VPC похожа на частную локальную сеть (LAN), управляемую домашним шлюзом с IP‑адресом 192.168.0.0/16. VPC — это частная сеть, построенная в облаке, и предоставляет базовую сетевую среду для запуска ECSs, балансировщиков нагрузки и промежуточного ПО. Сети разных масштабов могут быть сконфигурированы в соответствии с требованиями сервиса. Как правило, можно задать CIDR block в диапазонах 10.0.0.0/8–24, 172.16.0.0/12–24 или 192.168.0.0/16–24. Наибольший CIDR block — 10.0.0.0/8, который соответствует сети класса A.
VPC может быть разделена на несколько подсетей. Группы безопасности настраиваются для определения возможности взаимодействия этих подсетей друг с другом. Это гарантирует изоляцию подсетей друг от друга, позволяя развертывать различные сервисы в разных подсетях.
Кластер — это один или группа ECSs (также известных как узлы) в одном VPC. Он предоставляет пул вычислительных ресурсов для запуска контейнеров.
Как показано в Figure 1, регион может состоять из нескольких VPC. VPC состоит из одной или более подсетей. Подсети взаимодействуют друг с другом через шлюз подсети. Кластер создаётся в подсети. Существует три сценария:
Figure 1 Relationship between clusters, VPCs, and subnets
