Connect ke internet atau jaringan lain menggunakan perangkat NAT - Amazon Virtual Private Cloud

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Connect ke internet atau jaringan lain menggunakan perangkat NAT

Anda dapat menggunakan perangkat NAT untuk memungkinkan sumber daya di subnet pribadi terhubung ke internet, VPC lain, atau jaringan lokal. Instans ini dapat berkomunikasi dengan layanan di luar VPC, tetapi tidak dapat menerima permintaan koneksi yang tidak diminta.

Misalnya, diagram berikut menunjukkan perangkat NAT di subnet publik yang memungkinkan instans EC2 di subnet pribadi untuk terhubung ke internet melalui gateway internet. Perangkat NAT menggantikan alamat IPv4 sumber instans dengan alamat perangkat NAT. Saat mengirim lalu lintas respons ke instans, perangkat NAT menerjemahkan alamat kembali ke alamat IPv4 sumber asal.


      Perangkat NAT yang memungkinkan instans EC2 di subnet pribadi untuk terhubung ke internet.
Pertimbangan
  • Perangkat NAT tidak didukung untuk lalu lintas IPv6—gunakan gateway internet hanya keluar. Untuk informasi selengkapnya, lihat Aktifkan lalu lintas IPv6 keluar menggunakan gateway internet khusus egres.

  • Kami menggunakan istilah NAT dalam dokumentasi ini untuk mengikuti praktek IT umum, meskipun peran sebenarnya dari perangkat NAT adalah terjemahan alamat dan terjemahan alamat port (PAT).

Jenis perangkat NAT

Anda dapat menggunakan perangkat NAT terkelola yang ditawarkan oleh AWS, yang disebut gateway NAT, atau Anda dapat membuat perangkat NAT Anda sendiri pada instans EC2, yang disebut instans NAT. Kami menyarankan Anda menggunakan gateway NAT karena gateway NAT memberikan tingkat ketersediaan dan bandwidth yang lebih baik dan mudah bagi Anda untuk mengelolanya.