【发布时间】:2021-07-02 14:41:58
【问题描述】:
AWS 上的默认 VPC 配额是每个区域 5 个,这告诉我 AWS 不希望我创建许多 VPC,但跨多个项目重用 VPC 的最佳实践是什么。 AWS 没有像 GCP 那样对每个项目进行隔离,因此您必须考虑隔离资源。假设我创建了两个不应相互通信的独立 EKS 集群,是否可以为它们使用具有不同子网的相同 VPC?重用 VPC 的一般经验法则是什么?
【问题讨论】:
-
我个人会尝试使用单个默认 VPC 进行临时测试,但没有必要尝试将多个部署的应用程序安装到同一个 VPC 中,除非它们需要位于同一个 VPC 中.只需请求增加 VPC 限制。另见Logical Separation on AWS。也可能存在 VPC 分离不足的情况(例如大系统 prod/qa/dev),您应该转向 AWS 账户级分离。
标签: amazon-web-services amazon-vpc amazon-eks