本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
使用 NAT 裝置連線至網際網路或其他網路
您可以使用 NAT 裝置,允許私有子網中的資源連線到網際網路、其他 VPC 或內部部署網路。這些執行個體可以與 VPC 外部的服務進行通訊,但無法接收來路不明的連線請求。
例如,下圖顯示公有子網路中的 NAT 裝置,該裝置允許私有子網路中的 EC2 執行個體透過網際網路閘道連線到網際網路。NAT 裝置會以 NAT 裝置的地址取代執行個體的來源 IPv4 地址。傳送回應流量至執行個體時,NAT 裝置會將地址轉譯回原始來源 IPv4 地址。
重要
我們在此文件中使用 NAT 以遵循通用 IT 實務,但是 NAT 裝置的實際角色同時包含地址轉換和連接埠地址轉換 (PAT)。
您可以使用由 AWS NAT 閘道提供的受管 NAT 裝置,也可以在 EC2 執行個體 (稱為 NAT 執行個體) 上建立自己的 NAT 裝置。我們建議您使用 NAT 閘道,因為它們提供更好的可用性和頻寬,而且您的管理負擔較輕。