当我启动具有安全组的服务器时,该服务器允许所有流量进入我的私有子网,它会显示一条警告,表明它可能向全世界开放。
如果是私有子网,那怎么可能?
主要区别在于关联路由表中0.0.0.0/0的路由。
私有子网设置到NAT实例的路由。私有子网实例只需要私有IP,并且互联网流量通过公有子网中的NAT路由。您也可能没有到0.0.0.0/0的路由,使其成为真正的私有子网,无法进出互联网。
公有子网通过Internet网关(igw)路由0.0.0.0/0。公有子网中的实例需要公共IP与互联网通信。
即使是私有子网也会出现警告,但实例只能在您的vpc中访问。