Amazon VPC中的公共子网和私有子网有什么区别? [关闭]

Modified on: Sat, 20 Jul 2019 01:00:02 +0800

当我启动具有安全组的服务器时,该服务器允许所有流量进入我的私有子网,它会显示一条警告,表明它可能向全世界开放。

如果是私有子网,那怎么可能?

作者:Developr

最佳答案

主要区别在于关联路由表中0.0.0.0/0的路由。

私有子网设置到NAT实例的路由。私有子网实例只需要私有IP,并且互联网流量通过公有子网中的NAT路由。您也可能没有到0.0.0.0/0的路由,使其成为真正的私有子网,无法进出互联网。

公有子网通过Internet网关(igw)路由0.0.0.0/0。公有子网中的实例需要公共IP与互联网通信。

即使是私有子网也会出现警告,但实例只能在您的vpc中访问。

作者:,Jason Floyd

相关问答

添加新评论