Yas*_*vee 4 subnet gateway amazon-ec2 amazon-web-services private-ip
我认为实例可以通过网关与 Internet 通信是错误的(就像在 wifi 网络中具有私有 IP 的移动设备如何通过接入点的公共 IP 与 Internet 通信一样)?!
只是想知道是否可以在不为我的实例分配公共 IP/弹性 IP 的情况下实现这种情况,因为您也需要访问互联网来安装任何软件,人们将如何实现此要求?!
注意:对于私有子网,NAT 网关工作正常,但这是一个公共子网,如果您将其指向 NAT 网关,则需要删除指向 Internet 网关的路由,这意味着我的网关将无法与我的实例通信(因为 ALB/网关只与 AWS 公有子网中的实例通信?!)
PS:aws 初学者,请不要滥用任何知识差距,提前致谢。
--亚什
您误解/滥用公共和私有子网。
公共子网有一个 Internet 网关 (IGW)。公有子网中的实例需要公网IP地址才能访问Internet。
私有子网具有 NAT 网关或 NAT 实例。私有子网中的实例没有公有 IP 地址。
总之:如果一个子网有一个 IGW,它就是一个公共子网。如果子网具有 NAT,则它是私有子网。
您的问题的解决方案:
对您的要求有帮助的是:
“您可以在您的实例上使用公共 IP 地址,然后使用安全组将它们锁定。风险取决于允许的访问类型以及来自何处。”
| 归档时间: |
|
| 查看次数: |
19861 次 |
| 最近记录: |