Configuraciones de red para instancias de computación en dispositivos Snow Family
Tras inicializar las instancias de computación en un dispositivo Snow Family, debe crear una interfaz de red para proporcionarle una dirección IP. Los dispositivos Snow Family admiten dos tipos de interfaces de red: una interfaz de red virtual y una interfaz de red directa.
Interfaz de red virtual (VNI): una interfaz de red virtual es la interfaz de red estándar para conectarse a una instancia compatible con EC2 en un dispositivo Snow Family. Debe crear una VNI para cada una de sus instancias compatibles con EC2, independientemente de si también utiliza una interfaz de red directa o no. El tráfico que pasa a través de una VNI está protegido por los grupos de seguridad que configure. Solo puede asociar las VNI al puerto de red física que utilice para controlar su dispositivo Snow Family.
nota
La VNI usará la misma interfaz física (RJ45, SFP+ o QSFP) que se utiliza para administrar el dispositivo Snow Family. La creación de una VNI en otra interfaz física que la que se utiliza para la administración de dispositivos podría provocar resultados inesperados.
Interfaz de red directa (DNI): una interfaz de red directa (DNI) es una característica de red avanzada que permite casos de uso como las transmisiones multidifusión, el enrutamiento transitivo y el equilibrio de carga. Al proporcionar a las instancias acceso a la red de capa 2 sin ningún tipo de traducción o filtrado intermedio, puede aumentar la flexibilidad en la configuración de red de su dispositivo Snow Family y mejorar el rendimiento de la red. Las DNI admiten etiquetas de VLAN y permiten personalizar la dirección MAC. El tráfico en las DNI no está protegido por grupos de seguridad.
En los dispositivos Snowball Edge, las DNI se pueden asociar a los puertos RJ45, SFP o QSFP. Cada puerto admite un máximo de 63 DNI. Las DNI no tienen que estar asociadas al mismo puerto de red físico que utiliza para administrar el dispositivo Snow Family.
nota
Los dispositivos Snowball Edge optimizados para almacenamiento (con funcionalidad de computación de EC2) no admiten las DNI.
Temas
Requisitos previos para DNI o VNI en dispositivos Snow Family
Antes de configurar una VNI o una DNI, asegúrese de que cumple los siguientes requisitos previos.
-
Asegúrese de que el dispositivo reciba alimentación eléctrica y que una de las interfaces de red física, como el puerto RJ45, esté conectada con una dirección IP.
-
Obtenga la dirección IP asociada a la interfaz de red física que está utilizando en el dispositivo Snow Family.
-
Configure el cliente de Snowball Edge. Para obtener más información, consulte Configuración de un perfil para el cliente de Snowball Edge.
-
Configure la AWS CLI. Para obtener más información, consulte Introducción a la AWS CLI en la Guía del usuario de AWS Command Line Interface.
-
Desbloquee el dispositivo.
Utilice AWS OpsHub para desbloquear el dispositivo. Para obtener más información, consulte Desbloqueo de un dispositivo Snow Family con AWS OpsHub.
Use el cliente de Snowball Edge para desbloquear el dispositivo. Para obtener más información, consulte Desbloqueo del dispositivo Snow Family.
-
Lance una instancia compatible con EC2 en el dispositivo. Asociará la VNI a esta instancia.
-
Use el cliente de Snowball Edge para ejecutar el comando
describe-device
. El resultado del comando proporcionará una lista de los ID de interfaz de red física. Para obtener más información, consulte Visualización del estado de un dispositivo Snow Family. -
Identifique el ID de la interfaz de red física que desea utilizar y anótelo.
Configuración de una interfaz de red virtual (VNI) en un dispositivo Snow Family
Una vez que haya identificado el ID de la interfaz de red física, puede configurar una interfaz de red virtual (VNI) con la interfaz física. Utilice el siguiente procedimiento para configurar una VNI. Asegúrese de realizar las tareas que son requisitos previos antes de crear una VNI.
