我应该在公有子网上还是私有子网上安装 AWS EFS?

Fra*_*olo 2 amazon-web-services amazon-vpc amazon-efs

这个简单的问题,在文档中找不到答案。

有人知道解决这个问题的最佳实践吗?

我假设它是私有的,但想了解为什么如果是这样的话。

Mar*_*k B 8

您应该只将您希望从 VPC 外部访问的公共子网中的内容放置在其中。最佳实践是仅在公共子网中拥有公共负载均衡器和 NAT 网关。这样可以确保您的重要资源只能从 VPC 内部访问,从而确保额外的网络安全级别。

因此,在这种情况下,您需要将 EFS 安装放置在您的私有子网内。