AWS VPC 内私有子网中的 RDS 是否需要 NAT 实例/网关?

AWS VPC 内私有子网中的 RDS 是否需要 NAT 实例/网关?

我在 VPC 的私有子网内托管了一个 AWS RDS。在创建具有公有子网和私有子网的 VPC 时,我必须创建一个 NAT 实例。我知道 NAT 实例主要用于私有实例连接到互联网。

NAT 实例对于 RDS 是否也必不可少?RDS 的维护和更新是否也通过 NAT 实例?我只有私有子网中的 RDS,所有其他 EC2 实例都在公共子网中。如果 RDS 不使用 NAT 实例,我可以继续停止该实例,对吗?

任何帮助将不胜感激。

答案1

一般规则

NAT 提供传出互联网访问,不允许传入连接。请注意,NAT 网关是一种托管服务,通常比 NAT 实例更受青睐。

RDS 不需要发起与互联网的连接,因此它不需要访问 NAT 实例/网关。RDS 完全由 AWS 管理,包括运行 RDS 的数据库(MySQL、PostgreSQL 等)的软件更新。

RDS 复制

数据库复制需要互联网入口,但是 NAT 不提供该功能。

暴露在互联网上的RDS

您可以将 RDS 实例公开到互联网(也称为“使其公开"),但这是传入而不是传出,因此不需要 NAT。

相关内容