creating-production-vpc-multi-az

creating-production-vpc-multi-az

热门

创建生产就绪的VPC,跨多个可用区部署公有和私有子网,包括互联网网关、NAT网关、路由表和安全组,遵循AWS Well-Architected原则。在部署多可用区VPC基础设施时使用,支持自动CIDR规划和DNS解析。

2184Star
207Fork
更新于 2026/7/30
SKILL.md
readonly只读
name
creating-production-vpc-multi-az
description

创建生产就绪的VPC,跨多个可用区部署公有和私有子网,包括互联网网关、NAT网关、路由表和安全组,遵循AWS Well-Architected原则。在部署多可用区VPC基础设施时使用,支持自动CIDR规划和DNS解析。

version
1

跨多个可用区创建生产就绪的VPC

概述

创建跨多个可用区分布的生产就绪VPC基础设施的领域专业知识。涵盖VPC创建(支持DNS)、公有和私有子网布局(自动CIDR计算)、互联网网关、用于高可用出站访问的NAT网关、路由表配置以及遵循AWS Well-Architected原则的分层安全组。

创建生产VPC

要创建完全配置的多可用区VPC,包含公有/私有子网、NAT网关、路由表和安全组,请严格按照以下步骤操作。
参见生产VPC创建步骤

关键参数:

  • vpc_name(必填):所有资源的名称前缀
  • region(必填):目标AWS区域
  • allowed_web_cidrs(必填):允许进行Web访问的CIDR块——仅当明确要求时才允许0.0.0.0/0
  • vpc_cidr(可选,默认10.0.0.0/16):VPC的CIDR块
  • availability_zones(可选,默认3):可用区数量(2–6)
  • environment(必填):环境标签
  • enable_ssh_access(可选,默认false):是否创建SSH安全组

故障排除

可用区不足

目标区域必须至少有两个可用的可用区。使用aws ec2 describe-availability-zones进行验证。

NAT网关创建延迟

NAT网关可能需要几分钟才能变为可用。该步骤会等待其可用后再配置路由表。

安全组CIDR警告

该步骤会针对Web访问CIDR发出0.0.0.0/0警告,并建议生产工作负载使用特定IP范围,但如果明确要求,也允许使用。