在AWS中创建我的vpc时,我不确定。我的目标是在区域A,B和C中建立一个multiAZ专用网络,但是我对为该网络创建公共部分和nat网关的最佳方法感到有些困惑。
对于我来说,只创建一个具有到所有网络的NATgatway的公共网络是正确的,还是因为我有3个可用区,所以我应该有3个公共网络和3个NATgateway?
我想我应该为每个网络创建一个NATgateway,但是最终我会得到4 ou 6路由表...这是最好的方法吗?
答案 0 :(得分:3)
我使用的多可用区模式是为每个使用的可用区创建一个公共和专用子网。每个公用子网都有其自己的NAT网关,并且该可用区中的每个专用子网都将路由通过相应的公用NAT AZ。
此图像取自以下ARC401.pdf参考:
这提供了高可用性。如果您丢失了一个可用区,其他可用区仍将起作用。只有一个NAT网关会造成单点故障。