1 回答
- 最新
- 投票最多
- 评论最多
0
【以下的回答经过翻译处理】 目前看每 VPC 200 子网和每 VPC 共享100个参与者帐户可能会成为一个问题。
但仍然可以让它按预期方式工作,方式说明如下。选择初始CIDR为/16,以便在每个子网中有足够的空间来为您的工作负载分配IP。
- 将主应用程序和所有基础架构资源放在一个VPC中-根据需要启用VPC Endpoint
- 创建一个单独的VPC,在其中有要与每个帐户共享的子网(映射到每个客户的帐户);在VPC中创建一个单独的子网,在其中放置指向主VPC中的Endpoint。
- 每当达到每 VPC 子网数的最大配额时,您只需创建一个带有共享子网的新VPC(用于新客户);同样,在该VPC中仅保留一个预留的子网,其中包含指向主VPC中的 Endpoint。
- 通过这种方式,如果您将所有内容保留在一个AZ中,则可以通过VPC对等连接以零传输成本实现通信;当然,这对于您的应用程序来说是一个需要考虑的风险。