EC2私有实例的Internet访问

时间:2017-08-11 13:13:10

标签: amazon-web-services amazon-ec2 nat amazon-vpc

我们想知道是否有可能使我们的内部部署防火墙成为AWS VPC中私有实例的NAT实例,以进行出站Internet访问(例如获取更新)?

我们目前已实施AWS VPC方案4。

谢谢!

1 个答案:

答案 0 :(得分:2)

对于Scenario 4: VPC with a Private Subnet Only and Hardware VPN Access所有出站(非VPC)流量必须通过客户网关到达本地。因此,如果您想访问互联网,流量将在本地,然后从本地/​​企业网络出站。

简而言之:从AWS VPC,如果您想访问任何AWS端点,您必须通过公司/客户网络。您必须允许在本地防火墙中出站。没有其他选择。

如果您真的想通过NAT访问互联网,那么您应该创建Scenario 3: VPC with Public and Private Subnets and Hardware VPN Access

enter image description here