Amazon-Web-Services

AWS - 私有子網能否僅通過 NAT 訪問 Internet 而沒有 Internet 網關

  • July 7, 2021

問題

是否可以僅使用 NAT 從私有子網訪問 Internet,而沒有 Internet 網關與其 VPC 關聯?

背景

具有公共和私有子網 (NAT) 的 VPC如下所述。僅憑這句話,就可以得出一個公平的結論,即它只需要 NAT 即可到達 Internet,而無需 Internet Gateway 連接其 VPC。

具有自己的彈性 IPv4 地址的 NAT 網關。私有子網中的實例可以通過 IPv4 上的 NAT 網關向 Internet 發送請求(例如,用於軟體更新)。

我相信對於從 VPC 到達 Internet 的任何流量,VPC 都需要 Internet 網關,但文件沒有明確說明,因此感到困惑。

NAT 網關需要Internet 網關才能訪問 Internet 。

從技術上講,私有子網中的主機不需要 IGW 來聯繫,但 NAT GW 需要,所以……如果沒有 IGW,你真的無法做到。除非您使用多個 VPC 進行一些創造性路由,有些有,有些沒有 NAT/IGW。也許使用中轉網關?但這是一個全新的複雜程度。

引用自:https://serverfault.com/questions/1068846