HTTP请求如何到达VPC内EC2实例中部署的Web应用
VPC内EC2部署Web应用的请求流程及相关问题解答
1. VPC本身是否会被分配独立公网IP
VPC本身不会被分配独立的公网IP,你看到的相关表述属于对IGW功能的简化描述:VPC关联的*Internet Gateway(互联网网关,简称IGW)*作为VPC的互联网出入口,会维护公网IPv4地址池,用于给VPC内的EC2、负载均衡等资源分配公网IP、承担地址转换功能。
2. 终端用户访问EC2上Web应用的完整请求处理流程
- 终端用户在浏览器输入Web应用的URL,经DNS解析后得到EC2实例绑定的公网IP,浏览器基于该公网IP发起HTTP/HTTPS请求,请求包的源IP为用户终端的公网IP,目的IP为EC2的公网IP。
- 请求包通过公网路由到达AWS网络边缘,根据目的公网IP的归属匹配到对应VPC关联的IGW。
- IGW收到请求后执行目的地址转换(DNAT):将请求包的目的IP从EC2公网IP替换为该EC2实例对应的私网IP,源IP保持不变。
- IGW查询VPC路由表,将转换后的请求包转发到EC2实例所在子网,经过子网的网络ACL、EC2的安全组规则校验后,请求包到达EC2实例的私网网卡。
- EC2上部署的Web服务处理请求后生成响应包,响应包的源IP为EC2私网IP,目的IP为用户终端的公网IP。
- 响应包根据子网路由表规则路由到IGW,IGW执行源地址转换(SNAT):将响应包的源IP从EC2私网IP替换为EC2绑定的公网IP,目的IP保持不变。
- 转换后的响应包通过公网路由传回用户终端,浏览器收到响应后渲染展示Web内容。
内容的提问来源于stack exchange,提问作者Vivek
相关产品推荐
相关产品推荐

