Dans Amazon VPC, l'assistant de création de VPC permet de créer un seul "sous-réseau public" ou de créer un "sous-réseau public" et un "sous-réseau privé". Initialement, l'option de sous-réseau public et privé semblait bonne pour des raisons de sécurité, permettant aux serveurs Web d'être placés dans le sous-réseau public et les serveurs de base de données d'aller dans le sous-réseau privé.
Mais j'ai appris depuis que les instances EC2 dans le sous-réseau public ne sont pas accessibles depuis Internet, sauf si vous associez un Amazon ElasticIP à l'instance EC2. Il semble donc qu'avec une seule configuration de sous-réseau public, on puisse simplement choisir de ne pas associer un ElasticIP aux serveurs de base de données et de se retrouver avec le même type de sécurité.
Quelqu'un peut-il expliquer les avantages d'une configuration de sous-réseau public + privé? Les avantages de cette configuration sont-ils davantage liés à la mise à l'échelle automatique, ou est-il réellement moins sûr d'avoir un seul sous-réseau public?