Passerelle Internet
Une Passerelle Internet est une connexion logique entre Amazon VPC et Internet. C'est pas un périphérique physique. Un seul peut être associé à chaque VPC. Il n'est pas de limiter la bande passante de la connexion Internet. (La seule limitation de bande passante, il est de la taille de l'instance Amazon EC2, et il s'applique à l'ensemble du trafic -- interne de la VPC et à l'Internet.)
Si un VPC ne pas avoir une Passerelle Internet, alors les ressources de la VPC ne peut pas être accessible à partir de l'Internet (à moins que le flux de trafic par l'intermédiaire d'un réseau d'entreprise et VPN/Direct Connect).
Un sous-réseau est réputé être un sous-réseau Public s'il possède une Table de routage qui dirige le trafic vers la Passerelle Internet.
NAT Exemple
Un NAT Instance est une instance Amazon EC2 configuré pour rediriger le trafic Internet. Il peut être lancé à partir d'un AMI, ou peut être configuré à l'aide de Données de l'Utilisateur comme ceci:
#!/bin/sh
echo 1 > /proc/sys/net/ipv4/ip_forward
echo 0 > /proc/sys/net/ipv4/conf/eth0/send_redirects
/sbin/iptables -t nat -A POSTROUTING -o eth0 -s 0.0.0.0/0 -j MASQUERADE
/sbin/iptables-save > /etc/sysconfig/iptables
mkdir -p /etc/sysctl.d/
cat <<EOF > /etc/sysctl.d/nat.conf
net.ipv4.ip_forward = 1
net.ipv4.conf.eth0.send_redirects = 0
EOF
Les Instances dans un sous-réseau privé qui veulent accéder à l'Internet peuvent avoir leur site Internet lié au trafic transmis à l'Instance NAT via un Itinéraire de configuration de la Table. L'Instance NAT va alors faire la demande sur Internet (depuis qu'il est dans un sous-réseau Public) et la réponse sera renvoyée à l'instance privée.
Le trafic envoyé à une Instance NAT sera généralement envoyé à une adresse IP qui n'est pas associé à l'Instance NAT lui-même (il sera destiné à un serveur sur Internet). Par conséquent, il est important d'éteindre la Source/Destination, Cochez l'option sur l'Instance NAT sinon, le trafic sera bloqué.
Passerelle NAT
AWS a introduit une Passerelle NAT Service qui peut prendre la place d'une Instance NAT. Les avantages de l'utilisation d'une Passerelle NAT service sont les suivants:
- C'est un service entièrement géré -- viens de le créer et il fonctionne automatiquement, y compris le fail-over
- Il peut en rafale jusqu'à 10 Gbit / s (une Instance NAT est limitée à la largeur de bande associée à l'instance EC2 type)
Cependant:
- Les Groupes de sécurité ne peut pas être associée à une Passerelle NAT
- Vous aurez besoin de l'un dans chaque AZ, car ils ne fonctionnent que dans un seul AZ