ENIvsVPC
DevOps领域术语对比 — 快速理解两者的核心差异
ENI
Elastic Network Interface
弹性网络接口 · AWS 虚拟网卡,云上网络的原子单元
VPC
Virtual Private Cloud
虚拟私有云 · 在公有云上划出你的私有领地
概览对比
ENI
ENI 是 AWS VPC 中的逻辑网络组件,相当于一张虚拟网卡。每个 EC2 实例启动时自动获得一个主 ENI(eth0),还可以挂载额外 ENI 实现多 IP、多子网或故障切换。Lambda、ECS Fargate、RDS 等服务底层也依赖 ENI 接入 VPC 网络。
VPC
VPC 在公有云中创建逻辑隔离的虚拟网络,你可以自定义 IP 地址范围、子网、路由表和安全组,控制资源的网络访问。
核心要点
ENI
- 每个 ENI 独立绑定私有 IP、安全组和 MAC 地址——可在实例间热迁移
- 实例可挂载的 ENI 数量和每个 ENI 的 IP 数量由实例类型决定
- Lambda VPC 模式使用 Hyperplane ENI,单个 VPC 软限制 250 个
VPC
- 公有云中的逻辑隔离网络
- 自定义子网、路由和安全组
- 所有云资源都应部署在 VPC 中
正式定义
ENI
AWS VPC 中代表虚拟网卡的逻辑网络组件,承载 IP 地址、安全组和路由配置。
VPC
在公有云中创建逻辑隔离的虚拟网络环境以保护云资源
应用场景
ENI
- 高可用架构中将 ENI(及其 IP)从故障实例热迁移到备用实例
- 单实例多 ENI 实现管理网络与业务网络分离
- ECS Fargate 任务级网络隔离,每个任务独立 ENI 和安全组
VPC
- 云资源的网络隔离和安全
- 多层网络架构的设计
- 混合云的网络连接
详细解读
ENI
ENI 是 AWS 网络架构的原子单元,承载私有/公有 IP 地址分配、安全组绑定、MAC 地址和流量路由。主 ENI(eth0)随实例创建,不可分离;辅助 ENI 可动态挂载和卸载,支持跨实例热迁移——这是实现高可用故障切换的关键机制。在容器场景中,ECS Fargate 为每个任务分配独立 ENI 实现网络隔离;Lambda 的 VPC 接入则使用共享的 Hyperplane ENI 以减少冷启动延迟。ENI 还衍生出 ENA(增强网络适配器,最高 200Gbps)和 EFA(弹性 Fabric 适配器,用于 HPC/AI 训练的超低延迟通信)两种增强形态。
VPC
VPC 是云安全的基础。通过子网(Subnet)划分公有和私有区域,安全组(Security Group)控制实例级别的流量,网络 ACL 控制子网级别的流量。VPC Peering 和 Transit Gateway 连接多个 VPC。最佳实践:数据库放私有子网、Web 服务器放公有子网、通过 NAT Gateway 让私有子网访问互联网。
快速对比
| 维度 | ENI | VPC |
|---|---|---|
| 类型 | 专业术语 | 专业术语 |
| 标签 | 云平台、网络、容器/K8s | 云平台、网络 |
| 热度 | 58 | 68 |