【发布时间】:2021-01-29 00:21:42
【问题描述】:
是否有规定的最佳实践可以在单个 VPC 中运行多个环境?我要的是 Non-Prod - 我想设置 Dev 和 QA 环境,我只需要为这些单独的环境设置单独的子网吗?
【问题讨论】:
标签: mulesoft
是否有规定的最佳实践可以在单个 VPC 中运行多个环境?我要的是 Non-Prod - 我想设置 Dev 和 QA 环境,我只需要为这些单独的环境设置单独的子网吗?
【问题讨论】:
标签: mulesoft
这取决于您的要求和可用资源。理想情况下,您应该为 QA 和开发环境使用不同的 VPC。如果您的安全要求不是那么严格,您可以为两者使用相同的 VPC。
我不太确定我是否理解单独的子网部分。每个 VPC 都有自己的子网。环境没有子网。
【讨论】:
我会为所有非生产环境使用相同的 VPC。对于 PROD(或类似于 PROD)环境将使用另一个 VPC。通过这种方式,您可以轻松地围绕 PROD VPC 制定更严格的网络规则。如果您使用敏感数据进行 SIT 测试,Aled 的观点非常有效。
此外,每个 VPC 都有自己的 VPN 和 CIDR 块。
您可以轻松创建不同的环境和访问限制,以允许和限制您的测试人员/开发人员。
【讨论】: