我在尝试理解为什么AWS允许私有子网的实例关联弹性公网in。如何使用该弹性公网EIP?在内网没有igw的情况下,是否可以使用该弹性公网in访问实例?
发布于 2020-09-10 18:46:16
请记住,公有子网与私有子网的概念仅取决于路由表中的路由配置,然后应用通过子网关联绑定的任何子网。
EC2服务只关心实例本身是否位于特定的子网中,而不关心路由配置是什么。这是经过设计的,当然它可以设计为执行查找,但从AWS服务的角度来看,在验证期间将需要这些额外的查找。
没有人可以确定为什么决定忽略此验证,但这可能是由于正在创建的任何新网卡资源的查找性能,我想这将产生很大的开销。
关于您的第二个问题,如果没有internet网关,则无法使用弹性公网it。NAT将仅执行单向地址转换,并且仅出口网关在IPv6上运行。
https://stackoverflow.com/questions/63827920
复制相似问题