我确定之前有人问过这个问题,并且 AWS 提供了许多文档,但它似乎对我不起作用。但是找不到我的问题的直接答案,所以再次在这里提问。
我在私有子网中有一堆 EC2 实例,我不需要来自互联网的传入连接,但需要传出以进行 apt-get 更新等。所以,如果我执行以下操作:
- 创建子网和 EIP
- 然后创建一个 NAT 网关,利用这两个
- 然后创建一个路由表:
- 目的地 0.0.0.0/0 => NAT 网关(目标)
- 关联子网(上)
- 在上述子网中启动实例
应该为该实例提供唯一的出站连接吗?我在这里遗漏或做错了什么?提前致谢!!
-S
它很接近但不太正确:)
要使其工作,您需要两个子网和两个路由表。
公共子网
0.0.0.0/0
指向 IGW(而不是NAT 网关!)私有子网
0.0.0.0/0
指向上述公共子网中 NAT的点希望能解释它:)