NAT Gateway est le service managé d’AWS pour donner un accès Internet sortant à des ressources situées dans un subnet privé (sans IP publique), sans exposer ces ressources aux connexions entrantes.
Caractéristiques
- Managé : aucune instance à patcher ni à dimensionner, haute disponibilité au sein de sa zone de disponibilité.
- Débit : gère 55 000 connexions simultanées vers une destination unique ; on peut associer jusqu’à 8 IP Elastic pour monter à 440 000 connexions.
- Déploiement par AZ : un NAT Gateway est zonal — pour une haute disponibilité multi-AZ, il en faut un par zone (le trafic cross-AZ vers un seul NAT Gateway ajoute de la latence et un point de défaillance).
- Facturation : au temps d’activation + au volume de données traitées (contrairement à une NAT Instance, facturée seulement en coût de VM).
En relation avec
- Réseau et VPC — Vue d’ensemble — hub AWS
- NAT Instance — alternative moins chère mais non managée
- Cloud NAT — équivalent GCP (sans ressource dédiée avec IP propre)