Amazon-Vpc

AWS VPC 內私有子網中的 RDS 是否需要 NAT 實例/網關?

  • December 4, 2018

我在 VPC 的私有子網中託管了一個 AWS RDS。在使用公共子網和私有子網創建 VPC 時,我必須創建一個 NAT 實例。我知道 NAT 實例主要用於私有實例連接到網際網路。

RDS也需要NAT實例嗎?RDS的維護和更新是否也要經過NAT實例?我只有私有子網中的 RDS,所有其他 EC2 實例都在公共子網中。如果 RDS 沒有使用 NAT 實例,我可以繼續並停止該實例,對嗎?

任何幫助將不勝感激。

一般規則

NAT 提供傳出 Internet 訪問,並且不允許傳入連接。請注意,NAT 網關是一項託管服務,通常優先於 NAT 實例。

RDS 不需要啟動到 Internet 的連接,因此它不需要訪問 NAT 實例/網關。RDS 完全由 AWS 管理,包括執行 RDS 的數據庫(MySQL、PostgreSQL 等)的軟體更新。

RDS 複製

使用數據庫複製需要 Internet 入口,但這不是 NAT 提供的。

RDS 暴露在網際網路上

您可以將 RDS 實例公開到 Internet(也稱為“使其可公開訪問”),但這是傳入而不是傳出,因此不需要 NAT。

引用自:https://serverfault.com/questions/942746