您当前的AWS VPC子网策略是什么?

时间:2018-10-12 03:48:20

标签: amazon-web-services amazon-vpc sysadmin

我目前每个群集(stg,prd,tst,misc)具有每个VPC,而标准群集(stg,prd)具有以下子网:

  • elb:适用于将接受直接公共交通的公共elb
  • elb-int:用于将接受服务以服务comm的内部elb
  • svc:用于应用程序服务
  • db:用于数据库
  • dmz:用于nat网关,代理等
VPC (stg, prd)
├10.100.0.0/16 az-1
|  ├10.100.0.0/20  elb
|  ├10.100.16.0/20 elb-int
|  ├10.100.32.0/20 svc
|  ├10.100.48.0/20 svc
|  ├10.100.64.0/20 db
|  ├10.100.80.0/20 dmz
|  ├10.100.96.0/20 
|  ├ ...
|  └10.1-0.240.0/20 
├10.101.0.0/16 az-2
|  ├10.101.0.0/20  elb
|  ├10.101.16.0/20 elb
|  ├10.101.32.0/20 svc
|  ├10.101.48.0/20 svc
|  ├10.101.64.0/20 db
|  ├10.101.80.0/20 dmz
|  ├10.101.96.0/20 
|  ├ ...
|  └10.101.240.0/20 
└10.102.0.0/16 az-3
   ├10.102.0.0/20  elb
   ├10.102.16.0/20 elb-int
   ├10.102.32.0/20 svc
   ├10.102.48.0/20 svc
   ├10.102.64.0/20 db
   ├10.102.80.0/20 dmz
   ├10.102.96.0/20 
   ├ ...
   └10.102.240.0/20 

我想对系统管理员如何为其子网选择策略进行调查。请分享您的想法,如果可以的话,请发表简短的声明,说明为什么选择这种方法。

0 个答案:

没有答案