簡體   English   中英

為具有公共和私有子網的VPC選擇一個好的網絡掩碼

[英]Choosing a good netmask for VPC with Public and Private Subnets

我正在嘗試AWS免費套餐,並選擇使用公共和私有子網設置VPC。
IP CIDR塊默認為:10.0.0.0/16,即65531 IP地址。 公共和專用子網都設置為10.0.0.0/24。

滿足我需要的IP地址數量越少,安全性就越好嗎? 因此,例如,如果我打算運行2個EC2,那么我只需要2個IP地址?
我需要部署一個Meteor Web應用程序以供公眾使用。 能否請一個人解釋一下我是否需要擁有最多數量的IP地址來服務器與我的應用的最高連接數? 我很困惑。

在VPC中,IP地址的數量與安全性無關。 為了獲得更好的安全性,這取決於您如何將應用程序和VPC中的資源暴露給開放世界。

65531 IP地址意味着您的VPC可以包含65531 EC2實例。 因此,如果您的應用程序將具有65531個以上的EC2實例,則需要創建一個新的VPC。 而且,如果您的VPC需要更少的IP地址,則可以根據需要通過調整CIDR塊隨時創建另一個具有更少IP地址的VPC。

根據安全性,在AWS VPC中創建基礎架構時,您需要遵循AWS最佳實踐。

這是一本好書

https://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/VPC_Security.html

http://harish11g.blogspot.com/2014/01/Amazon-Virtual-Private-Cloud-VPC-best-practices-tips-for-architecture-migration.html

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM