NAT 网关上的弹性 IP,但不在 Internet 网关上

Elastic IP on NAT Gateway, but not on Internet Gateway

我想知道为什么我们将弹性 IP 地址附加到 NAT 网关,但我们不将弹性 IP 地址附加到互联网网关。

这两项服务的功能非常相似。 NAT 网关允许我的私有网络中的实例启动与外部的通信。互联网网关通过允许外部设备启动与内部的通信来扩展这一点。所以我希望互联网网关至少也需要一个弹性 IP 地址,但这与现实不符。

有什么解释吗?

NAT 网关仍然使用互联网网关访问互联网。因此,它们不是您在问题中指出的两个排他性的、独立的事物。此外,Internet 网关不仅允许来自 Internet 的入站连接,正如您在问题中所述,它还允许任何 Internet 访问入站到您的 VPC 或从您的 VPC 出站。

Internet 网关允许 VPC 中具有 public IP 地址的任何内容访问 Internet。它基本上是您的私人网络和亚马逊的互联网连接之间的桥梁。

NAT 网关是获得 public IP 地址以便通过互联网网关访问互联网的资源之一。 NAT 网关只是作为 VPC 中 没有 具有 public IP 地址的所有资源的互联网路由。