NAT - moriwakihikari/SAA GitHub Wiki

NAT

ヘルスチェック

  • ターゲットグループ内の各ターゲットが正常に動作しているかを定期的に確認します
  • ターゲットから正常に応答が返ってくればELBからターゲットへの転送を行い、異常があればターゲットへの転送を停止します
  • ELBのヘルスチェックにはターゲットの復旧機能はないので、AWS Auto Scalingにて自動的に復旧させる設計が必要です。

NATゲートウェイ

  • プライベートサブネットからインターネットへの通信を可能にするIPv4専用の機能です。
  • NATゲートウェイはマネージドサービスです。

NATインスタンス

  • EC2インスタンスから作成するため、ユーザーが障害対応などの運用管理を実施する必要があります。
  • ポート転送機能を設定できるのが唯一のメリット
  • VPC外からプライベートサブネット内へ接続する際の踏み台サーバーとして利用できます。

Egress-Onlyインターネットゲートウェイ

  • NATゲートウェイとインターネットゲートウェイの特徴を併せ持つIPv6専用の機能
  • インターネットからVPCへ(Ingress)の接続開始要求は通さず、VPCからインターネットへ(Egress)の接続開始要求は通します。