选择您的 Cookie 首选项

我们使用必要 Cookie 和类似工具提供我们的网站和服务。我们使用性能 Cookie 收集匿名统计数据,以便我们可以了解客户如何使用我们的网站并进行改进。必要 Cookie 无法停用,但您可以单击“自定义”或“拒绝”来拒绝性能 Cookie。

如果您同意,AWS 和经批准的第三方还将使用 Cookie 提供有用的网站功能、记住您的首选项并显示相关内容,包括相关广告。要接受或拒绝所有非必要 Cookie,请单击“接受”或“拒绝”。要做出更详细的选择,请单击“自定义”。

向子网添加互联网访问权限

聚焦模式
向子网添加互联网访问权限 - Amazon Virtual Private Cloud

下面介绍如何使用互联网网关从非默认 VPC 中的子网访问互联网。您必须创建互联网网关,将其连接到 VPC,并为子网配置路由。

在为子网配置互联网访问后,您必须确保子网中的资源可以访问互联网。例如,EC2 实例必须具有公有 IPv4 或 IPv6 地址,并且实例的安全组必须允许进出互联网的特定流量。

或者,要为实例提供互联网访问,而不为其分配公有 IP 地址,请改用 NAT 设备。有关更多信息,请参阅 NAT 设备

要删除互联网访问权限,您可以将互联网网关与 VPC 分离,然后将其删除。有关更多信息,请参阅 删除互联网网关

步骤 1:创建互联网网关

请按照以下步骤创建互联网网关。

使用控制台创建互联网网关
  1. 通过以下网址打开 Amazon VPC 控制台:https://console.aws.amazon.com/vpc/

  2. 在导航窗格中,选择 Internet gateways(互联网网关)。

  3. 选择创建互联网网关

  4. (可选)输入互联网网关的名称。

  5. (可选)若要添加标签,请选择 Add new tag(添加新标签),然后输入该标签的键和值。

  6. 选择创建互联网网关

  7. (可选)要立即将互联网网关附加到 VPC,请从屏幕顶部的横幅中选择附加到 VPC,选择可用的 VPC,然后选择连接互联网网关。您也可以在其他时间将互联网网关附加到 VPC。

使用命令行创建互联网网关

步骤 2:将互联网网关连接到 VPC

使用互联网网关之前,必须将其附加到 VPC。

使用控制台将互联网网关附加到 VPC
  1. 通过以下网址打开 Amazon VPC 控制台:https://console.aws.amazon.com/vpc/

  2. 在导航窗格中,选择 Internet gateways(互联网网关)。

  3. 选中互联网网关的复选框。

  4. 要附加互联网网关,依次选择操作、“附加到 VPC”,选择可用的 VPC,然后选择附加互联网网关

  5. 要将互联网网关分离,依次选择操作从 VPC 分离,然后选择分离互联网网关。当系统提示进行确认时,选择分离互联网网关

使用命令行将互联网网关附加到 VPC

步骤 3:向子网路由表添加路由

子网的路由表必须有一个将互联网流量发送到互联网网关的路由。

使用控制台配置子网路由表
  1. 通过以下网址打开 Amazon VPC 控制台:https://console.aws.amazon.com/vpc/

  2. 在导航窗格中,选择 Route tables(路由表)。

  3. 选择子网的路由表。默认情况下,子网使用 VPC 的主路由表。或者,您可以创建自定义路由表,然后将子网与新的路由表关联

  4. 路由选项卡中选择编辑路由,然后选择添加路由

  5. 目的地输入 0.0.0.0/0,并为目标选择互联网网关。

  6. 选择 Save changes(保存更改)

使用命令行配置子网路由表
隐私网站条款Cookie 首选项
© 2025, Amazon Web Services, Inc. 或其附属公司。保留所有权利。