2017-03-07 51 views
0

「實施例:一個端點路由在路由表」中AWS S3 VPC端點文檔基於示例

http://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/vpc-endpoints.html

一旦S3 VPC端點被施加,在同一區域往S3的所有通信在所有其他流量通過IGW時通過端點。

假設我具有相同的設置,但在私有子網中並且對於所有其他流量,我正在使用NAT(在具有IGW的公共子網中)而不是IGW,目標爲S3的流量仍然會通過S3 VPC端點還是會通過NAT?

回答

1

它將通過端點而不是通過NAT。 VPC端點適用於VPC中的所有子網 - 無論是私有還是公共都無關緊要。 通過NAT設備,您的VPC和其他AWS服務之間的專用連接,無需通過Internet進行訪問。

你是怎麼錯過你提到的同一頁中的圖?它清楚地顯示了來自兩種類型子網的流量都轉到了沒有NAT或IGW的S3端點。

enter image description here

+0

其實,這圖顯示只有實際使用VPC端點專用子網。它不在公共子網的路由表中,因此公共子網在本圖中不會使用它。它如果不在子網的路由表中,則不會被該子網上的計算機使用。 –

+0

@ Michael-sqlbot你是對的。路由表不顯示VPC端點的路由。但OP問私人子網中的路由。如果VPC是手動創建的,則必須將VPC端點路由添加到路由表。但是,如果您使用VPC嚮導,它會自動將路由添加到所有子網。 – helloV

+0

我明白你的觀點。 +1 –