AWS 公有子网和私有子网流量

use*_*331 2 amazon-s3 amazon-ec2 amazon-web-services aws-lambda

我创建了一个 vpc,并创建了两个子网,一个是公共子网(附加到互联网网关),另一个是私有子网。我可以从公共子网访问私有子网。我的问题是流量如何从私有子网发送到公共子网?私有子网与主路由表相关联。而且它只有到本地的路由。

如果可能的话,您能否与我见面,了解路线表中的流量(入站和出站)? 在此输入图像描述

Unb*_*ess 6

公有子网可以与私有子网通信,因为私有子网的 CIDR 属于local与公有子网关联的路由表的路由。同样,私有子网可以与公有子网通信,因为local其路由表中的路由包含公有子网的 CIDR。

您可以使用 VPC 可达性分析器运行一些实验来可视化这一点。下面的示例说明了从公共子网中的一个网络接口(与默认路由表关联)到私有子网中的网络接口(与自定义路由表关联)的 TCP 流量:

在此输入图像描述

反过来看是这样的:

在此输入图像描述

  • @Invisible 通过使用可达性分析器功能 (2认同)