gpt4 book ai didi

amazon-web-services - 如果我不想访问 Internet,是否需要在 VPC 中使用 NAT 网关和路由表?

转载 作者:行者123 更新时间:2023-12-04 08:46:40 25 4
gpt4 key购买 nike

我将为我的应用程序构建一个 Lambda 和一个 RDS aurora。 RDS aurora 需要位于 VPC 内,并且不需要 Internet 访问。我已经阅读了很多关于数据库 VPC 设置的文章,所有文章都提到需要创建 VPC、公共(public)/私有(private)子网、路由表、NAT 网关和互联网网关。
但是,就我而言,我不需要在数据库 VPC 中访问 Internet。所以我的问题是我需要 NAT 网关和路由表吗?我知道每个 VPC 都有一个默认路由表,默认路由表是否足够好?如果我只是创建一个具有 3 个私有(private)子网的 VPC 并将 VPC 附加到我的 lambda。它有效吗?

最佳答案

您的理解是正确的,您不需要任何 NAT。
NAT 专门用于从私有(private)子网访问公共(public)互联网,但这里似乎不需要它。
只需确保您的 Lambda 也不需要访问任何外部实体或 AWS 服务(如 S3)。如果您需要访问 AWS 服务,您可以创建 VPC Endpoint为了它。 (链接示例适用于 S3)

关于amazon-web-services - 如果我不想访问 Internet,是否需要在 VPC 中使用 NAT 网关和路由表?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/64279323/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com