【问题标题】:Is it possible to create a VPC with only a public subnet and NAT for EC2 instances without elastic IPs?是否可以为没有弹性 IP 的 EC2 实例创建只有公共子网和 NAT 的 VPC?
【发布时间】:2021-10-22 05:58:13
【问题描述】:

我需要将大型虚拟机集群迁移到 AWS。其中一些具有公共 IP,其他只有本地 IP。是否可以在 VPC 中创建公共 IP 和私有 IP 的混合子网,以便具有公共 IP 的实例通过弹性 IP 和互联网网关访问互联网,并且没有公共 IP 的实例通过互联网访问互联网NAT。本地 IP 实例必须位于单个子网中,例如 192.168.1.0/24。

有可能如何做到这一点?什么是最佳方法?

【问题讨论】:

  • 理论上您可以更新实例本身的路由表(恕我直言,这是个坏主意),但我看不出有什么理由不将公共和私有实例分成不同的子网。我相信迁移服务(AWS Server Migration、AWS Application Migration Service)可以帮助您设置子网。所有的虚拟机真的需要在一个子网上吗?
  • 是的,重新配置 IP 会带来很多工作。我尝试将路由更改为 NAT 网关,但没有成功。可能是它阻止了非小时交通,或者我忘记检查新路线的指标。所以我只看到了向每台服务器添加弹性 IP 并使基础设施更加昂贵或创建我自己的 NAT 网关作为实例的唯一方法。
  • 也许您可以查看 AWS Application Migration Service 或 Server Migration Service。我相信这些服务可以帮助您将虚拟机放置到正确的子网中。您设置了一个约束以拥有一个子网而没有说明原因,也许有办法绕过约束
  • 是的,我当然会使用它。我只是准备并调查所有可能的问题。谢谢!
  • 我为我的问题找到了可行的解决方案。我已经创建了网络 /23,所以第二个 /24 网络完全在我的控制之下。很可能它会为某人节省时间。并且弹性IP是免费的,因此在每台服务器上都有绝对没有问题。

标签: amazon-web-services amazon-ec2 amazon-vpc


【解决方案1】:

By definition,公共子网有到 Internet 网关的路由。该子网中需要访问 Internet 的任何内容都需要分配给它的公共 IP(不一定是弹性 IP,只需一个公共 IP)。

如果子网的流量被路由到互联网网关,则该子网称为公共子网。

同样,根据定义,私有子网是没有 Internet 网关的子网,它依靠到 NAT 网关的路由来访问 Internet。

如果子网没有到互​​联网网关的路由,则子网 被称为私有子网。

根据您的问题,不,没有办法拥有一个路由表来根据源服务器上是否存在公共 IP 地址将流量路由到 Internet 网关和 NAT 网关。

【讨论】:

    猜你喜欢
    • 2020-11-20
    • 2016-11-23
    • 2023-03-03
    • 2015-05-13
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2018-08-10
    相关资源
    最近更新 更多