以前紹介した記事SUZ-LAB最前線(VPCのサブネット/ ルーティング/セキュリティ)にて、 VPCのサブネットやルーティング、セキュリティに関する一つの方針を記載しました。 しかし、上記の図は少し変更されており、変更点はサブネットの切り方(CIDR)です。 今まではAZがCIDR指定でまとまるように切っていましたが、これまでの経験上、 AZ単位でCIDRを指定することは、まずありませんでした。 そこで、Public/Protected/PrivateをCIDRでまとめることがよいと考えています。 そういった理由から、サブネットを切り直してみました。 詳細は下記となります。