当前位置: 首页 > news >正文

为什么 NAT Gateway 一定在 Public Subnet?




一句话结论(记住这个就不会错)

NAT Gateway 是“给 Private Subnet 用的”,
但它必须部署在 Public Subnet 里。

👉 “服务对象” ≠ “部署位置”

为什么 NAT Gateway 一定在 Public Subnet?

NAT Gateway 要做的事情是两步:

1️⃣ 接收私有子网的出站流量
2️⃣ 把流量发到 Internet,并接收返回流量

而要做到第 2 步,它自己必须能上网。

Public Subnet vs Private Subnet 的本质区别

Public Subnet

路由表中有:

0.0.0.0/0→ InternetGateway(IGW)

具备“出公网”的能力

Private Subnet

  • 没有到 IGW 的路由

  • 本身无法直接访问互联网

如果把 NAT Gateway 放进 Private Subnet 会发生什么?

我们假设一个错误配置 👇

Private Subnet ├─ EC2 ├─ NAT Gateway ❌

流量路径会变成:

EC2 → NAT Gateway → ❓

但问题是:

  • NAT Gateway 所在的 Private Subnet

  • 没有 0.0.0.0/0 → IGW

  • 所以 NAT 自己也 出不了网

👉 死路一条

正确结构(图中展示的就是这个)

Private Subnet:0.0.0.0/0→ NAT Gateway Public Subnet:0.0.0.0/0→ IGW NAT Gateway(有 EIP)

实际流量路径

EC2(Private)→ NATGateway(Public)InternetGatewayInternet

为什么说 “NAT 是给 Private Subnet 用的”?

因为它解决的是这个问题:

Private Subnet 里的资源
能访问外部,但不暴露在公网

也就是说:

对象能被公网访问能访问公网
Public Subnet EC2
Private Subnet EC2
Private + NAT

一个很好用的记忆方法

NAT 的“屁股”朝向 Private Subnet,
NAT 的“脸”朝向 Internet。

  • 面向 Internet → 必须在 Public Subnet

  • 服务 Private → Private Subnet 的默认路由指向它

你再看那张图,其实逻辑是完全一致的

  • NAT Gateway 画在 Public Subnet ✔

  • Private Subnet 的路由:

0.0.0.0/0→ NATGateway
  • NAT Gateway 的路由:
0.0.0.0/0→ IGW
http://www.jsqmd.com/news/156820/

相关文章:

  • CH340转USB-Serial Controller D常见识别问题解析
  • 推荐阅读:Python在数据分析中的价值与实践路径
  • PyTorch-CUDA-v2.6镜像支持PPO强化学习算法吗?RLHF基础环境搭建
  • Day 52 神经网络调参指南
  • 一文说清8个基本门电路图:初学者通俗解释
  • SpringBoot+Vue 社区物资交易互助平台平台完整项目源码+SQL脚本+接口文档【Java Web毕设】
  • 推荐阅读:Python版本选择:在PyChatm与Python 3.13之间寻找最佳实践
  • PyTorch-CUDA-v2.6镜像中实现梯度裁剪防止训练爆炸
  • 前后端分离社区医疗服务可视化系统系统|SpringBoot+Vue+MyBatis+MySQL完整源码+部署教程
  • 工具zRenamer
  • 企业级社区疫情返乡管控系统管理系统源码|SpringBoot+Vue+MyBatis架构+MySQL数据库【完整版】
  • SpringBoot+Vue 社区医疗服务系统平台完整项目源码+SQL脚本+接口文档【Java Web毕设】
  • AD画PCB图解说明:规则设置与DRC检查流程
  • PyTorch-CUDA-v2.6镜像部署Flask API对外提供模型服务
  • 快速理解ssd1306命令与数据传输机制
  • 推荐阅读:Python - 知乎
  • 基于SpringBoot+Vue的实习生管理系统管理系统设计与实现【Java+MySQL+MyBatis完整源码】
  • SpringBoot+Vue 社区疫情返乡管控系统平台完整项目源码+SQL脚本+接口文档【Java Web毕设】
  • 推荐阅读:Python编程的深度探索与实践指南
  • 关于ai写代码的一点感想
  • CSS3 新增文本属性
  • 【毕业设计】SpringBoot+Vue+MySQL 实训管理系统平台源码+数据库+论文+部署文档
  • CSS3 新增渐变
  • PyTorch-CUDA-v2.6镜像部署TTS语音合成模型全过程
  • jscope串口通信配置要点:通俗解释说明
  • CSS3 2D变换
  • PyTorch-CUDA-v2.6镜像中使用Hydra管理复杂实验配置
  • PyTorch-CUDA-v2.6镜像中运行LangChain构建对话代理
  • SpringBoot+Vue 数字化农家乐管理平台平台完整项目源码+SQL脚本+接口文档【Java Web毕设】
  • 一文说清电感的作用:LC电路中的核心要点