อินเทอร์เน็ต
⬇️
Internet Gateway (IGW)
เชื่อม VPC กับอินเทอร์เน็ตภายนอก
เชื่อม VPC กับอินเทอร์เน็ตภายนอก
⬇️
VPC (เครือข่ายส่วนตัวบน AWS)
Public Subnet
Subnet ที่อนุญาตให้มี Public IP และเชื่อมต่ออินเทอร์เน็ตได้โดยตรง
NAT Gateway
• อยู่ใน Public Subnet
• ต้องมี Elastic IP (EIP) ผูกอยู่ด้วย
• IP สาธารณะคงที่ของ NAT Gateway
• ต้องมี Elastic IP (EIP) ผูกอยู่ด้วย
• IP สาธารณะคงที่ของ NAT Gateway
Private Subnet
Subnet สำหรับทรัพยากรภายในที่ไม่ต้องการเปิดเผยต่ออินเทอร์เน็ตโดยตรง
EC2 Instance
• มีเพียง Private IP เท่านั้น
• ต้องการออกอินเทอร์เน็ต
• (เช่น ดาวน์โหลดอัปเดต)
• ต้องการออกอินเทอร์เน็ต
• (เช่น ดาวน์โหลดอัปเดต)