SKILL.md
readonlyread-only
name
creating-production-vpc-multi-az
description
Creates a production-ready VPC with public and private subnets across multiple Availability Zones, including internet gateway, NAT gateways, route tables, and security groups following AWS Well-Architected principles. Use when deploying multi-AZ VPC infrastructure with automatic CIDR planning and DNS resolution.
version
1
建立跨多個可用區域的生產級 VPC
概觀
建立跨多個可用區域的生產級 VPC 基礎設施的領域專業知識。涵蓋 VPC 建立(含 DNS 支援)、公有與私有子網路佈局(含自動 CIDR 計算)、網際網路閘道、用於高可用性對外存取的 NAT 閘道、路由表設定,以及遵循 AWS Well-Architected 原則的分層安全群組。
建立生產 VPC
若要建立一個完整設定的多可用區域 VPC,包含公有/私有子網路、NAT 閘道、路由表與安全群組,請完全依照程序執行。
請參閱 Production VPC 建立程序。
主要參數:
vpc_name(必填):所有資源的名稱前置詞region(必填):目標 AWS 區域allowed_web_cidrs(必填):允許進行 Web 存取的 CIDR 區段 — 僅在明確要求時才允許 0.0.0.0/0vpc_cidr(選用,預設10.0.0.0/16):VPC CIDR 區段availability_zones(選用,預設 3):可用區域數量(2–6)environment(必填):環境標籤enable_ssh_access(選用,預設 false):是否建立 SSH 安全群組
疑難排解
可用區域不足
目標區域必須至少有 2 個可用的可用區域。請使用 aws ec2 describe-availability-zones 進行驗證。
NAT 閘道建立延遲
NAT 閘道可能需要數分鐘才能變為可用。程序會等待其可用後再設定路由表。
安全群組 CIDR 警告
程序會針對 Web 存取 CIDR 發出 0.0.0.0/0 的警告,並建議生產工作負載使用特定 IP 範圍,但若明確要求,仍允許使用。






