No encuentro fácilmente la diferencia entre esas opciones de AWS VPC.
Una lista de control de acceso a la red (Network ACL o NACL) es un firewall para una subred.
Todo el tráfico que entra o sale de una subred se compara con las reglas NACL para determinar si el tráfico puede entrar o salir de la subred.
El tráfico entre instancias dentro de la misma subred no pasa a través de una NACL porque el tráfico no sale de la subred.
Las reglas NACL se ejecutan en un orden definido. La primera regla que coincida con el tráfico determinará si se permite o deniega el tráfico.
Por lo general, las NACL se dejan en su valor predeterminado de permitir todo el tráfico. Nunca debería tener la necesidad de modificar un NACL a menos que tenga una necesidad específica, como:
Una tabla de rutas se usa para dirigir el tráfico hacia adentro o hacia afuera de una subred. Contiene una serie de CIDR (intervalos de direcciones IP) y hacia dónde dirigir el tráfico apropiado.
Por ejemplo:
0.0.0.0/0 ) suele ser:Literalmente enruta el tráfico al destino correcto.
¿Quiere saber qué hace que una subred pública sea 'pública'? Es el hecho de que la tabla de rutas envía tráfico vinculado a Internet a 0.0.0.0/0 .
El tráfico se envía al rango CIDR más pequeño que coincida con el destino. Por lo tanto, el tráfico que coincida con 10.1.0.0/16 se dirigirá antes que el tráfico que coincida con 0.0.0.0/0 .
Las respuestas proporcionadas aquí son bastante detalladas y buenas. Otra forma de ver esto sería su hogar, donde tiene dos programas/sistemas de robots llamados Network ACL y Route Table .
ACL de red
Tabla de rutas
La diferencia es que sin realmente tener INGRESO en su casa, una entidad/individuo no puede ENRUTARSE a diferentes destinos. Por lo tanto, puede definir muchas RUTAS, pero sin tener NACL, es contrario a la intuición. Sin embargo, con solo NACL, puede simplificar demasiado las rutas de su casa como RUTA USTED MISMO A CUALQUIER LUGAR QUE QUIERA.
Espero que haya sido una simplificación lo suficientemente buena :)
Las ACL de red son reglas de firewall sin estado para paquetes entrantes y salientes y filtran el tráfico de red. Esto se utiliza para la seguridad.
Route Tables es la configuración de enrutamiento entre sus VPC e Internet y el tráfico de red de enrutamiento. Esto se utiliza para la comunicación en redes con múltiples rangos de IP (público/privado)