EC2 인스턴스의 보조 IP 주소
EC2 인스턴스의 보조 IP 주소 (Secondary IP addresses for your EC2 instances)
네트워크 인터페이스에 처음 할당되는 IPv4 주소를 기본 IP 주소(primary IP address)라고 해요. 보조 IP 주소는 네트워크 인터페이스에 할당되는 추가 IPv4 주소예요.
출처: 문서
본문
인스턴스에 여러 IPv6 주소를 할당할 수도 있어요. 자세한 내용은 "Manage the IPv6 addresses for your EC2 instances"를 참고하세요.
인스턴스에 보조 IP 주소 할당하기
인스턴스 시작 시 또는 실행 중에 인스턴스의 네트워크 인터페이스에 보조 IP 주소를 할당할 수 있어요.
콘솔 — 시작 시 할당: 인스턴스 시작 절차를 따르고, Network Settings를 구성할 때 Advanced network configuration을 펼쳐요. Secondary IP에서 Automatically assign을 선택하고 Amazon EC2가 할당할 IP 주소 수를 입력하거나, Manually assign을 선택하고 IPv4 주소를 입력해요.
콘솔 — 시작 후 할당: Instances에서 인스턴스를 선택하고 Actions, Networking, Manage IP addresses를 선택해요. 네트워크 인터페이스를 펼치고, IPv4 주소를 추가하려면 IPv4 addresses 아래 Assign new IP address를 선택해요. 서브넷 범위에서 IPv4 주소를 입력하거나 비워 두면 Amazon EC2가 선택해요. Save를 선택해요.
AWS CLI — 시작 시 할당: --secondary-private-ip-addresses 옵션을 사용해요.
--secondary-private-ip-addresses 10.251.50.12
Amazon EC2가 IP 주소를 선택하게 하려면 --secondary-private-ip-address-count 옵션을 사용해요. 다음 예시는 보조 IP 주소 하나를 할당해요.
--secondary-private-ip-address-count 1
또는 네트워크 인터페이스를 만들 수도 있어요.
AWS CLI — 시작 후 할당: assign-private-ip-addresses 명령에 --private-ip-addresses 옵션을 사용해요.
aws ec2 assign-private-ip-addresses \
--network-interface-ids eni-1234567890abcdef0 \
--private-ip-addresses 10.251.50.12
Amazon EC2가 IPv4 주소를 선택하게 하려면 --secondary-private-ip-address-count 파라미터를 사용해요.
aws ec2 assign-private-ip-addresses \
--network-interface-ids eni-1234567890abcdef0 \
--secondary-private-ip-address-count 1
PowerShell — 시작 후 할당: Register-EC2PrivateIpAddress cmdlet에 -PrivateIpAddress 파라미터를 사용해요.
Register-EC2PrivateIpAddress `
-NetworkInterfaceId eni-1234567890abcdef0 `
-PrivateIpAddress 10.251.50.12
-SecondaryPrivateIpAddressCount 파라미터로 Amazon EC2가 선택하게 할 수도 있어요.
Register-EC2PrivateIpAddress `
-NetworkInterfaceId eni-1234567890abcdef0 `
-SecondaryPrivateIpAddressCount 1
운영 체제가 보조 IP 주소를 사용하도록 구성하기
인스턴스에 보조 IP 주소를 할당한 후에는 인스턴스의 운영 체제가 추가 사설 IPv4 주소를 인식하도록 구성해야 해요.
Linux 인스턴스 — Amazon Linux를 사용하면 ec2-net-utils 패키지가 이 단계를 처리해 줘요. 인스턴스 실행 중 연결하는 추가 네트워크 인터페이스를 구성하고, DHCP 임대 갱신 중 보조 IPv4 주소를 새로고침하고, 관련 라우팅 규칙을 업데이트해요. 시스템에 따라 다음 명령 중 하나로 인터페이스 목록을 즉시 새로고침할 수 있어요: sudo systemctl restart systemd-networkd(AL2023) 또는 sudo service network restart(Amazon Linux 2). 최신 목록은 ip addr li로 볼 수 있어요. 네트워크 구성을 수동으로 제어해야 한다면 ec2-net-utils 패키지를 제거할 수 있어요. 다른 Linux 배포판은 해당 배포판 문서에서 추가 네트워크 인터페이스·보조 IPv4 주소 구성 정보를 찾아보세요. 같은 서브넷에 인터페이스가 두 개 이상 있으면 비대칭 라우팅을 우회하는 라우팅 규칙 사용법을 찾아보세요.
Windows 인스턴스 — "Configure secondary private IPv4 addresses for Windows instances"를 참고하세요.
인스턴스에서 보조 IP 주소 할당 해제하기
보조 IP 주소가 더 이상 필요 없으면 인스턴스나 네트워크 인터페이스에서 할당을 해제할 수 있어요. 보조 사설 IPv4 주소가 네트워크 인터페이스에서 해제되면 Elastic IP 주소(있다면)도 연결이 해제돼요.
콘솔: Instances에서 인스턴스를 선택하고 Actions, Networking, Manage IP addresses를 선택해요. 네트워크 인터페이스를 펼치고, IPv4 addresses에서 해제할 IPv4 주소의 Unassign을 선택하고 Save를 선택해요.
AWS CLI: unassign-private-ip-addresses 명령을 사용해요.
aws ec2 unassign-private-ip-addresses \
--network-interface eni-1234567890abcdef0\
--private-ip-addresses 10.251.50.12
PowerShell: Unregister-EC2PrivateIpAddress cmdlet을 사용해요.
Unregister-EC2PrivateIpAddress `
-NetworkInterface eni-1234567890abcdef0 `
-PrivateIpAddress 10.251.50.12