SKILL.md
readonly只读
name
creating-production-vpc-multi-az
description
创建生产就绪的VPC,跨多个可用区部署公有和私有子网,包括互联网网关、NAT网关、路由表和安全组,遵循AWS Well-Architected原则。在部署多可用区VPC基础设施时使用,支持自动CIDR规划和DNS解析。
version
1
跨多个可用区创建生产就绪的VPC
概述
创建跨多个可用区分布的生产就绪VPC基础设施的领域专业知识。涵盖VPC创建(支持DNS)、公有和私有子网布局(自动CIDR计算)、互联网网关、用于高可用出站访问的NAT网关、路由表配置以及遵循AWS Well-Architected原则的分层安全组。
创建生产VPC
要创建完全配置的多可用区VPC,包含公有/私有子网、NAT网关、路由表和安全组,请严格按照以下步骤操作。
参见生产VPC创建步骤。
关键参数:
vpc_name(必填):所有资源的名称前缀region(必填):目标AWS区域allowed_web_cidrs(必填):允许进行Web访问的CIDR块——仅当明确要求时才允许0.0.0.0/0vpc_cidr(可选,默认10.0.0.0/16):VPC的CIDR块availability_zones(可选,默认3):可用区数量(2–6)environment(必填):环境标签enable_ssh_access(可选,默认false):是否创建SSH安全组
故障排除
可用区不足
目标区域必须至少有两个可用的可用区。使用aws ec2 describe-availability-zones进行验证。
NAT网关创建延迟
NAT网关可能需要几分钟才能变为可用。该步骤会等待其可用后再配置路由表。
安全组CIDR警告
该步骤会针对Web访问CIDR发出0.0.0.0/0警告,并建议生产工作负载使用特定IP范围,但如果明确要求,也允许使用。






