【发布时间】:2019-07-08 20:35:32
【问题描述】:
我们有dbs、basion ..等,总共有10个东西需要分开。
如果我们将它们中的每一个放入一个单独的子网中,我们总共有 10 个子网,再加上 1 个用于第二个区域以实现高可用性。所以我们总共需要创建 20 个子网。
我们真的需要在 aws 中总共创建 20 个子网吗?因为我们将基础架构卸载到 azamon 并且 amazon 使用安全组来分隔事物,所以我找不到这样做的充分理由。
我只考虑两个不同区域(用于 ha)中的两个私有子网和两个公共子网,将 ec2 实例添加到私有子网并使用安全组在 things 之间进行逻辑分离。两个子网,因为某些 aws 资源需要,例如:rds
【问题讨论】:
-
为什么每个事物都需要一个子网?将子网分类为所需的访问级别:public/private/nat'd
-
@SathyajithBhat:这就是我要问的,如果在本地,我会为
thing创建一个子网,即vlan并在它们之间路由,但这里我们没有了解亚马逊如何管理其底层系统。我们可以分离thing的唯一方法是使用security group。如果我对所有 ec2 实例只使用一个私有子网并使用security group来分隔一组 ec2 实例,我认为在这里为实例设置多个私有子网没有任何好处。这是真的吗?
标签: amazon-web-services amazon-vpc