NAT Gateway est le service managé d’AWS pour donner un accès Internet sortant à des ressources situées dans un subnet privé (sans IP publique), sans exposer ces ressources aux connexions entrantes.


Caractéristiques

  • Managé : aucune instance à patcher ni à dimensionner, haute disponibilité au sein de sa zone de disponibilité.
  • Débit : gère 55 000 connexions simultanées vers une destination unique ; on peut associer jusqu’à 8 IP Elastic pour monter à 440 000 connexions.
  • Déploiement par AZ : un NAT Gateway est zonal — pour une haute disponibilité multi-AZ, il en faut un par zone (le trafic cross-AZ vers un seul NAT Gateway ajoute de la latence et un point de défaillance).
  • Facturation : au temps d’activation + au volume de données traitées (contrairement à une NAT Instance, facturée seulement en coût de VM).

En relation avec