NAT gateway pozwala instancjom w prywatnym subnecie robić połączenia wychodzące do internetu (aktualizacje, zewnętrzne API), pozostając nieosiągalnymi dla ruchu przychodzącego z internetu. To typowy wzorzec: prywatne serwery aplikacji + NAT na outbound, publiczny load balancer na inbound.