LELexEdge词汇锋面
DevOps专业术语

ENIvsVPC

DevOps领域术语对比 — 快速理解两者的核心差异

概览对比

ENI

ENI 是 AWS VPC 中的逻辑网络组件,相当于一张虚拟网卡。每个 EC2 实例启动时自动获得一个主 ENI(eth0),还可以挂载额外 ENI 实现多 IP、多子网或故障切换。Lambda、ECS Fargate、RDS 等服务底层也依赖 ENI 接入 VPC 网络。

VPC

VPC 在公有云中创建逻辑隔离的虚拟网络,你可以自定义 IP 地址范围、子网、路由表和安全组,控制资源的网络访问。

核心要点

ENI

  • 每个 ENI 独立绑定私有 IP、安全组和 MAC 地址——可在实例间热迁移
  • 实例可挂载的 ENI 数量和每个 ENI 的 IP 数量由实例类型决定
  • Lambda VPC 模式使用 Hyperplane ENI,单个 VPC 软限制 250 个

VPC

  • 公有云中的逻辑隔离网络
  • 自定义子网、路由和安全组
  • 所有云资源都应部署在 VPC 中

正式定义

ENI

AWS VPC 中代表虚拟网卡的逻辑网络组件,承载 IP 地址、安全组和路由配置。

VPC

在公有云中创建逻辑隔离的虚拟网络环境以保护云资源

应用场景

ENI

  • 高可用架构中将 ENI(及其 IP)从故障实例热迁移到备用实例
  • 单实例多 ENI 实现管理网络与业务网络分离
  • ECS Fargate 任务级网络隔离,每个任务独立 ENI 和安全组

VPC

  • 云资源的网络隔离和安全
  • 多层网络架构的设计
  • 混合云的网络连接

详细解读

ENI

ENI 是 AWS 网络架构的原子单元,承载私有/公有 IP 地址分配、安全组绑定、MAC 地址和流量路由。主 ENI(eth0)随实例创建,不可分离;辅助 ENI 可动态挂载和卸载,支持跨实例热迁移——这是实现高可用故障切换的关键机制。在容器场景中,ECS Fargate 为每个任务分配独立 ENI 实现网络隔离;Lambda 的 VPC 接入则使用共享的 Hyperplane ENI 以减少冷启动延迟。ENI 还衍生出 ENA(增强网络适配器,最高 200Gbps)和 EFA(弹性 Fabric 适配器,用于 HPC/AI 训练的超低延迟通信)两种增强形态。

VPC

VPC 是云安全的基础。通过子网(Subnet)划分公有和私有区域,安全组(Security Group)控制实例级别的流量,网络 ACL 控制子网级别的流量。VPC Peering 和 Transit Gateway 连接多个 VPC。最佳实践:数据库放私有子网、Web 服务器放公有子网、通过 NAT Gateway 让私有子网访问互联网。

快速对比

维度ENIVPC
类型专业术语专业术语
标签云平台、网络、容器/K8s云平台、网络
热度5868