NAT Gateway vs. NAT Instance auf AWS: Was passt für deine private Infrastruktur?
Private EC2-Instanzen brauchen gelegentlich ausgehenden Internetzugang — für Paket-Updates, externe API-Aufrufe oder das Herunterladen von Abhängigkeiten. Die Frage, die dabei fast immer auftaucht: Soll ich den verwalteten NAT Gateway von AWS nutzen, oder betreibe ich lieber eine eigene NAT-Instanz auf EC2? Beide Wege funktionieren, aber sie unterscheiden sich fundamental in Betrieb, Kosten und Fehlerverhalten. TL;DR: NAT Gateway vs. NAT Instance Kriterium NAT Gateway NAT Instance Verwaltung Vollständig von AWS verwaltet Selbst verantwortlich (Patching, HA, Monitoring) Hochverfügbarkeit Innerhalb einer AZ redundant; für Multi-AZ: je eine pro AZ Manuell konfigurieren (Auto Scaling, Failover-Skripte) Durchsatz Skaliert automatisch bis zu dokumentierten Limits Begrenzt durch Instanztyp und Netzwerkbandbreite ...