当前位置: 首页 > news >正文

为什么 NAT Gateway 一定在 Public Subnet?




一句话结论(记住这个就不会错)

NAT Gateway 是“给 Private Subnet 用的”,
但它必须部署在 Public Subnet 里。

👉 “服务对象” ≠ “部署位置”

为什么 NAT Gateway 一定在 Public Subnet?

NAT Gateway 要做的事情是两步:

1️⃣ 接收私有子网的出站流量
2️⃣ 把流量发到 Internet,并接收返回流量

而要做到第 2 步,它自己必须能上网。

Public Subnet vs Private Subnet 的本质区别

Public Subnet

路由表中有:

0.0.0.0/0→ InternetGateway(IGW)

具备“出公网”的能力

Private Subnet

  • 没有到 IGW 的路由

  • 本身无法直接访问互联网

如果把 NAT Gateway 放进 Private Subnet 会发生什么?

我们假设一个错误配置 👇

Private Subnet ├─ EC2 ├─ NAT Gateway ❌

流量路径会变成:

EC2 → NAT Gateway → ❓

但问题是:

  • NAT Gateway 所在的 Private Subnet

  • 没有 0.0.0.0/0 → IGW

  • 所以 NAT 自己也 出不了网

👉 死路一条

正确结构(图中展示的就是这个)

Private Subnet:0.0.0.0/0→ NAT Gateway Public Subnet:0.0.0.0/0→ IGW NAT Gateway(有 EIP)

实际流量路径

EC2(Private)→ NATGateway(Public)InternetGatewayInternet

为什么说 “NAT 是给 Private Subnet 用的”?

因为它解决的是这个问题:

Private Subnet 里的资源
能访问外部,但不暴露在公网

也就是说:

对象能被公网访问能访问公网
Public Subnet EC2
Private Subnet EC2
Private + NAT

一个很好用的记忆方法

NAT 的“屁股”朝向 Private Subnet,
NAT 的“脸”朝向 Internet。

  • 面向 Internet → 必须在 Public Subnet

  • 服务 Private → Private Subnet 的默认路由指向它

你再看那张图,其实逻辑是完全一致的

  • NAT Gateway 画在 Public Subnet ✔

  • Private Subnet 的路由:

0.0.0.0/0→ NATGateway
  • NAT Gateway 的路由:
0.0.0.0/0→ IGW
http://www.zskr.cn/news/172051.html

相关文章:

  • CH340转USB-Serial Controller D常见识别问题解析
  • 一文说清8个基本门电路图:初学者通俗解释
  • SpringBoot+Vue 社区物资交易互助平台平台完整项目源码+SQL脚本+接口文档【Java Web毕设】
  • Day 52 神经网络调参指南
  • 前后端分离社区医疗服务可视化系统系统|SpringBoot+Vue+MyBatis+MySQL完整源码+部署教程
  • PyTorch-CUDA-v2.6镜像中实现梯度裁剪防止训练爆炸
  • 企业级社区疫情返乡管控系统管理系统源码|SpringBoot+Vue+MyBatis架构+MySQL数据库【完整版】
  • PyTorch-CUDA-v2.6镜像部署Flask API对外提供模型服务
  • SpringBoot+Vue 社区医疗服务系统平台完整项目源码+SQL脚本+接口文档【Java Web毕设】
  • SpringBoot+Vue 数字化农家乐管理平台平台完整项目源码+SQL脚本+接口文档【Java Web毕设】
  • 剩余参数与arguments对比:ES6语法机制图解说明
  • 嘉立创EDA画PCB教程:差分信号原理图处理技巧实战案例
  • 搞过自驾的小伙伴,在其他领域还是很抢手
  • 零基础掌握SystemVerilog接口(interface)应用方法
  • 杨建允:AI搜索优化如何赋能私域电商?
  • PyTorch-CUDA-v2.6镜像下使用AMP自动混合精度训练教程
  • PyTorch-CUDA-v2.6镜像运行Mask R-CNN实例分割模型实录
  • PyTorch-CUDA-v2.6镜像支持ONNX导出吗?转换流程详解
  • 图解说明典型PCB设计案例:入门级双层板布局技巧
  • 基于微信小程序图像识别的智能垃圾分类系统【源码文末联系】
  • PyTorch-CUDA-v2.6镜像中使用GradCAM可视化注意力区域
  • PyTorch-CUDA-v2.6镜像运行目标检测模型YOLOv8性能对比
  • DAY31 函数专题2:装饰器
  • PyTorch-CUDA-v2.6镜像中安装SpaCy自然语言处理库注意事项
  • DAY31@浙大疏锦行
  • ModbusRTU通信基础:CRC校验计算完整示例
  • PyTorch-CUDA-v2.6镜像与VS Code Remote-SSH协作开发指南
  • 如何导出PyTorch-CUDA-v2.6镜像用于私有部署?操作命令分享
  • vivado2023.2安装常见问题解析:系统学习手册
  • 【CMake】概述