SKILL.md
唯讀
名稱
creating-production-vpc-multi-az
描述
建立一個可用於生產環境的 VPC,包含跨多個可用區域的公有與私有子網路,並具備網際網路閘道、NAT 閘道、路由表與安全群組,遵循 AWS Well-Architected 原則。適用於部署多可用區域 VPC 基礎設施,具備自動 CIDR 規劃與 DNS 解析。
版本
1
建立跨多個可用區域的生產級 VPC
概觀
建立跨多個可用區域的生產級 VPC 基礎設施的領域專業知識。涵蓋 VPC 建立(含 DNS 支援)、公有與私有子網路佈局(含自動 CIDR 計算)、網際網路閘道、用於高可用性對外存取的 NAT 閘道、路由表設定,以及遵循 AWS Well-Architected 原則的分層安全群組。
建立生產 VPC
若要建立一個完整設定的多可用區域 VPC,包含公有/私有子網路、NAT 閘道、路由表與安全群組,請完全依照程序執行。
請參閱 Production VPC 建立程序。
主要參數:
vpc_name(必填):所有資源的名稱前置詞region(必填):目標 AWS 區域allowed_web_cidrs(必填):允許進行 Web 存取的 CIDR 區段 — 僅在明確要求時才允許 0.0.0.0/0vpc_cidr(選用,預設10.0.0.0/16):VPC CIDR 區段availability_zones(選用,預設 3):可用區域數量(2–6)environment(必填):環境標籤enable_ssh_access(選用,預設 false):是否建立 SSH 安全群組
疑難排解
可用區域不足
目標區域必須至少有 2 個可用的可用區域。請使用 aws ec2 describe-availability-zones 進行驗證。
NAT 閘道建立延遲
NAT 閘道可能需要數分鐘才能變為可用。程序會等待其可用後再設定路由表。
安全群組 CIDR 警告
程序會針對 Web 存取 CIDR 發出 0.0.0.0/0 的警告,並建議生產工作負載使用特定 IP 範圍,但若明確要求,仍允許使用。






