Um VPC ou muitos VPCs

2

Sou relativamente novo na AWS e estou tentando projetar uma infraestrutura para meu aplicativo e estou pensando se devo usar um ou vários VPCs em uma única região.

Meu aplicativo consiste em algumas pilhas diferentes. Por exemplo. Eu tenho uma pilha de registro / monitoramento que está utilizando várias instâncias do EC2. Eu também tenho cluster MongoDB e um cluster RabbitMQ, cada um usando um grande número de instâncias. Além disso, tenho a minha pilha real de aplicativos também consistindo em várias instâncias do EC2.

A minha pergunta é, se eu deveria executar cada uma dessas pilhas em uma única VPC ou cada uma em sua própria VPC? Se eu puder / puder executar essas pilhas em seu próprio VPC, a maioria desses VPCs só deve estar acessível ao meu aplicativo. Em caso afirmativo, é possível / recomendado fazer frente a cada VPC com um ELB ou existem outras práticas recomendadas?

    
por Luke 17.06.2016 / 09:46

2 respostas

4

Como por Amazon , as coisas a serem consideradas ao decidir quantas CPV você precisa são:

  • Isolamento de aplicativos
  • Escopo da auditoria
  • Separação do nível de risco
  • Produção separada de não-produtos
  • Isolamento de vários inquilinos
  • Alinhamento de unidades de negócios
por 17.06.2016 / 16:52
3

As VPCs são úteis principalmente para segregação de rede, não segregação lógica. Uma boa regra seria se perguntar: "esse conjunto de serviços precisa de sua própria VLAN?" Se assim for, você provavelmente deve usar um VPC separado. Se eles precisam conversar um com o outro, você provavelmente não deveria.

    
por 17.06.2016 / 12:59