2017-03-07 6 views
0

에 기초하여 "예 : 라우팅 테이블의 종점 경로의"S3 VPC 끝점 일단 AWS S3 VPC 끝점 문서는 예

http://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/vpc-endpoints.html

적용한에서는, 동일한 영역에서 S3로 향하는 모든 트래픽 다른 모든 트래픽이 IGW를 통과하는 동안 엔드 포인트를 통과합니다.

개인 서브넷에 동일한 설정이 있고 다른 모든 트래픽에 대해 IGW가 아닌 공용 서브넷에있는 NAT를 사용 중이라고 가정하면 S3로 향하는 트래픽은 여전히 ​​S3 VPC를 통과합니다 또는 NAT를 통과 할 것인가?

답변

1

NAT가 아닌 끝점을 통과합니다. VPC 엔드 포인트는 VPC의 모든 서브넷에 대한 것입니다. 개인용인지 공용인지 여부는 중요하지 않습니다. NAT 장치을 통해 인터넷을 통해 액세스 할 필요없이 VPC와 다른 AWS 서비스 간의 개인 연결.

당신이 언급 한 동일한 페이지에서 어떻게 다이어그램을 놓쳤습니까? 두 유형의 서브넷에서 발생한 트래픽이 NAT 또는 IGW없이 S3 끝점으로 이동한다는 것을 알 수 있습니다.

enter image description here

+0

사실, 즉도 실제로 VPC 엔드 포인트를 사용하는 경우에만 개인 서브넷을 나타낸다. 공용 서브넷의 라우트 테이블에 있지 않으므로이 다이어그램에서는 공용 서브넷이이를 사용하지 않습니다. 서브넷의 라우트 테이블에 없으면 해당 서브넷의 시스템에서 사용되지 않습니다. –

+0

@ Michael-sqlbot 맞습니다. 경로 테이블에 VPC 끝점에 대한 경로가 표시되지 않습니다. 그러나 OP는 사설 서브넷의 경로에 대해 질문했습니다. VPC가 수동으로 작성되면 VPC 엔드 포인트 라우트를 라우트 테이블에 추가해야합니다. 그러나 VPC 마법사를 사용하면 자동으로 모든 서브넷에 경로가 추가됩니다. – helloV

+0

당신의 요지를 봅니다. +1 –