在Amazon VPC中,VPC创建向导允许创建一个“公共子网”,或者让该向导创建“公共子网”和“私有子网”。最初,出于安全原因,公用和专用子网选项似乎不错,它允许将Web服务器放置在公用子网中,而将数据库服务器放置在专用子网中。
但是我此后才知道,除非您将Amazon ElasticIP与EC2实例相关联,否则无法从Internet访问公共子网中的EC2实例。因此,似乎只有一个公共子网配置,就可以选择不将ElasticIP与数据库服务器关联,并最终获得相同的安全性。
谁能解释一下公共+私有子网配置的优势?此配置的优势更多是与自动缩放有关,还是只有一个公共子网实际上安全性较低?
值得一提的是,即使没有ElasticIP,也可以从Internet到达公共子网中的EC2实例-无论如何,它们都会获得一个公共IP地址。此公共IP地址和ElasticIP之间的区别只是,当您重新启动实例时,公共IP地址可能会更改,而ElasticIP会随您需要而保留。
—
2014年