creating-production-vpc-multi-az

creating-production-vpc-multi-az

熱門

建立一個可用於生產環境的 VPC,包含跨多個可用區域的公有與私有子網路,並具備網際網路閘道、NAT 閘道、路由表與安全群組,遵循 AWS Well-Architected 原則。適用於部署多可用區域 VPC 基礎設施,具備自動 CIDR 規劃與 DNS 解析。

2184星標
207分支
更新於 2026/7/30
SKILL.md
readonlyread-only
name
creating-production-vpc-multi-az
description

Creates a production-ready VPC with public and private subnets across multiple Availability Zones, including internet gateway, NAT gateways, route tables, and security groups following AWS Well-Architected principles. Use when deploying multi-AZ VPC infrastructure with automatic CIDR planning and DNS resolution.

version
1

建立跨多個可用區域的生產級 VPC

概觀

建立跨多個可用區域的生產級 VPC 基礎設施的領域專業知識。涵蓋 VPC 建立(含 DNS 支援)、公有與私有子網路佈局(含自動 CIDR 計算)、網際網路閘道、用於高可用性對外存取的 NAT 閘道、路由表設定,以及遵循 AWS Well-Architected 原則的分層安全群組。

建立生產 VPC

若要建立一個完整設定的多可用區域 VPC,包含公有/私有子網路、NAT 閘道、路由表與安全群組,請完全依照程序執行。
請參閱 Production VPC 建立程序

主要參數:

  • vpc_name(必填):所有資源的名稱前置詞
  • region(必填):目標 AWS 區域
  • allowed_web_cidrs(必填):允許進行 Web 存取的 CIDR 區段 — 僅在明確要求時才允許 0.0.0.0/0
  • vpc_cidr(選用,預設 10.0.0.0/16):VPC CIDR 區段
  • availability_zones(選用,預設 3):可用區域數量(2–6)
  • environment(必填):環境標籤
  • enable_ssh_access(選用,預設 false):是否建立 SSH 安全群組

疑難排解

可用區域不足

目標區域必須至少有 2 個可用的可用區域。請使用 aws ec2 describe-availability-zones 進行驗證。

NAT 閘道建立延遲

NAT 閘道可能需要數分鐘才能變為可用。程序會等待其可用後再設定路由表。

安全群組 CIDR 警告

程序會針對 Web 存取 CIDR 發出 0.0.0.0/0 的警告,並建議生產工作負載使用特定 IP 範圍,但若明確要求,仍允許使用。