詳細検索

Alterando endereços IP privados em uma VPC

Avatar
por komi
3 min de leitura

Alterando endereços IP privados em uma VPC
Traduzido do 日本語 • Ver original

Olá. Aqui é a Komiya.
Há algum tempo, houve uma demanda para mover o VIP (endereço IP virtual) na VPC da AWS, então eu verifiquei.
Eu estava apenas anotando pessoalmente e tive algumas oportunidades de receber perguntas, então vou postar brevemente.

Ao lidar com alguma configuração de cluster em uma VPC, se você precisar mudar o endereço PrivateIP na VPC,
Como é AWS, se você não modificar o script de switching para usar a API, não terá resposta a um PING de fora, muito menos internamente.
Em outras palavras, o VIP não terá se movido.

Em outras palavras, parece o seguinte
Ao desistir, retire o FI e também execute o CLI
[shell]ifconfig eth0:1 down ec2-unassign-private-addresses --network-interface eni-4b649**** --address-ip-private-secondary-private 10.0.0.96[/shell] A versão abreviada de ec2-unassign-private-addresses é ec2upip
Ao iniciar, também inicie o IF e execute o CLI
[shell]ifconfig eth0:1 up ec2-assign-private-ip-addresses --network-interface eni-70609**
* --secondary-private-ip-address 10.0.0.96[/shell] *A versão abreviada de ec2-assign-private-ip-addresses é ec2apip

Trocado do ENI: eni-4b649**\*
Destino de troca ENI: eni-70609***

Referência:
Concedendo múltiplos EIPs a instâncias EC2 em endereços IP VPC ec2-assign-private-ip - Amazon Elastic Compute Cloudec2-unassign-private-ip-addresses - Amazon Elastic Compute Cloud

Se você quiser desprender ou prender um ENI ao qual o EIP está preso, fica assim. (Talvez (eu mesmo não tentei))
[shell]ec2-detach-network-interface ${eni_attach_id} ec2-attach-network-interface ${ENI_ID} --instance ${target_instance_id} --device-index ${TARGET_DEVICE_INDEX}[/shell]
Além disso, parece que seria bom fazer ifup e processamento de rotas IP.
[shell]ifconfig eth${TARGET_DEVICE_INDEX} up

regra ip delete tabela 100 regra ip adicionar de ${VIP_ADDRESS} tabela 100 prio 200 ip rota adicionar dev eth${TARGET_DEVICE_INDEX} src ${VIP_ADDRESS} tabela 100[/shell]

Ao preparar um script de transição, parece necessário definir ENI, InstanceID, VIP, nome do dispositivo, etc., e então verificar se ele está conectado.

A propósito, parece que existem as seguintes restrições para cada tipo de instância. Eu não conseguiria anexar ENI se o PrivateIP estivesse acima do limite.
---------------
 ・Alto-MEM Quadruplo Extra Grande (8 peças ENI) × (30 IP) = 240 peças
 ・Alto MEM Duplo Extra Grande (4 peças ENI) × (30 peças de IP) = 120 peças
 ・Alto MEM Extra Grande (4 peças ENI) × (15 IP) = 60 peças
 ・Extra Grande (4 peças ENI) × (15 IPs) = 60 peças
 ・Large (3 folhas ENI) × (10 IP) = 30 peças
 ・Medium (2 peças ENI) × (6 IPs) = 12 peças
 ・Small (2 ENI) × (4 IP) = 8
 ・Micro (2 folhas ENI) × (2 IP) = 4 peças
 ・CPU Alta Extra Grande (4 peças ENI) × (15 IP) = 60 peças
 ・CPU Média (2 ENIs) × (6 IPs) = 12
---------------
http://ec2info.s3-website-us-west-2.amazonaws.com/

Referência:
Apontando duas NICs para a mesma sub-rede ou roteamento de origem - NotaNota: Testando configurações de redundância com HeartBeat e Elastic IP - Serverworks Engineer Blog "Corosync & Pacemaker" Failover automático para alternar entre "IP Público" e "IP Privado" no EC2 (VPC) ao mesmo tempo

Obrigado por assistir ao que foi dito acima.

Related Articles