NAT Gateway — это Network Address Translation Gateway. Это сервис AWS, который позволяет инстансам в приватной подсети инициировать исходящие соединения в интернет, при этом блокируя нежелательные входящие соединения из внешних источников.
NAT Gateway позволяет твоим приватным ресурсам:
NAT Gateway работает как посредник между твоими приватными инстансами и интернетом. Когда приватный инстанс отправляет трафик наружу, NAT Gateway транслирует приватный IP-адрес в публичный IP-адрес (Elastic IP), позволяя запросу достичь интернета. Ответный трафик затем транслируется обратно на приватный IP-адрес перед возвратом к инстансу.
Критическое преимущество в безопасности — это односторонняя коммуникация:
NAT Gateway разворачивается в публичных подсетях и должен быть связан с Elastic IP-адресом. Он обеспечивает масштабируемое и отказоустойчивое решение для исходящего интернет-соединения, сохраняя при этом сетевую изоляцию и безопасность ресурсов в приватных подсетях.
NAT Gateway преобразует приватные IP-адреса в публичные IP-адреса для исходящего трафика, позволяя приватным инстансам общаться с внешними сервисами и при этом предотвращая нежелательные входящие соединения.
Новый — ещё не проверен сообществом
Вы