首页 > 解决方案 > 共享 VPC 中的直接私有到私有 IP 路由是否通过 NAT,它是否一定比通过公共代理更快?

问题描述

假设我们在没有公共 IP 的共享 VPC 下的两个不同区域中有两个实例(即在两个私有集群中)。假设使用私有地址,从一个实例到另一个实例的路由究竟是如何工作的?是否需要使用 NAT(我一直认为这是用于内部到外部通信)。

现在,比方说,我们添加了一个外部负载均衡器,以便对目标内部节点进行公共访问。通过公共代理从同一个实例路由到另一个实例一定会更快吗?除了减少攻击面和(可能)绕过公共入口所需的身份验证之外,前一个选项是否有任何好处。

标签: routingipamazon-vpcvpcaws-vpc

解决方案


推荐阅读