本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
使用 NAT 裝置連線至網際網路或其他網路
您可以使用 NAT 裝置,允許私有子網中的資源連線到網際網路、其他 VPC 或內部部署網路。這些執行個體可以與 VPC 外部的服務進行通訊,但無法接收來路不明的連線請求。
例如,下圖顯示公有子網路中的 NAT 裝置,該裝置允許私有子網路中的 EC2 執行個體透過網際網路閘道連線到網際網路。NAT 裝置會以 NAT 裝置的地址取代執行個體的來源 IPv4 地址。傳送回應流量至執行個體時,NAT 裝置會將地址轉譯回原始來源 IPv4 地址。
考量事項
-
NAT 裝置不支援 IPv6 流量,請改用輸出限定的網際網路閘道。如需詳細資訊,請參閱使用輸出限定 (egress-only) 網際網路閘道來啟用傳出 IPv6 流量。
-
我們在此文件中使用 NAT 以遵循通用 IT 實務,但是 NAT 裝置的實際角色同時包含地址轉換和連接埠地址轉換 (PAT)。
NAT 裝置的類型
您可以使用由 AWS NAT 閘道提供的受管 NAT 裝置,也可以在 EC2 執行個體 (稱為 NAT 執行個體) 上建立自己的 NAT 裝置。我們建議您使用 NAT 閘道,因為它們提供更好的可用性和頻寬,而且您的管理負擔較輕。