Конвертация публичной подсети в приватную означает отключение прямого доступа в интернет при сохранении исходящего соединения через Network Address Translation (NAT).
Процесс конвертации требует двух основных изменений:
Измени текущую таблицу маршрутов подсети, удалив маршрут, указывающий на IGW. Это заблокирует прямой входящий и исходящий трафик из интернета.
0.0.0.0/0 → NAT GatewayЭто позволяет ресурсам в приватной подсети инициировать исходящие соединения, оставаясь недоступными из интернета.
Ключевое различие между публичной и приватной подсетями — это маршрутизация, а не сама подсеть. Подсеть считается приватной, когда:
Такой подход сохраняет исходящий доступ в интернет для приватных ресурсов, одновременно блокируя нежелательный входящий трафик из интернета.
Подсеть становится приватной, когда ты удаляешь маршрут Internet Gateway и связываешь её с таблицей маршрутизации, которая направляет исходящий трафик через NAT Gateway.
Новый — ещё не проверен сообществом
Вы