写点什么

亚马逊云科技推出 NAT Gateway 的区域级可用性支持

  • 2025-12-25
    北京
  • 本文字数:1241 字

    阅读完需:约 4 分钟

大小:585.50K时长:03:19
亚马逊云科技推出 NAT Gateway 的区域级可用性支持

亚马逊云科技近日为其托管的 NAT Gateway 服务引入了区域级可用性。这一新能力允许开发者在一个 VPC 中创建单个 NAT Gateway,并自动跨多个可用区(AZ)运行,从而提供高可用性,同时无需在每个可用区中分别配置独立的 NAT Gateway 和公有子网。

 

NAT Gateway 允许位于私有子网中的实例通过 NAT Gateway 的 IP 地址访问互联网或 VPC 之外的其他服务。启用新的区域级选项后,开发者可以创建一个覆盖 VPC 内所有可用区的 NAT Gateway,该区域级服务会根据工作负载所在的可用区自动进行调整,而无需更新路由表。

 

区域级 NAT Gateway 支持两种运行模式:在自动模式下,亚马逊云科技负责管理 IP 地址,并自动处理可用区变化;在手动模式下,客户自行管理 IP 地址,并需要负责在各个可用区中管理和调整网关。

 


来源:亚马逊云科技文档

 

Rayo 的 CEO Matt Johnson 将 NAT Gateway 的区域级可用性视为云厂商发布的一个“看似小但实际非常有价值”的更新,并评论道:

如果你已经在大规模运,这类提前发布的更新往往比 re:Invent 的主题演讲更有影响力,它们为现有服务带来了实质性的改进。区域级 NAT Gateway 就是一个典型例子。虽然它并未解决成本问题,但在使用体验上带来了显著提升——尤其是不再需要管理私有子网中的可用区级路由(它作为区域级资源运行,类似于互联网关),也不再需要公有子网(由亚马逊云科技代为管理),并且可以根据需要在多个可用区之间自动扩展。

 

根据文档说明,当某个可用区中新建资源后,区域级 NAT Gateway 可能需要最多 60 分钟才能扩展到该可用区。在扩展完成之前,该资源的流量会由已有可用区中的区域级 NAT Gateway 跨可用区进行处理。

 

此外,是否跨可用区扩展取决于这些可用区中是否存在工作负载的 ENI,而不是是否有实际流量正在通过 NAT Gateway。随着越来越多用户尝试评估这种区域级方案的收益与成本,在一个热门的 Reddit 讨论帖中,用户 spicypixel 提问道:

有没有比我聪明的人能算一下,这种方式会不会比运行 3 个可用区级 NAT,或者甚至一个跨可用区 NAT,更容易把我“搞破产”?

 

用户 KayeYess 补充道:

不确定是否会有降价,但肯定能减少跨可用区部署和路由管理方面的运维负担。

 

亚马逊云科技建议,在不需要私有连接的场景下,都可以切换到新的区域级 NAT Gateway;而私有连接功能目前尚不支持区域级端点。

 

在另一项相关公告中,亚马逊云科技还在 AWS Compute Optimizer 中引入了未使用 NAT Gateway 的优化建议,并指出:“NAT Gateway 往往占据云支出的相当大一部分,但其成本优化面临着独特的挑战。”这一能力基于过去 32 天的 CloudWatch 日志进行分析,用于判断 NAT Gateway 是否没有任何活跃连接(ActiveConnectionCount = 0)、是否没有来自 VPC 客户端的入站数据包(PacketsInFromSource = 0),以及是否没有来自目标端的入站数据包(PacketsInFromDestination = 0)。

 

新的区域级特性目前已在除 GovCloud 和中国区域之外的所有区域正式可用。

 

原文链接:

https://www.infoq.com/news/2025/12/aws-regional-nat-gateway/

2025-12-25 10:061

评论

发布
暂无评论

Linux面试最高频的5个基本问题

千锋IT教育

【直播回顾】OpenHarmony知识赋能六期第五课—WiFi子系统

OpenHarmony开发者

OpenHarmony

网易DBA团队出品“Mysql实用手册”正式开源,Github日下载破万

冉然学Java

Java MySQL 数据库 开源 架构

什么是编译器中的常量传播?

华为云开发者联盟

开发 编译器 常量传播 基本块

前端线下培训的就业前景怎么样?

小谷哥

TiSpark 如何扩展 Spark

TiDB 社区干货传送门

音视频开发进阶|音频编解码的必要性解读与格式选取

ZEGO即构

学习大数据课程后好找工作吗?

小谷哥

元宇宙-原来挺简单

刘旭东

WebGL 数字孪生 元宇宙 blender Shapr3D

带你了解TensorFlow pb模型常用处理方法

华为云开发者联盟

人工智能 模型

vue-i18n国际化语言在项目中的使用

CRMEB

Redis让我凉在美团一面,摸爬滚打3个月,二战逆袭成功斩获Offer

冉然学Java

Java redis 数据结构 面试 美团

「周大福」WeOps助力周大福开启IT运维数字化转型之路

嘉为蓝鲸

使用 TiDB Cloud (DevTier) 构建 TiDB 集群

TiDB 社区干货传送门

Spark 性能调优

TiDB 社区干货传送门

性能调优

TiFlash DeltaTree Index 的设计和实现分析

TiDB 社区干货传送门

海泰方圆政务信息系统密码应用解决方案 保障政务业务和数据安全

电子信息发烧客

使用 Spring Boot 构建 TiDB 应用程序

TiDB 社区干货传送门

karmada调度策略想要实现,这三个组件必须了解 | K8S Internals系列第4期

BoCloud博云

容器 云原生 k8s

上海前端培训学习好就业难吗

小谷哥

Netty实战 -- 使用Netty实现分布式框架Dubbo RPC

Bug终结者

dubbo Netty RPC 网络通信 8月月更

TiDB 论文引发的 HTAP 数据库再思考

TiDB 社区干货传送门

数据库架构选型

TiSpark 原理之下推丨TiDB 工具分享

TiDB 社区干货传送门

【React源码系列】React Hydrate原理及源码剖析

爱切图的木子老师

React react源码 React服务端渲染原理 React Hydrate

达摩克利斯之剑:开源软件的合规风险及防控策略

SEAL安全

开源安全 软件供应链安全 开源合规 软件供应链攻击

深圳大数据编程培训机构哪家比较靠谱

小谷哥

手写webpack tapable源码,官方tapable的性能真的就一定是好的吗?

爱切图的木子老师

前端 webpack 前端面试 webpack-tapable

Go-Excelize API源码阅读(八)——UngroupSheets()

Regan Yue

Go 开源 源码刨析 8月日更 8月月更

Android技术分享|【Android踩坑】怀疑人生,主线程修改UI也会崩溃?

anyRTC开发者

android 音视频 UI 移动开发 主线程

Oracle SQL Language Reference手册中的错误

我不吃六安茶

ANTLR

TiDB 查询优化及调优系列(五)调优案例实践

TiDB 社区干货传送门

亚马逊云科技推出 NAT Gateway 的区域级可用性支持_亚马逊云科技_Renato Losio_InfoQ精选文章