
答案1
重新開始建構一個具有公有和私有子網路的 VPC如果您希望從私有子網路對 Internet 進行出站訪問,則需要在公用 Internet 上實作網路位址轉換伺服器,並透過 NAT 執行個體路由來自私人子網路的請求。
您此處的方法將指定的私有子網路路由至 Internet 閘道 (IGW),會導致子網路成為公有子網。您可能知道,在公共子網路上託管資料庫伺服器並不被認為是最佳安全實踐。
我會考慮實施 NAT正如在這種情況下重新開始的那樣。作為替代方案,您可以在公用端執行 FTP 活動,並透過其他方式將檔案傳輸到私人子網路(例如目錄共用、公用子網路上的 ftp 伺服器,允許私有子網路存取 ftp/公用子網路)