카테고리 없음

AWS NAT Device

은바재바 2021. 5. 17. 23:47

개요

- 서브넷의 인스턴스를 인터넷 또는 기타 AWS 서비스에 연결하고, 외부에서 인스턴스로 접근하지 못하게 할 수 있는 장치

기능

- NAT(주소변환)와 PAT(포트 주소 변환) 담당 

내용

- IPv6 트래픽에 대해 지원하지 않지만 외부 전용 인터넷 게이트웨이를 사용하여 IPv6을 통한 아웃바운드 통신을 가능하게 할 수 있음

- NAT인스턴스를 만들어서 사용 가능하나 NAT Gateway가 가용성 및 대역폭이 우수하기 때문에 권장하지 않음

- 트래픽이 외부로 이동하면 Source IP 주소가 NAT Device의 주소로 대체되고, 응답 트래픽이 해당 인스턴스로 이동하면 NAT Device에서 주소를 해당 인스턴스의 Private IPv4 주소로 다시 변환