【问题标题】:Multiple private subnets?多个私有子网?
【发布时间】:2019-07-08 20:35:32
【问题描述】:

我们有dbsbasion ..等,总共有10个东西需要分开。

如果我们将它们中的每一个放入一个单独的子网中,我们总共有 10 个子网,再加上 1 个用于第二个区域以实现高可用性。所以我们总共需要创建 20 个子网。

我们真的需要在 aws 中总共创建 20 个子网吗?因为我们将基础架构卸载到 azamon 并且 amazon 使用安全组来分隔事物,所以我找不到这样做的充分理由。

我只考虑两个不同区域(用于 ha)中的两个私有子网和两个公共子网,将 ec2 实例添加到私有子网并使用安全组在 things 之间进行逻辑分离。两个子网,因为某些 aws 资源需要,例如:rds

【问题讨论】:

  • 为什么每个事物都需要一个子网?将子网分类为所需的访问级别:public/private/nat'd
  • @SathyajithBhat:这就是我要问的,如果在本地,我会为thing 创建一个子网,即vlan 并在它们之间路由,但这里我们没有了解亚马逊如何管理其底层系统。我们可以分离thing 的唯一方法是使用security group。如果我对所有 ec2 实例只使用一个私有子网并使用security group 来分隔一组 ec2 实例,我认为在这里为实例设置多个私有子网没有任何好处。这是真的吗?

标签: amazon-web-services amazon-vpc


【解决方案1】:

你是对的。每个可用区只需要一个公共子网和一个私有子网。

事实上,您可以通过配置安全组来限制流量来使用公共子网。

除非您有额外的安全要求(例如 DMZ、子网共享、VPC 对等),否则确实没有充分的理由将资源放在单独的子网中。

【讨论】:

    猜你喜欢
    • 2020-12-21
    • 2018-10-31
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2018-07-24
    相关资源
    最近更新 更多