【发布时间】:2021-06-10 14:08:33
【问题描述】:
因为我是软件开发的新手,所以请放轻松,但我的任务是创建一个托管在 s3 存储桶中并使用 cognito 进行身份验证的应用程序。当用户登录时,他们应该重定向到包含用户以前登录时间的主页,这些时间存储在 dynamodb 数据库中。
我对 vpcs 的了解是,它为您的资源提供了 aws 云的私有部分,子网将该部分分为公共子网(可通过互联网访问)和私有子网(不可通过互联网访问)。
现在我不清楚哪些 AWS 资源属于 vpc,哪些资源应该放在私有子网下,哪些资源应该放在公共子网下。我已将架构解决方案的图像附加到我的应用程序中,如果可能的话,希望得到一些反馈。
【问题讨论】:
-
VPC 子网仅适用于获得分配网络接口的服务。这不包括 S3 和 cognito。
标签: amazon-web-services amazon-s3 aws-lambda amazon-vpc subnet