 할당을 위해 Amazon EC2 API를 호출할 필요 없이 컨테이너를 시작·종료할 수 있어서 VPC 관리가 간소화돼요.

기본 사항

  • 새 네트워크 인터페이스나 기존 네트워크 인터페이스에 접두사를 할당할 수 있어요.
  • 접두사를 사용하려면 네트워크 인터페이스에 접두사를 할당하고, 네트워크 인터페이스를 인스턴스에 연결한 다음, 운영 체제를 구성해요.
  • 접두사를 지정하는 옵션을 선택할 때 접두사는 다음 요구 사항을 충족해야 해요.
    • 지정할 수 있는 IPv4 접두사는 /28이에요.
    • 지정할 수 있는 IPv6 접두사는 /80이에요.
    • 접두사는 네트워크 인터페이스의 서브넷 CIDR 안에 있고, 서브넷의 기존 리소스에 할당된 다른 접두사나 IP 주소와 겹치지 않아야 해요.
  • 기본 또는 보조 네트워크 인터페이스에 접두사를 할당할 수 있어요.
  • 접두사가 할당된 네트워크 인터페이스에 Elastic IP 주소를 할당할 수 있어요.
  • 할당된 접두사의 IP 주소 부분에도 Elastic IP 주소를 할당할 수 있어요.
  • 인스턴스의 개인 DNS 호스트 이름을 기본 개인 IPv4 주소로 해석해요.
  • 네트워크 인터페이스의 각 개인 IPv4 주소(접두사의 주소 포함)를 다음 형식으로 할당해요.

us-east-1 리전:

ip-private-ipv4-address.ec2.internal

그 외 모든 리전:

ip-private-ipv4-address.region.compute.internal

고려 사항

접두사를 사용할 때 다음을 고려하세요.

  • 접두사가 있는 네트워크 인터페이스는 Nitro 기반 인스턴스에서 지원돼요.
  • 네트워크 인터페이스의 접두사는 IPv6 주소 또는 개인 IPv4 주소를 사용해야 해요.
  • 네트워크 인터페이스에 할당할 수 있는 최대 IP 주소 수는 인스턴스 유형에 따라 달라져요. 네트워크 인터페이스에 할당하는 각 접두사는 IP 주소 하나로 계산돼요. 예를 들어 c5.large 인스턴스는 네트워크 인터페이스당 IPv4 주소 10개 한도가 있어요. 이 인스턴스의 각 네트워크 인터페이스에는 기본 IPv4 주소가 있어요. 네트워크 인터페이스에 보조 IPv4 주소가 없으면 최대 9개 접두사를 네트워크 인터페이스에 할당할 수 있어요. 네트워크 인터페이스에 IPv4 주소를 하나 추가로 할당할 때마다 네트워크 인터페이스에 할당할 수 있는 접두사가 하나 줄어요. 자세한 내용은 Maximum IP addresses per network interface를 참고하세요.
  • 접두사는 소스/대상 확인에 포함돼요.
  • 운영 체제를 접두사가 있는 네트워크 인터페이스와 작동하도록 구성해야 해요. 다음을 참고하세요.
    • 일부 Amazon Linux AMI에는 AWS가 설치한 ec2-net-utils라는 추가 스크립트가 포함돼 있어요. 이 스크립트는 네트워크 인터페이스 구성을 선택적으로 자동화해요. Amazon Linux에서만 사용해요.
    • 컨테이너의 경우 Kubernetes 플러그인용 CNI(Container Network Interface)를 사용하거나, Docker로 컨테이너를 관리한다면 dockerd를 사용할 수 있어요.

더 알아보기