我们想知道是否有可能使我们的内部部署防火墙成为AWS VPC中私有实例的NAT实例,以进行出站Internet访问(例如获取更新)?
我们目前已实施AWS VPC方案4。
谢谢!
答案 0 :(得分:2)
对于Scenario 4: VPC with a Private Subnet Only and Hardware VPN Access,所有出站(非VPC)流量必须通过客户网关到达本地。因此,如果您想访问互联网,流量将在本地,然后从本地/企业网络出站。
简而言之:从AWS VPC,如果您想访问任何AWS端点,您必须通过公司/客户网络。您必须允许在本地防火墙中出站。没有其他选择。
如果您真的想通过NAT访问互联网,那么您应该创建Scenario 3: VPC with Public and Private Subnets and Hardware VPN Access