개발 일기

[AWS] NAT Gateway와 Bastion Host 본문

DevOps/AWS Services

[AWS] NAT Gateway와 Bastion Host

개발 일기장 주인 2024. 11. 23. 20:13

 

NAT Gateway

"NAT Gateway는 Amazon Virtual Private Cloud(VPC)의 프라이빗 서브넷에 있는 인스턴스에서 인터넷에 쉽게 연결할 수 있도록 지원하는 가용성이 높은 AWS 관리형 서비스"

 

NAT Gateway / NAT Instance

  • Private 인스턴스가 외부의 인터넷과 통신하기 위한 통로
  • NAT Instance는 단일 EC2 인스턴스 / NAT Gateway는 AWS에서 제공하는 서비스
  • NAT Gateway / Instance 모두 서브넷 단위
  • Public Subnet에 위치해야한다.

 

Bastion Host

"외부에서 사설 네트워크에 접속할 수 있도록 경로를 확보해주는 서버"

  • Private 인스턴스에 접근하기 위한 EC2 인스턴스
  • Public 서브넷에 위치해야한다.