我在 AWS 中有三個子網。
一個是公開的,因為它有互聯網網關
而另外兩個不是。
但是當 cdk 合成器時,會出現模板cdk.context.json
它判斷每三個子網是Public
然而其他兩個Isolated實際上是(沒有NAT網關和公共IP)
為什么cdk認為他們是Public?
"vpc-provider:account=678100XXXXXX:filter.vpc-id=vpc-0867d6797e62dd78b:region=ap-northeast-1:returnAsymmetricSubnets=true": {
"vpcId": "vpc-0867d6797e62dd78b",
"vpcCidrBlock": "10.0.0.0/24",
"availabilityZones": [],
"subnetGroups": [
{
"name": "Public",
"type": "Public",
"subnets": [
{
"subnetId": "subnet-0b5985476dee1f20c",
"cidr": "10.0.0.0/25",
"availabilityZone": "ap-northeast-1c",
"routeTableId": "rtb-02a749d8d4415bbfb"
},
{
"subnetId": "subnet-0fdd37150bfff91f0",
"cidr": "10.0.0.128/26",
"availabilityZone": "ap-northeast-1c",
"routeTableId": "rtb-02a749d8d4415bbfb"
},
{
"subnetId": "subnet-085c85398f27adbfd",
"cidr": "10.0.0.192/26",
"availabilityZone": "ap-northeast-1d",
"routeTableId": "rtb-02a749d8d4415bbfb"
}
]
}
]
}
}
uj5u.com熱心網友回復:
子網是公有還是私有僅由其路由表確定。公共子網將具有到Internet 網關的路由表,而私有子網則沒有。相反,私有子網可能具有到 NAT 網關的路由,但這仍然不會使它們成為公共子網。
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/427853.html
上一篇:美麗的湯-洗掉HTML標簽的麻煩
