AWS云計(jì)算助手級(jí)架構(gòu)師認(rèn)證之NAT實(shí)例/網(wǎng)關(guān)&Bastion

? ? ? ? 應(yīng)用場景:在私有子網(wǎng)中啟動(dòng)了EC2實(shí)例山孔,從外部不能直接訪問該EC2實(shí)例,但是需要定期的對這個(gè)EC2實(shí)例進(jìn)行版本升級(jí)或更新台颠。這時(shí)候,由于該EC2實(shí)例放在了私有子網(wǎng)中,既不能從外界接收流量串前,也不能自發(fā)的對外部發(fā)出訪問流量瘫里。這種情況下就需要使用NAT實(shí)例或者NAT網(wǎng)關(guān),將私有子網(wǎng)中的EC2實(shí)例發(fā)出的流量導(dǎo)向外網(wǎng)荡碾,從而接受外部數(shù)據(jù)谨读。

? ? ? ? 使用NAT實(shí)例的時(shí)候,需要將NAT實(shí)例放在共有子網(wǎng)中坛吁,并且授予一個(gè)共有IP地址劳殖,同時(shí)對該實(shí)例需要關(guān)閉更改源目標(biāo)檢查。普通的實(shí)例或者是作為流量的接收方拨脉,或者是作為流量的發(fā)出方哆姻,當(dāng)關(guān)閉更改源/目標(biāo)檢查后,該NAT實(shí)例就會(huì)像一個(gè)橋梁一樣玫膀,先把私有子網(wǎng)中實(shí)例上發(fā)出的流量導(dǎo)出矛缨,然后接受外網(wǎng)的數(shù)據(jù),最后傳送給私有子網(wǎng)中的實(shí)例帖旨。并且NAT實(shí)例使用的安全組應(yīng)該允許接收從私有子網(wǎng)實(shí)例發(fā)出的流量箕昭,允許把從外網(wǎng)來的流量導(dǎo)出。

? ? ? ? NAT網(wǎng)關(guān)是AWS提供的NAT服務(wù)解阅,不需要客戶自己維護(hù)落竹,它提供更高的可用性以及高快帶性能,NAT網(wǎng)關(guān)具有暴發(fā)到10Gbps的快帶性能货抄。在創(chuàng)建NAT網(wǎng)關(guān)的時(shí)候筋量,它需要和一個(gè)Elastic IP彈性IP相綁定。NAT網(wǎng)關(guān)在某個(gè)可用區(qū)中創(chuàng)建之后碉熄,它會(huì)被自動(dòng)地創(chuàng)建另一個(gè)NAT網(wǎng)關(guān)在同一個(gè)可用區(qū)中,以此來保證NAT實(shí)例的高可用性肋拔。

? ? ? ? Bastion主機(jī)和NAT實(shí)例一樣锈津,是啟動(dòng)在共有子網(wǎng)的實(shí)例,是用來保護(hù)私有子網(wǎng)中實(shí)例的凉蜂。由于不能從外部訪問私有子網(wǎng)中的實(shí)例琼梆,需要利用Bastion主機(jī),先登錄到Bastion主機(jī)上窿吩,然后再轉(zhuǎn)到私有子網(wǎng)中的實(shí)例上茎杂。同時(shí)Bastion主機(jī)還可以起到抵擋對私有子網(wǎng)的實(shí)例攻擊的作用。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末纫雁,一起剝皮案震驚了整個(gè)濱河市煌往,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖刽脖,帶你破解...
    沈念sama閱讀 217,277評論 6 503
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件羞海,死亡現(xiàn)場離奇詭異,居然都是意外死亡曲管,警方通過查閱死者的電腦和手機(jī)却邓,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,689評論 3 393
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來院水,“玉大人腊徙,你說我怎么就攤上這事∶誓常” “怎么了撬腾?”我有些...
    開封第一講書人閱讀 163,624評論 0 353
  • 文/不壞的土叔 我叫張陵,是天一觀的道長橙喘。 經(jīng)常有香客問我时鸵,道長,這世上最難降的妖魔是什么厅瞎? 我笑而不...
    開封第一講書人閱讀 58,356評論 1 293
  • 正文 為了忘掉前任饰潜,我火速辦了婚禮,結(jié)果婚禮上和簸,老公的妹妹穿的比我還像新娘彭雾。我一直安慰自己,他們只是感情好锁保,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,402評論 6 392
  • 文/花漫 我一把揭開白布薯酝。 她就那樣靜靜地躺著,像睡著了一般爽柒。 火紅的嫁衣襯著肌膚如雪吴菠。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,292評論 1 301
  • 那天浩村,我揣著相機(jī)與錄音做葵,去河邊找鬼。 笑死心墅,一個(gè)胖子當(dāng)著我的面吹牛酿矢,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播怎燥,決...
    沈念sama閱讀 40,135評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼瘫筐,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了铐姚?” 一聲冷哼從身側(cè)響起策肝,我...
    開封第一講書人閱讀 38,992評論 0 275
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后驳糯,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體篇梭,經(jīng)...
    沈念sama閱讀 45,429評論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,636評論 3 334
  • 正文 我和宋清朗相戀三年酝枢,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了恬偷。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 39,785評論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡帘睦,死狀恐怖袍患,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情竣付,我是刑警寧澤诡延,帶...
    沈念sama閱讀 35,492評論 5 345
  • 正文 年R本政府宣布,位于F島的核電站古胆,受9級(jí)特大地震影響肆良,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜逸绎,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,092評論 3 328
  • 文/蒙蒙 一惹恃、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧棺牧,春花似錦巫糙、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,723評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至乏悄,卻和暖如春浙值,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背檩小。 一陣腳步聲響...
    開封第一講書人閱讀 32,858評論 1 269
  • 我被黑心中介騙來泰國打工开呐, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人识啦。 一個(gè)月前我還...
    沈念sama閱讀 47,891評論 2 370
  • 正文 我出身青樓,卻偏偏與公主長得像神妹,于是被迫代替她去往敵國和親颓哮。 傳聞我的和親對象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,713評論 2 354

推薦閱讀更多精彩內(nèi)容