DevOps专业术语
NATvsVPC
DevOps领域术语对比 — 快速理解两者的核心差异
概览对比
NAT
NAT 将私有 IP 地址转换为公有 IP 地址,让内网设备能访问互联网。在 AWS 中,NAT Gateway 让私有子网中的资源(如数据库)能访问外部服务。
VPC
VPC 在公有云中创建逻辑隔离的虚拟网络,你可以自定义 IP 地址范围、子网、路由表和安全组,控制资源的网络访问。
核心要点
NAT
- 私有 IP 到公有 IP 的地址转换
- 让内网设备访问互联网
- AWS NAT Gateway 是常见用法
VPC
- 公有云中的逻辑隔离网络
- 自定义子网、路由和安全组
- 所有云资源都应部署在 VPC 中
正式定义
NAT
将私有 IP 地址转换为公有 IP 地址的网络地址转换技术
VPC
在公有云中创建逻辑隔离的虚拟网络环境以保护云资源
应用场景
NAT
- 私有子网的互联网访问
- IP 地址的节约和隐藏
- 网络安全的地址隔离
VPC
- 云资源的网络隔离和安全
- 多层网络架构的设计
- 混合云的网络连接
详细解读
NAT
NAT 的类型:SNAT(源地址转换,内网访问外网)、DNAT(目标地址转换,外网访问内网)、PAT(端口地址转换,多个内网 IP 共享一个公网 IP)。在 AWS 中,NAT Gateway 部署在公有子网,让私有子网中的 EC2、RDS 等资源能访问互联网(如下载补丁)而不暴露公网 IP。NAT Gateway 按小时和流量计费。
VPC
VPC 是云安全的基础。通过子网(Subnet)划分公有和私有区域,安全组(Security Group)控制实例级别的流量,网络 ACL 控制子网级别的流量。VPC Peering 和 Transit Gateway 连接多个 VPC。最佳实践:数据库放私有子网、Web 服务器放公有子网、通过 NAT Gateway 让私有子网访问互联网。
快速对比
| 维度 | NAT | VPC |
|---|---|---|
| 类型 | 专业术语 | 专业术语 |
| 标签 | 网络、云平台 | 云平台、网络 |
| 热度 | 58 | 68 |