Bastion Host, NAT Gateway - aws_introduction[17]

Bastion Host, NAT Gateway - aws_introduction[17]

생성일
Jul 26, 2024 04:13 PM
Description
Bastion Host, NAT Gateway에 대해 알아봅니다.
Tag
AWS

NAT Gateway

NAT 게이트웨이는 Amazon Virtual Private Cloud(Amazon VPC)의 프라이빗 서브넷에 있는 인스턴스에서 인터넷에 쉽게 연결할 수 있도록 지원하는 가용성이 높은 AWS 관리형 서비스입니다.
 

NAT Gateway / NAT Instance

  • private 인스턴스가 외부의 인터넷과 통신하기 위한 통로
  • NAT Instance는 단일 EC2 인스턴스 / NAT Gateway는 AWS에서 제공하는 서비스
  • NAT Gateway/Instance는 모두 서브넷 단위
    • Public Subnet에 있어야 함
 

Bastion Host

외부에서 사설 네트워크에 접속할 수 있도록 경로를 확보해주는 서버
 
  • private 인스턴스에 접근하기 위한 EC2 인스턴스
  • Public 서브넷에 위치해야 함
 
⇒ 처리하는 방식이 힘들어서 Session Manager를 사용하자.