1. 程式人生 > >AWS的Internet Gateway和NATGateway

AWS的Internet Gateway和NATGateway

AWS 互聯網網關 NAT網關

在亞馬遜雲上,創建VPC後,VPC內的實例(instance)如何訪問Internet呢? 通常有兩種方法:

  1. 直接分配公網IP地址
    • 將VPC關聯到互聯網網關(Internet Gateway)
    • 這種方式,instance所在的子網,屬於公共子網

2. 通過NAT Gateway 或 NAT instance

  • 在每個子網的路由表中,將默認路由設置為NAT Gateway 或 NAT instance
  • 這種方式,instance所在的子網,屬於私有子網

使用ELB(彈性負載均衡器)從Internent訪問公共子網和私有子網的不同方式
對於Internet可訪問的ELB, 只能關聯到公共子網,即默認路由是到Internet Gateway的。

如果要從Internent 訪問ELB, 再訪問到私有子網,需要中間加一層公共子網。

AWS的Internet Gateway和NATGateway