【发布时间】:2020-12-18 23:02:20
【问题描述】:
当我配置 AWS Gateway VPC 终端节点时,会创建一个指向网关的路由表条目。在这里,可以认为网关执行到 AWS 服务的路由(通过私有网络)。
但是,对于 AWS Inteface VPC 终端节点,可见的只是具有子网私有 IP 地址的网络接口。默认情况下,私有 IP 可以在子网或整个 VPC 内发送流量,前提是安全组和 NACL 允许流量。 & 在这种情况下,似乎没有通往网关或路由器的路由表条目以允许 VPC 外部的流量。
接口如何/将流量路由到哪里,即流量如何离开客户 VPC?
当然,我知道流量最终会通过私有网络到达预期的 AWS 服务,但在这里我试图找出网关或路由器在哪里? AWS 是否隐藏了这个实现?
我无法理解一个简单的网络接口可以接受流量并将其完全路由到服务的事实,即自己执行路由?显然,在这种情况下,流量似乎没有流经 VPC 路由器或其他网关设备。
我知道这可能是 AWS 的机密实施,但对他们可能如何设计此功能有任何想法/想法?
【问题讨论】:
标签: amazon-web-services amazon-vpc