NAT - moriwakihikari/SAA GitHub Wiki
NAT
ヘルスチェック
- ターゲットグループ内の各ターゲットが正常に動作しているかを定期的に確認します
- ターゲットから正常に応答が返ってくればELBからターゲットへの転送を行い、異常があればターゲットへの転送を停止します
- ELBのヘルスチェックにはターゲットの復旧機能はないので、AWS Auto Scalingにて自動的に復旧させる設計が必要です。
NATゲートウェイ
- プライベートサブネットからインターネットへの通信を可能にするIPv4専用の機能です。
- NATゲートウェイはマネージドサービスです。
NATインスタンス
- EC2インスタンスから作成するため、ユーザーが障害対応などの運用管理を実施する必要があります。
- ポート転送機能を設定できるのが唯一のメリット
- VPC外からプライベートサブネット内へ接続する際の踏み台サーバーとして利用できます。
Egress-Onlyインターネットゲートウェイ
- NATゲートウェイとインターネットゲートウェイの特徴を併せ持つIPv6専用の機能
- インターネットからVPCへ(Ingress)の接続開始要求は通さず、VPCからインターネットへ(Egress)の接続開始要求は通します。