NATインスタンスとNATゲートウェイの違いで混乱したのでまとめます。 まずそれぞれについてとても軽く説明 #NATインスタンス NATインスタンス プライベートサブネットはインターネットからのアクセスを受け付けないため パッチのダウンロードやS3やDynamoDBのようなリージョンサービスへのアクセスができません。 それを可能にするのがNATインスタンスで、実体はそのEC2インスタンス。 AWSからNATインスタンス用のAMIも提供されています。 プライベートサブネット内からのトラフィックを受け付け、 プライベートIPをNATインスタンスのグローバルIPに変換して外との通信を可能にします。 ポイントとして、 ・NATインスタンスの送信元/送信先チェック(Change Source/Dest.Check)を無効化する必要がある ・NATインスタンスにグローバルIPの割り当てが必要(EIPで