网络 – Amazon VPC中的公共子网和私有子网有什么区别?

网络 – Amazon VPC中的公共子网和私有子网有什么区别?
当我启动一个具有允许所有流量进入我的私有子网的安全组的服务器时,它会显示一条警告,告知它可能向全世界开放.

如果是私有子网,那怎么可能呢?

主要区别在于关联路由表中0.0.0.0/0的路由.

私有子网设置到NAT实例的路由.私有子网实例只需要私有IP,并且互联网流量通过公有子网中的NAT路由.您也可能没有到0.0.0.0/0的路由,使其成为真正的私有子网,无法访问或注销Internet.

公有子网通过Internet网关(igw)路由0.0.0.0/0.公有子网中的实例需要公共IP与互联网通信.

即使对于私有子网,也会显示警告,但实例只能在您的vpc中访问.

推荐阅读