네트워크 인터페이스 속성 수정

네트워크 인터페이스 속성 수정

다음 네트워크 인터페이스 속성을 변경할 수 있어요.

  • 설명(Description)
  • 보안 그룹(Security groups)
  • 종료 시 삭제(Delete on termination)
  • 소스/대상 확인(Source/destination check)
  • 유휴 연결 추적 시간 초과(Idle connection tracking timeout)

요청자 관리형(requester-managed) 네트워크 인터페이스의 속성은 변경할 수 없습니다.

출처: 문서

본문

콘솔로 네트워크 인터페이스 속성 수정

  1. Amazon EC2 콘솔(https://console.aws.amazon.com/ec2/)을 엽니다.
  2. 탐색 창에서 Network Interfaces를 선택합니다.
  3. 네트워크 인터페이스의 체크박스를 선택합니다.
  4. 설명 변경: Actions → Change description을 선택하고 Description에 설명을 입력한 뒤 Save를 선택합니다.
  5. 보안 그룹 변경: Actions → Change security groups를 선택하고 Associated security groups에서 필요에 따라 보안 그룹을 추가·제거합니다. 보안 그룹과 네트워크 인터페이스는 같은 VPC에 만들어야 해요. Save를 선택합니다.
  6. 종료 동작 변경: Actions → Change termination behavior를 선택하고 Delete on termination을 선택하거나 해제한 뒤 Save를 선택합니다.
  7. 소스/대상 확인 변경: Actions → Change source/dest check를 선택하고 Source/destination check를 선택하거나 해제한 뒤 Save를 선택합니다.
  8. 유휴 연결 추적 시간 초과 변경: Actions → Modify idle connection tracking timeout을 선택하고 값을 필요에 따라 수정합니다. 자세한 내용은 "유휴 연결 추적 시간 초과"를 참고하세요.
    • TCP established timeout: established 상태의 유휴 TCP 연결을 위한 시간 초과(초). 최소 60초, 최대 432000초. 기본값: Nitro v6 인스턴스 유형(P6e-GB200 제외)은 350초, 그 외 모든 인스턴스 유형(P6e-GB200 포함)은 432000초. 권장: 432000초 미만.
    • UDP timeout: 단일 방향 또는 단일 요청-응답 트랜잭션의 트래픽만 본 유휴 UDP 흐름의 시간 초과(초). 최소 30초, 최대 60초. 기본값: 30초.
    • UDP stream timeout: 둘 이상의 요청-응답 트랜잭션을 본 스트림으로 분류된 유휴 UDP 흐름의 시간 초과(초). 최소 60초, 최대 180초. 기본값: 180초.
  9. Save를 선택합니다.

AWS CLI

설명 수정:

aws ec2 modify-network-interface-attribute \
    --network-interface-id eni-1234567890abcdef0 \
    --description "my updated description"

보안 그룹 수정:

aws ec2 modify-network-interface-attribute \
    --network-interface-id eni-1234567890abcdef0 \
    --groups sg-1234567890abcdef0

종료 동작 수정:

aws ec2 modify-network-interface-attribute \
    --network-interface-id eni-1234567890abcdef0 \
    --attachment AttachmentId=eni-attach-43348162abEXAMPLE,DeleteOnTermination=false

소스/대상 확인 활성화:

aws ec2 modify-network-interface-attribute \
    --network-interface-id eni-1234567890abcdef0 \
    --source-dest-check

유휴 연결 추적 시간 초과 수정:

aws ec2 modify-network-interface-attribute \
    --network-interface-id eni-1234567890abcdef0 \
    --connection-tracking-specification TcpEstablishedTimeout=172800,UdpStreamTimeout=90,UdpTimeout=60

PowerShell

Edit-EC2NetworkInterfaceAttribute cmdlet을 사용합니다.

설명 수정:

Edit-EC2NetworkInterfaceAttribute `
    -NetworkInterfaceId eni-1234567890abcdef0 `
    -Description "my updated description"

보안 그룹 수정:

Edit-EC2NetworkInterfaceAttribute `
    -NetworkInterfaceId eni-1234567890abcdef0 `
    -Group sg-1234567890abcdef0

종료 동작 수정:

Edit-EC2NetworkInterfaceAttribute `
    -NetworkInterfaceId eni-1234567890abcdef0 `
    -Attachment_AttachmentId eni-attach-43348162abEXAMPLE `
    -Attachment_DeleteOnTermination $false

소스/대상 확인 활성화:

Edit-EC2NetworkInterfaceAttribute `
    -NetworkInterfaceId eni-1234567890abcdef0 `
    -SourceDestCheck $true

유휴 연결 추적 시간 초과 수정:

Edit-EC2NetworkInterfaceAttribute `
    -NetworkInterfaceId eni-1234567890abcdef0 `
    -ConnectionTrackingSpecification_TcpEstablishedTimeout 172800 `
    -ConnectionTrackingSpecification_UdpStreamTimeout 90 `
    -ConnectionTrackingSpecification_UdpTimeout 60

더 알아보기 (Learn more)