インスタンスがゲートウェイを介してインターネットと通信できると考えるのは間違っていますか(wifiネットワーク内のプライベートIPを持つモバイルがアクセスポイントのパブリックIPを介してインターネットと通信するのと同じように)?!
ソフトウェアのインストールにもインターネットアクセスが必要なため、パブリックIP/Elastic IPをインスタンスに割り当てなくてもこのケースを達成できるかどうか知りたいだけです。この要件を実装するにはどうすればよいですか。
注:プライベートサブネットの場合NATゲートウェイは正常に動作しますが、これはパブリックサブネットです。NATゲートウェイを指す場合、ルートを削除する必要がありますインターネットゲートウェイを指します。つまり、ゲートウェイはインスタンスと通信できません(ALB /ゲートウェイはAWSのパブリックサブネット内のインスタンスとのみ通信するためです。!)
PS:初心者はawsです。事前に感謝して、知識のギャップを悪用しないでください。
-ヤシュ
パブリックサブネットとプライベートサブネットを誤解/誤用している。
パブリックサブネットには、インターネットゲートウェイ(IGW)があります。パブリックサブネットのインスタンスがインターネットにアクセスするには、パブリックIPアドレスが必要です。
プライベートサブネットにはNATゲートウェイまたはNATインスタンスがあります。プライベートサブネット内のインスタンスにはパブリックIPアドレスがありません。
要約すると、サブネットにIGWがある場合、それはパブリックサブネットです。サブネットにNAT=がある場合、それはプライベートサブネットです。
あなたの問題の解決策:
要件に役立つものは次のとおりです。
「インスタンスでパブリックIPアドレスを使用して、セキュリティグループでロックダウンできます。リスクは、許可されるアクセスのタイプと場所から異なります。」