Creación de una VNI y asociación de una dirección IP
-
Use el cliente de Snowball Edge para ejecutar el comando
create-virtual-network-interface
. Los siguientes ejemplos muestran la ejecución de este comando con dos métodos de asignación de direcciones IP diferentes:DHCP
oSTATIC
. El métodoDHCP
utiliza el protocolo de configuración dinámica de host (DHCP).snowballEdge create-virtual-network-interface \ --profile
profile-name
--physical-network-interface-id s.ni-abcd1234
\ --ip-address-assignment DHCP //OR// snowballEdge create-virtual-network-interface \ --profileprofile-name
--physical-network-interface-id s.ni-abcd1234
\ --ip-address-assignment STATIC \ --static-ip-address-configuration IpAddress=192.0.2.0
,Netmask=255.255.255.0
El comando devuelve una estructura JSON que incluye la dirección IP. Anote esa dirección IP para usarla con el comando
ec2 associate-address
de la AWS CLI más adelante en el proceso.Siempre que necesite esta dirección IP, puede utilizar el comando
describe-virtual-network-interfaces
del cliente de Snowball Edge o el comandoaws ec2 describe-addresses
de la AWS CLI para obtenerla. -
Use la AWS CLI para asociar la dirección IP con la instancia compatible con EC2; para ello, reemplace el texto rojo por los valores:
aws ec2 associate-address --public-ip
192.0.2.0
--instance-ids.i-01234567890123456
--endpoint http://Snow Family device physical IP address
:8008
Configuración de una interfaz de red directa (DNI) en un dispositivo Snow Family
nota
La característica de interfaz de red directa está disponible desde el 12 de enero de 2021 en todas las Regiones de AWS en las que están disponibles los dispositivos Snow Family.
Requisitos previos para una DNI en un dispositivo Snow Family
Antes de configurar una interfaz de red directa (DNI), debe realizar las tareas que se describen en la sección de requisitos previos.
-
Realice las tareas que son requisitos previos antes de configurar la DNI. Para obtener instrucciones, consulte Requisitos previos para DNI o VNI en dispositivos Snow Family.
-
También debe lanzar una instancia en el dispositivo, crear una VNI y asociarla a la instancia. Para obtener instrucciones, consulte Configuración de una interfaz de red virtual (VNI) en un dispositivo Snow Family.
nota
Si ha agregado una interfaz de red directa a un dispositivo existente realizando una actualización de software in situ, debe reiniciar el dispositivo dos veces para activar completamente la característica.
Creación de una DNI y asociación de una dirección IP
-
Cree una interfaz de red directa y asóciela a la instancia compatible con Amazon EC2 ejecutando el siguiente comando. Necesitará la dirección MAC del dispositivo para el siguiente paso.
create-direct-network-interface [--endpoint
endpoint
] [--instance-idinstanceId
] [--macmacAddress
] [--physical-network-interface-idphysicalNetworkInterfaceId
] [--unlock-codeunlockCode
] [--vlanvlanId
]OPCIONES
--endpoint <endpoint>
El punto de conexión al que se va a enviar esta solicitud. El punto de conexión de sus dispositivos será una URL que utilice el esquemahttps
seguido de una dirección IP. Por ejemplo, si la dirección IP del dispositivo es 123.0.1.2, el punto de conexión del dispositivo sería https://123.0.1.2.--instance-id <instanceId>
El ID de instancia compatible con EC2 al que se va a asociar la interfaz (opcional).--mac <macAddress>
Establece la dirección MAC de la interfaz de red (opcional).--physical-network-interface-id <physicalNetworkInterfaceId>
El ID de la interfaz de red física en la que se va a crear una nueva interfaz de red virtual. Puede determinar las interfaces de red física disponibles en su dispositivo Snowball Edge mediante el comandodescribe-device
.--vlan <vlanId>
Configure la VLAN asignada a la interfaz (opcional). Cuando se especifica, todo el tráfico enviado desde la interfaz se etiqueta con el ID de VLAN especificado. El tráfico entrante se filtra según el ID de VLAN especificado y se eliminan todas las etiquetas de VLAN antes de pasarlas a la instancia. -
Tras crear una DNI y asociarla a la instancia compatible con EC2, debe realizar dos cambios de configuración en la instancia compatible con Amazon EC2.
-
El primero consiste en garantizar que los paquetes destinados a la VNI asociada a la instancia compatible con EC2 se envíen a través de eth0.
-
El segundo cambio configura la interfaz de red directa para que utilice DCHP o una IP estática al arrancar.
A continuación se muestran unos ejemplos de scripts de intérprete de comandos para Amazon Linux 2 y CentOS Linux que realizan estos cambios de configuración.
-