🌿 What?

  • Giống như NAT Instance, cÅ©ng có tác dụng để định tuyến traffic từ các EC2 Instances trong private subnet để kết nối internet, nhưng NAT Gateway sẽ được AWS há»— trợ hết, mình chỉ cần dùng thôi.
  • Vì do AWS bảo kê nên nó HA, có khả năng mở rá»™ng theo nhu cầu sá»­ dụng cá»§a các instances trong subnet, có thể tá»± động khởi động lại khi có lá»—i.
  • Không cần phải quản lý Security Group
  • NATGW được tạo trên má»™t AZ chỉ định, và được gán má»™t ElasticIP.
  • Bắt buá»™c phải kết hợp cùng vá»›i IGW.
  • Như đã biết thì trong Private Subnet không thể kết nối được vá»›i mạng internet, vì vậy cần phải sá»­ dụng route table để định tuyến traffic tá»›i resource(ở đây là NATGW) bên public subnet để nó trigger tá»›i Router, Router như cái phá»…u đổ hết traffic vào IGW để gá»­i lên internet.