跳至內容

如何在 Amazon VPC 中最佳化 NAT 閘道的使用方式與路由?

1 分的閱讀內容
0

我想要最佳化我在 Virtual Private Cloud (Amazon VPC) 中的 NAT 閘道使用方式與路由,以降低成本並改善流量。

解決方法

若要最佳化 NAT 閘道的使用方式,以降低成本並改善您 Amazon VPC 中的流量,請採取以下動作:

開啟並分析 Amazon VPC 流程日誌

  1. 開啟 Amazon VPC 流程日誌,以擷取詳細的網路流量資訊。
  2. 使用 Amazon CloudWatch Logs Insights 來分析自訂 Amazon VPC 流程日誌

實作成本最佳化策略

減少或移除 NAT 閘道的使用量

若符合以下情況,您必須保留 NAT 閘道:

  • 您的私有資源需要作業系統更新或修補。
  • 有任何應用程式會呼叫外部 API。
  • 您需要下載套件或相依性項目。
  • 您的安全合規性要求資源維持私有。

若符合以下情況,您可以移除 NAT 閘道:

  • 您的私有子網路資源不需要任何網際網路存取。
  • 您可以在妥善考量安全性的情況下,將服務遷移至公共子網路。
  • 您使用 VPC 端點來存取 AWS 服務,而不是使用 NAT 閘道。

相關資訊

實作服務以降低資料傳輸成本

查詢 Amazon VPC 流程日誌

Amazon VPC 定價