В Amazon VPC мастер создания VPC позволяет создать единую «общедоступную подсеть» или же мастер может создать «общедоступную подсеть» и «частную подсеть». Первоначально вариант публичной и частной подсетей казался хорошим по соображениям безопасности, позволяя размещать веб-серверы в общедоступной подсети, а серверы баз данных переходить в частную подсеть.
Но с тех пор я узнал, что экземпляры EC2 в общедоступной подсети недоступны из Интернета, если вы не связываете Amazon ElasticIP с экземпляром EC2. Таким образом, кажется, что только с одной общедоступной конфигурацией подсети можно было бы просто не связывать ElasticIP с серверами баз данных и в конечном итоге обеспечить такой же уровень безопасности.
Кто-нибудь может объяснить преимущества конфигурации публичной + частной подсети? Преимущества этого конфига больше связаны с автоматическим масштабированием или на самом деле менее безопасно иметь одну общедоступную подсеть?