AWSのVPCネットワーク設計の話です。 VPCのパブリックサブネットからインターネットと通信する(インターネットからのアクセス、もしくはインターネットへのアクセス)には、 インターネットゲートウェイ(IGW)と グローバルIPアドレス(自動割り当てパブリックIP、もしくはElastic IP) を使用する必要がります、これがAWSでのパブリックサブネット(DMZサブネット)のネットワーク設計になります。 では、インターネットからアクセスはさせたくないが、インターネットへのアクセスはさせたいプライベートサブネットを設計するにはどう配置したらよいでしょうか? その時に、役に立つのが NATゲートウェイ 機能です。 結論、パブリックサブネットにNATゲートウェイを配置し、プライベートサブネットからNATゲートウェイにルーティングする どんなサブネットにでも「Nat gateway」を作成してイ