코딩과로그

[TIL] NAT Gateway 본문

Devops/TIL

[TIL] NAT Gateway

피리음 2023. 4. 27. 08:40

 

1. NAT Gateway 는 언제 사용이 될까?

보안이 필요한 인스턴스(i.g EC2)는 기본적으로 아래의 다이어그램과 같이 Private Subnet 하에 두어 인터넷과의 연결을 차단해놓는다.

프라이빗 서브넷하의 EC2가 인터넷 연결이 불가능한 상황 (NAT Gateway 미사용)

그렇다면 Private Subnet 하에 있는 인스턴스(i.g EC2)가 외부에 접근하려면 어떻게 해야될까? 간단히 말하자면 NAT Gateway를 사용하면 된다.

위와 같이 NAT Gateway를 퍼블릭 서브넷에 두어 NAT Gateway가 인터넷 게이트웨이를 거치게 만든 뒤, Private 서브넷의 라우팅테이블에 NAT-gateway 를 연결하면 NAT-Gateway은 프라이빗 서브넷의 인스턴스와 인터넷과의 중간다리 역할을 하여 프라이빗 서브넷이 인터넷에 접속할 수 있게 해준다.

 

 

ref:

https://docs.aws.amazon.com/ko_kr/vpc/latest/userguide/vpc-nat-gateway.html

- https://www.cloudzero.com/blog/reduce-nat-gateway-costs