一些实例不仅需要使用系统提供的服务,还需要访问外网以获取信息或下载软件。系统允许用户将弹性IP绑定到实例的虚拟网卡(端口),从而使实例能够与外网通信。但是,给实例分配公网IP需要消耗稀缺资源(如IPv4地址),增加额外的成本,并有可能增加虚拟环境遭受攻击的几率。因此,多个实例共享同一公网IP是一种可行的方法,具体实施方法为源地址转换(SNAT)。
SNAT将VPC内的一段网段内的IP地址映射成为公网IP地址,它主要是为内部实例提供访问Internet的通道。申请SNAT后,子网内的所有实例可以使用设置的弹性IP地址访问Internet。