Publiczne subnety mają trasę do internetu (przez Internet Gateway). Prywatne subnety nie mają bezpośredniego wejścia z internetu. NAT gateway pozwala instancjom w prywatnych subnetach inicjować ruch wychodzący (np. pobierać aktualizacje) bez wystawiania ich na świat.