네트워크 인터페이스 속성 수정
네트워크 인터페이스 속성 수정
다음 네트워크 인터페이스 속성을 변경할 수 있어요.
- 설명(Description)
- 보안 그룹(Security groups)
- 종료 시 삭제(Delete on termination)
- 소스/대상 확인(Source/destination check)
- 유휴 연결 추적 시간 초과(Idle connection tracking timeout)
요청자 관리형(requester-managed) 네트워크 인터페이스의 속성은 변경할 수 없습니다.
출처: 문서
본문
콘솔로 네트워크 인터페이스 속성 수정
- Amazon EC2 콘솔(https://console.aws.amazon.com/ec2/)을 엽니다.
- 탐색 창에서 Network Interfaces를 선택합니다.
- 네트워크 인터페이스의 체크박스를 선택합니다.
- 설명 변경: Actions → Change description을 선택하고 Description에 설명을 입력한 뒤 Save를 선택합니다.
- 보안 그룹 변경: Actions → Change security groups를 선택하고 Associated security groups에서 필요에 따라 보안 그룹을 추가·제거합니다. 보안 그룹과 네트워크 인터페이스는 같은 VPC에 만들어야 해요. Save를 선택합니다.
- 종료 동작 변경: Actions → Change termination behavior를 선택하고 Delete on termination을 선택하거나 해제한 뒤 Save를 선택합니다.
- 소스/대상 확인 변경: Actions → Change source/dest check를 선택하고 Source/destination check를 선택하거나 해제한 뒤 Save를 선택합니다.
- 유휴 연결 추적 시간 초과 변경: Actions → Modify idle connection tracking timeout을 선택하고 값을 필요에 따라 수정합니다. 자세한 내용은 "유휴 연결 추적 시간 초과"를 참고하세요.
- TCP established timeout: established 상태의 유휴 TCP 연결을 위한 시간 초과(초). 최소 60초, 최대 432000초. 기본값: Nitro v6 인스턴스 유형(P6e-GB200 제외)은 350초, 그 외 모든 인스턴스 유형(P6e-GB200 포함)은 432000초. 권장: 432000초 미만.
- UDP timeout: 단일 방향 또는 단일 요청-응답 트랜잭션의 트래픽만 본 유휴 UDP 흐름의 시간 초과(초). 최소 30초, 최대 60초. 기본값: 30초.
- UDP stream timeout: 둘 이상의 요청-응답 트랜잭션을 본 스트림으로 분류된 유휴 UDP 흐름의 시간 초과(초). 최소 60초, 최대 180초. 기본값: 180초.
- Save를 선택합니다.
AWS CLI
설명 수정:
aws ec2 modify-network-interface-attribute \
--network-interface-id eni-1234567890abcdef0 \
--description "my updated description"
보안 그룹 수정:
aws ec2 modify-network-interface-attribute \
--network-interface-id eni-1234567890abcdef0 \
--groups sg-1234567890abcdef0
종료 동작 수정:
aws ec2 modify-network-interface-attribute \
--network-interface-id eni-1234567890abcdef0 \
--attachment AttachmentId=eni-attach-43348162abEXAMPLE,DeleteOnTermination=false
소스/대상 확인 활성화:
aws ec2 modify-network-interface-attribute \
--network-interface-id eni-1234567890abcdef0 \
--source-dest-check
유휴 연결 추적 시간 초과 수정:
aws ec2 modify-network-interface-attribute \
--network-interface-id eni-1234567890abcdef0 \
--connection-tracking-specification TcpEstablishedTimeout=172800,UdpStreamTimeout=90,UdpTimeout=60
PowerShell
Edit-EC2NetworkInterfaceAttribute cmdlet을 사용합니다.
설명 수정:
Edit-EC2NetworkInterfaceAttribute `
-NetworkInterfaceId eni-1234567890abcdef0 `
-Description "my updated description"
보안 그룹 수정:
Edit-EC2NetworkInterfaceAttribute `
-NetworkInterfaceId eni-1234567890abcdef0 `
-Group sg-1234567890abcdef0
종료 동작 수정:
Edit-EC2NetworkInterfaceAttribute `
-NetworkInterfaceId eni-1234567890abcdef0 `
-Attachment_AttachmentId eni-attach-43348162abEXAMPLE `
-Attachment_DeleteOnTermination $false
소스/대상 확인 활성화:
Edit-EC2NetworkInterfaceAttribute `
-NetworkInterfaceId eni-1234567890abcdef0 `
-SourceDestCheck $true
유휴 연결 추적 시간 초과 수정:
Edit-EC2NetworkInterfaceAttribute `
-NetworkInterfaceId eni-1234567890abcdef0 `
-ConnectionTrackingSpecification_TcpEstablishedTimeout 172800 `
-ConnectionTrackingSpecification_UdpStreamTimeout 90 `
-ConnectionTrackingSpecification_UdpTimeout 60