

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 为 Amazon WorkSpaces 安全浏览器启用不受限制的互联网浏览（推荐）
<a name="unrestricted-internet-browsing"></a>

按照以下步骤配置带有 NAT 网关的 VPC，以实现不受限制的 Internet 浏览。这允许 WorkSpaces 安全浏览器访问公共 Internet 上的站点，以及托管在您的 VPC 中或与您的 VPC 连接的私有站点。

**配置带有 NAT 网关的 VPC 以实现不受限制的 Internet 浏览**

如果您希望您的 WorkSpaces 安全浏览器门户同时访问公共互联网内容和私有 VPC 内容，请按照以下步骤操作：
**注意**  
如果您已配置 VPC，请完成以下步骤，将 NAT 网关添加到 VPC。如果您需要创建新 VPC，请参阅[为 Amazon WorkSpaces 安全浏览器创建新 VPC](create-vpc.md)。

1. 要创建 NAT 网关，请完成[创建 NAT 网关](https://docs.aws.amazon.com/vpc/latest/userguide/vpc-nat-gateway.html#nat-gateway-creating)中的步骤。确保此 NAT 网关具有公有连接，并且位于您 VPC 的公有子网中。

1. 您必须至少指定两个位于不同可用区的子网。将子网分配给不同的可用区有助于确保实现更好的可用性和容错能力。有关如何创建带有私有子网的 VPC 的信息，请参阅[快速设置 VPC（1 分钟）](vpc-step1.md)。
**注意**  
为确保每个流媒体实例都能访问互联网，请勿将公有子网连接到您的 WorkSpaces 安全浏览器门户。

1. 更新与您的私有子网关联的路由表，以将面向 Internet 的流量指向该 NAT 网关。这使您的私有子网中的流实例可以与 Internet 通信。有关如何将路由表与私有子网关联的信息，请完成[配置路由表](https://docs.aws.amazon.com/vpc/latest/userguide/VPC_Route_Tables.html)中的步骤。