Публичная подсеть и приватная подсеть — это сегменты сети в AWS VPC, которые отличаются в основном подключением к интернету и конфигурацией маршрутизации.
Основное отличие заключается в конфигурации Internet Gateway:
Это архитектурное отличие напрямую влияет на связность:
Публичные подсети обычно используют для:
Приватные подсети обычно используют для:
Таблица маршрутизации определяет, куда идёт трафик:
Таблица маршрутизации публичной подсети:
- 0.0.0.0/0 → Internet Gateway
Таблица маршрутизации приватной подсети:
- 0.0.0.0/0 → NAT Gateway (опционально)
- Нет прямого маршрута в интернет
Приватные подсети обеспечивают более высокий уровень безопасности, изолируя чувствительные ресурсы от прямого доступа из интернета, тогда как публичные подсети требуют тщательной настройки security groups и network ACL для защиты открытых ресурсов.
Публичная подсеть требует, чтобы Internet Gateway был подключен к её таблице маршрутизации, тогда как таблица маршрутизации приватной подсети не содержит маршрутов, указывающих на Internet Gateway.
Новый — ещё не проверен сообществом
Вы