簡體   English   中英

如果我不想訪問互聯網,是否需要 VPC 中的 NAT 網關和路由表?

[英]Do I need NAT gateway and route table in a VPC if I don't want internet access?

我將為我的應用程序構建一個 Lambda 和一個 RDS aurora。 RDS aurora 需要位於 VPC 內,並且不需要 Internet 訪問。 我已經閱讀了很多關於數據庫 VPC 設置的文章,所有文章都提到需要創建 VPC、公共/私有子網、路由表、NAT 網關和 Internet 網關。

但是,就我而言,我不需要在數據庫 VPC 中訪問 Internet。 所以我的問題是我是否需要 NAT 網關和路由表? 我知道每個 VPC 都有一個默認路由表,默認路由表是否足夠好? 如果我只是創建一個帶有 3 個私有子網的 VPC 並將 VPC 附加到我的 lambda。 它有效嗎?

您的理解是正確的,您不需要任何 NAT。

NAT 專門用於從私有子網訪問公共互聯網,但這里似乎不需要它。

只需確保您的 Lambda 也不需要訪問任何外部實體或 AWS 服務(如 S3)。 如果您需要訪問 AWS 服務,您可以為其創建一個VPC 終端節點 (鏈接示例適用於 S3)

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM