news 2026/6/4 5:19:00

为什么 NAT Gateway 一定在 Public Subnet?

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
为什么 NAT Gateway 一定在 Public Subnet?




一句话结论(记住这个就不会错)

NAT Gateway 是“给 Private Subnet 用的”,
但它必须部署在 Public Subnet 里。

👉 “服务对象” ≠ “部署位置”

为什么 NAT Gateway 一定在 Public Subnet?

NAT Gateway 要做的事情是两步:

1️⃣ 接收私有子网的出站流量
2️⃣ 把流量发到 Internet,并接收返回流量

而要做到第 2 步,它自己必须能上网。

Public Subnet vs Private Subnet 的本质区别

Public Subnet

路由表中有:

0.0.0.0/0→ InternetGateway(IGW)

具备“出公网”的能力

Private Subnet

  • 没有到 IGW 的路由

  • 本身无法直接访问互联网

如果把 NAT Gateway 放进 Private Subnet 会发生什么?

我们假设一个错误配置 👇

Private Subnet ├─ EC2 ├─ NAT Gateway ❌

流量路径会变成:

EC2 → NAT Gateway → ❓

但问题是:

  • NAT Gateway 所在的 Private Subnet

  • 没有 0.0.0.0/0 → IGW

  • 所以 NAT 自己也 出不了网

👉 死路一条

正确结构(图中展示的就是这个)

Private Subnet:0.0.0.0/0→ NAT Gateway Public Subnet:0.0.0.0/0→ IGW NAT Gateway(有 EIP)

实际流量路径

EC2(Private)→ NATGateway(Public)InternetGatewayInternet

为什么说 “NAT 是给 Private Subnet 用的”?

因为它解决的是这个问题:

Private Subnet 里的资源
能访问外部,但不暴露在公网

也就是说:

对象能被公网访问能访问公网
Public Subnet EC2
Private Subnet EC2
Private + NAT

一个很好用的记忆方法

NAT 的“屁股”朝向 Private Subnet,
NAT 的“脸”朝向 Internet。

  • 面向 Internet → 必须在 Public Subnet

  • 服务 Private → Private Subnet 的默认路由指向它

你再看那张图,其实逻辑是完全一致的

  • NAT Gateway 画在 Public Subnet ✔

  • Private Subnet 的路由:

0.0.0.0/0→ NATGateway
  • NAT Gateway 的路由:
0.0.0.0/0→ IGW
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/30 18:47:00

玩转Java Map集合,从基础到实战的全面解析

在Java集合框架中,Map是与Collection并列的核心接口,它以**键值对(Key-Value)**的形式存储数据,是开发中处理映射关系的必备工具。不管是日常业务开发中的数据缓存、配置存储,还是复杂的业务逻辑映射&#…

作者头像 李华
网站建设 2026/6/1 14:48:21

【C/C++】C语言内存函数

memcpy使用和模拟实现memcpy可以代替strcpy代码语言&#xff1a;javascriptAI代码解释void * memcpy ( void * destination, const void * source, size_t num );//void*来接受任意指针,size_t 单位是字节 //memcpy的头文件为<string.h> mem是memory的缩写 是内存的意思…

作者头像 李华
网站建设 2026/6/2 1:08:03

【C/C++】字符函数和字符串函数

字符函数和字符串函数1.字符分类函数C语⾔中有⼀系列的函数是专⻔做字符分类的&#xff0c;也就是⼀个字符是属于什么类型的字符的。 这些函数的使⽤都需要包含⼀个头⽂件是 ctype.h在这里插入图片描述这些函数的使⽤⽅法⾮常类似&#xff0c;我们就讲解⼀个函数的事情&#xf…

作者头像 李华
网站建设 2026/5/30 19:23:52

【C/C++】深入理解指针(一)

1.1 内存在讲内存和地址之前&#xff0c;我们想有个⽣活中的案例&#xff1a; 假设有⼀栋宿舍楼&#xff0c;把你放在楼⾥&#xff0c;楼上有100个房间&#xff0c;但是房间没有编号&#xff0c;你的⼀个朋友来找你玩&#xff0c; 如果想找到你&#xff0c;就得挨个房⼦去找&am…

作者头像 李华
网站建设 2026/5/30 14:29:18

PyTorch-CUDA-v2.6镜像部署Flask API对外提供模型服务

PyTorch-CUDA-v2.6 镜像部署 Flask API 对外提供模型服务 在深度学习模型从实验室走向生产环境的过程中&#xff0c;一个常见但棘手的问题是&#xff1a;为什么训练好的模型一到线上就“水土不服”&#xff1f; 可能是依赖版本不一致、GPU 环境缺失、CUDA 编译失败&#xff0c;…

作者头像 李华
网站建设 2026/5/31 17:40:04

CSS3 新增文本属性

一、文本阴影二、文本换行三、文本溢出四、文本修饰

作者头像 李华