Подсеть — это логическое разделение Amazon VPC, которое работает в одной зоне доступности. Соответствие один-к-одному между подсетью и зоной доступности — это фундаментальное архитектурное ограничение, которое обеспечивает предсказуемое размещение ресурсов и планирование восстановления после сбоев.
По умолчанию все подсети в VPC могут взаимодействовать друг с другом через внутреннюю маршрутизацию, независимо от их классификации:
Это происходит потому, что все подсети используют одну и ту же основную таблицу маршрутизации, если им явно не назначена пользовательская таблица маршрутизации.
Понимание этих характеристик необходимо для:
Хотя подсети по умолчанию могут маршрутизировать трафик друг к другу, у тебя остаётся детальный контроль через группы безопасности и Network Access Control Lists (NACL), что позволяет ограничивать трафик по мере необходимости независимо от базовых правил маршрутизации.
Одна подсеть может охватывать несколько зон доступности, обеспечивая избыточность и высокую доступность в рамках VPC.
Новый — ещё не проверен сообществом
Вы