NAT Gateway - VPC 내부의 private subnet에 있는 인스턴스에서 인터넷에 연결할 수 있도록 지원하는 가용성 높은 AWS 관리형 서비스 - NAT Instance는 단일 EC2 인스턴스임. - Public Subnet에 위치함. - Private Subnet에 있는 EC2가 업데이트, 다운로드할 때 인터넷 연결해줌. Bastion Host - 외부에서 사설 네트워크에 접속할 수 있도록 경로를 확보해주는 서버 - Private 인스턴스에 접근하기 위한 EC2 인스턴스 - Public Subnet에 위치함. - 사실상 Bastion Host에서 Router 거쳐 Private Subnet에 있는 인스턴스에 접근함.