AWS VPC 内私有子网中的 RDS 是否需要 NAT 实例/网关?

Ner*_*eph 8 amazon-rds amazon-vpc amazon-nat-gateway

我在 VPC 的私有子网内托管了一个 AWS RDS。在创建具有公有和私有子网的 VPC 时,我必须创建一个 NAT 实例。我知道 NAT 实例主要用于私有实例连接到互联网。

RDS 也需要 NAT 实例吗?RDS的维护和更新是否也经过NAT实例?我只有私有子网中有 RDS,所有其他 EC2 实例都在公共子网中。如果 RDS 没有使用 NAT 实例,我可以继续停止实例,对吗?

任何帮助将不胜感激。

Tim*_*Tim 10

一般规则

NAT 提供传出 Internet 访问,但不允许传入连接。请注意,NAT 网关是一项托管服务,通常优先于 NAT 实例。

RDS 不需要启动到 Internet 的连接,因此它不需要访问 NAT 实例/网关。RDS 完全由 AWS 管理,包括运行 RDS 的数据库(MySQL、PostgreSQL 等)的软件更新。

RDS 复制

使用数据库复制需要互联网入口,但这不是由 NAT 提供的。

RDS 暴露在互联网上

您可以向 Internet 公开 RDS 实例(又名“使其可公开访问”),但这是传入而不是传出,因此不需要 NAT。

  • @NeronJoseph RDS 服务处理补丁。不需要互联网访问。 (3认同)
  • RDS 更新怎么样,不需要互联网连接吗?为此,它将如何连接到互联网? (2认同)