【发布时间】:2021-06-13 11:47:24
【问题描述】:
我正在部署一个应用程序,在该应用程序中,我在私有子网中使用带有 lambda 的 NAT 网关与 vpc 之外的其他 AWS 服务进行通信。一切正常,但 NAT 网关增加了很多额外的费用。我假设我是否可以替换 NAT 网关并改为使用和接口 vpc 端点?
【问题讨论】:
标签: amazon-web-services aws-lambda amazon-vpc aws-nat-gateway vpc-endpoint
我正在部署一个应用程序,在该应用程序中,我在私有子网中使用带有 lambda 的 NAT 网关与 vpc 之外的其他 AWS 服务进行通信。一切正常,但 NAT 网关增加了很多额外的费用。我假设我是否可以替换 NAT 网关并改为使用和接口 vpc 端点?
【问题讨论】:
标签: amazon-web-services aws-lambda amazon-vpc aws-nat-gateway vpc-endpoint
我假设我是否可以替换 NAT 网关并改为使用和接口 vpc 端点?
是的,您可以这样做。但请注意,并非所有服务都有 VPC 接口端点。此类服务的列表是here。
【讨论】:
Amazon Connect 似乎没有接口端点。所以你不能在没有 NAT 的情况下访问它。您可以检查 NAT 实例,而不是网关。小型 NAT 实例可能比 NAT 网关便宜。但通常要通过 VPC 接口端点访问一项服务,您还需要其他端点。