Boa noite, pessoal,
eu criei uma VPC e dentro dela criei duas subnets: uma pública e uma privada.
Na subnet publica eu criei uma instância ec2 e criei um security group para liberar acessar ao ssh para que eu pudesse me conectar da minha máquina local para a instância pública. Ok, consegui me conectar e de lá já consigo acesso para internet(já foram criados o IG, uma rota para ele dos destinos 0.0.0.0/0 e acl's allow all in and out).
Na subnet privada eu criei uma instância ec2 e criei um security group que permite acesso somente de instâncias que estejam na subnet publica. Ok, a partir da minha instância que está na subnet publica eu consigo acessar a instância que está na subnet privada.
Aí na subnet privada eu criei uma rota para um internet gateway pra todos destinos 0.0.0.0/0. Mas mesmo assim eu não consigo conexão com a internet.
A pergunta é: sem um nat gateway existe uma maneira de eu ter acesso a internet a partir da minha instância localizada em uma subnet privada(mas com rota para um internet gateway). Ou isso não faz sentido? E, ou eu uso um nat gateway , ou tenho que tornar a subrede pública?
Antes que pensem o porquê estou querendo fazer isso, é somente para fins didáticos e porque sou curioso.