Sub-redes públicas e virtuais do AWS VPC

1

Estou configurando meu primeiro VPC com o assistente AWS VPC e estou tendo alguns problemas para entender que tipo de instâncias devo colocar em uma sub-rede pública e que tipo de instâncias em uma sub-rede privada.

Faz sentido para mim colocar todas as instâncias do RDS em privado, mas supondo que eu tenha uma instância do EC2 (segurando o site WordPress, por exemplo), devo colocá-la em uma sub-rede privada? ou talvez seja privado, tenha um balanceador de carga na frente dele na sub-rede pública, e caso precise de conteúdo S3, ele deve chamar o NAT?

Quais são as melhores práticas, ou decisões que fazem prós e contras para decidir isso?

    
por Asaf Nevo 03.06.2015 / 13:41

1 resposta

2

Na documentação do Amazon VPC :

The instances in the public subnet can receive inbound traffic directly from the Internet, whereas the instances in the private subnet can't. The instances in the public subnet can send outbound traffic directly to the Internet, whereas the instances in the private subnet can't. Instead, the instances in the private subnet can access the Internet by using a network address translation (NAT) instance that you launch into the public subnet.

Com base no acima, você precisará criar sub-redes privadas e públicas. Normalmente, eu criaria uma privada e uma pública por zona de disponibilidade.

Você também precisará criar e configurar uma instância de NAT e atribuir esse como um gateway de internet para o seu VPC.

Suas instâncias de ELB precisarão estar conectadas a suas sub-redes públicas e devem ser capazes de balancear conexões com instâncias em sub-redes particulares.

Suas instâncias do EC2 (no seu exemplo, WordPress) serão lançadas em uma de suas sub-redes privadas . Note que deve idealmente ter mais de uma instância em cada AZ para as quais seus ELBs estão configurados.

Se você planeja ter apenas um servidor no ELB ou iniciar todas as suas instâncias do EC2 dentro do mesmo AZ, só precisará configurar o seu ELB para a sub-rede pública dentro desse AZ.

    
por 03.06.2015 / 14:07