VPC com sub-redes públicas e privadas (NAT)
A configuração deste cenário inclui uma nuvem virtual privada (VPC) com uma sub-rede pública e uma sub-rede privada. Recomendamos esse cenário se você deseja executar um aplicativo da Web voltado ao público, mantendo servidores back-end que não são acessíveis publicamente. Um exemplo comum é um site multicamada, com os servidores da Web em uma sub-rede pública e os servidores de banco de dados em uma sub-rede privada. Você pode configurar a segurança e o roteamento para que os servidores da Web possam se comunicar com os servidores de banco de dados.
As instâncias na sub-rede pública podem receber tráfego de entrada diretamente da Internet, enquanto as instâncias na sub-rede privada não podem. As instâncias na sub-rede pública podem enviar o tráfego de saída diretamente para a Internet, enquanto as instâncias na sub-rede privada não podem. Em vez disso, as instâncias na sub-rede privada podem acessar a Internet usando um gateway de conversão de endereço de rede (NAT) que reside na sub-rede pública. Os servidores de banco de dados podem se conectar à Internet para atualizações de software usando o gateway NAT, mas a Internet não pode iniciar conexões com os servidores de banco de dados.
Nota
Você também pode usar o assistente do VPC para configurar um VPC com uma instância do NAT; no entanto, recomendamos que você use um gateway NAT. Para mais informações, consulte Gateways NAT.