NAT instance — это Amazon Linux AMI, настроенный так, чтобы дать доступ в интернет инстансам в приватных подсетях. Работает он вот так:
Для этого решения нужна ручная настройка и управление, включая конфигурацию security group и обслуживание инстанса.
NAT gateway — это управляемый AWS-сервис, который даёт такую же функциональность, как NAT instance, но с серьёзными преимуществами:
| Аспект | NAT Instance | NAT Gateway |
|---|---|---|
| Управление | Ручное | AWS управляет |
| Доступность | Одна точка отказа | Встроенная избыточность |
| Производительность | Переменная | Стабильная, высокая пропускная способность |
| Стоимость | Ниже в начале | Выше операционные затраты |
Для production-окружения NAT Gateway — это рекомендуемый вариант, потому что он:
NAT-инстансы используй в основном для тестирования или в сценариях, где бюджет ограничен и высокая доступность не критична.
NAT gateway автоматически масштабируется для обработки увеличенного трафика без необходимости ручного вмешательства, тогда как NAT instance имеет фиксированную пропускную способность, определяемую типом EC2 instance.
Новый — ещё не проверен сообществом
Вы