L’ENI (Elastic Network Interface) est la carte réseau virtuelle d’AWS. Chaque ressource compute (EC2, Lambda en VPC, ENI d’un Load Balancer) en possède au moins une pour exister sur le réseau.
Ce qu’elle porte
- Une IP privée primaire (+ IP privées secondaires possibles)
- Une adresse MAC
- Un ou plusieurs Security Groups — c’est l’ENI, pas l’instance, qui porte réellement les SG
- Optionnellement une IP publique / Elastic IP associée
Propriété clé : l’identité réseau suit la carte
Une ENI peut être détachée d’une instance et rattachée à une autre — son IP privée, son adresse MAC et ses Security Groups “suivent” la carte, pas le serveur. Utile pour du failover manuel (basculer rapidement une IP vers une instance de secours) sans reconfigurer le DNS.
En relation avec
- Réseau AWS — schéma complet fondations réseau
- Security Group (SG) — attaché à l’ENI, pas à l’instance elle-même
- VPC Endpoints — un Interface Endpoint (PrivateLink) est concrètement une ENI déposée dans le subnet
- vNIC et IP alias ranges — équivalent GCP