Экземпляр Amazon EC2 в частной подсети не может напрямую взаимодействовать с Интернетом. Это сделано намеренно, поскольку это частная подсеть .
Чтобы разрешить такую связь:
- Создайте NAT Gateway в публичной подсети в том же VPC
- Измените таблицу маршрутов для частной подсети, чтобы направить трафик назначения
0.0.0.0/0
на шлюз NAT
Когда экземпляр EC2 пытается получить доступ к Интернету, его запрос будет отправлен на шлюз NAT. Шлюз NAT сделает запрос от имени экземпляра и отправит ответ обратно экземпляру. Это позволяет исходящее подключение к Интернету и одновременно защищать экземпляр от входящего подключения.
Нет необходимости использовать частные подсети. Группы безопасности могут выполнять аналогичную функцию на уровне экземпляра, а не на уровне подсети.