本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
使用輸出限定網際網路閘道啟用傳出IPv6流量
僅輸出網際網路閘道是水平擴展、備援和高可用性的VPC元件,允許IPv6從 中的執行個體到網際網路VPC的傳出通訊,並防止網際網路啟動與執行個體的IPv6連線。
僅限輸出的網際網路閘道僅適用於IPv6流量。若要透過 啟用僅限傳出網際網路通訊IPv4,請改用NAT閘道。如需詳細資訊,請參閱NAT 閘道。
定價
僅輸出網際網路閘道不收取任何費用,但有資料傳輸費用 f 或使用網際網路閘道的EC2執行個體。如需詳細資訊,請參閱 Amazon EC2 隨需定價。
輸出限定網際網路閘道基本概念
IPv6 地址全域唯一,因此預設為公有。如果您想要執行個體可以存取網際網路,但想要防止網際網路上的資源啟動與您執行個體的通訊,則可以使用輸出限定網際網路閘道。若要這麼做,請在 中建立輸出限定網際網路閘道VPC,然後將路由新增至您的路由表,以將所有IPv6流量 (::/0
) 或特定IPv6地址範圍指向輸出限定網際網路閘道。IPv6 子網路中與路由表相關聯的流量會路由至僅限輸出的網際網路閘道。
輸出限定網際網路閘道具有狀態:它會將流量從子網路中的執行個體轉送到網際網路或其他 AWS 服務,然後將回應傳回給執行個體。
您無法將安全群組與輸出限定網際網路閘道建立關聯,以控制允許存取或離開輸出限定網際網路閘道的流量。您可以使用網路ACL來控制往返輸出限定網際網路閘道路由流量之子網路的流量。
在下圖中, 同時VPC具有 IPv4和 IPv6CIDR區塊,以及 IPv4和 IPv6CIDR區塊的子網路。VPC 具有輸出限定網際網路閘道。
下面是與子網路關聯的路由表範例。有一個路由會將所有網際網路繫結IPv6流量 (::/0) 傳送至輸出限定網際網路閘道。
目的地 | 目標 |
---|---|
10.0.0.0/16 | 區域 |
2001:db8:1234:1a00:/64 | 區域 |
::/0 | eigw-id |