Isa*_*aac 10 nat amazon-web-services amazon-vpc aws-nat-gateway
当我配置 NAT 网关时,我必须选择一个子网,因此据我所知,一个 NAT 网关对应一个属于一个可用区的子网。
然后我看到了下面的声明
如果您有多个可用区中的资源并且它们共享一个 NAT 网关,如果 NAT 网关的可用区宕机,其他可用区中的资源将无法访问互联网,要创建独立于可用区的架构,请创建一个 NAT 网关并配置您的路由以确保资源使用同一可用区中的 NAT 网关。
如果我在不同的子网中有多个 EC2,它们如何共享一个 NAT 网关?我理解错了吗?下面是我尝试创建 NAT 网关时看到的屏幕截图
Joh*_*ein 24
NAT 网关连接到特定的子网,而子网位于特定的可用区中。
私有子网中的Amazon EC2 实例可以使用 NAT 网关,如下所示:
0.0.0.0/0
)定向到 NAT 网关根据您对风险的偏好,您可能会以不同的方式配置事物。
案例 1:一个公有子网,一个私有子网在同一个可用区
案例 2:两个公有子网、两个私有子网、一个 NAT 网关
Public-Subnet-A
)Private-Subnet-A
, Private-Subnet-B
) 的私有子网中启动但是,如果可用区 A 出现故障(罕见,但可能发生),则 NAT 网关无法从Private-Subnet-B
. 因此,即使系统跨两个可用区运行,也可能会受到影响。
案例 3:两个公有子网、两个私有子网、两个 NAT 网关
Public-Subnet-A
, Public-Subnet-B
)Private-Subnet-A
, Private-Subnet-B
) 的私有子网中启动Private-Subnet-A
指向 NAT 网关Public-Subnet-A
Private-Subnet-B
指向 NAT 网关Public-Subnet-B
如果其中一个可用区出现故障,则另一个私有子网中的 EC2 实例仍将能够与 Internet 通信,因为它们在同一可用区中有自己的 NAT 网关。
归档时间: |
|
查看次数: |
6104 次 |
最近记录: |