VPC позволяет создавать логически изолированные виртуальные частные сети для облачных ресурсов, таких как облачные серверы, контейнеры и базы данных. Кроме того, вы можете использовать VPC и другие сетевые сервисы для создания сетей, отвечающих различным требованиям.
Вы можете развернуть приложения на instances в VPC и настроить группы безопасности и сетевые ACL для защиты этих instances.
На рисунке ниже ваше приложение развернуто на ECS в подсети (Subnet-A01), а серверы баз данных — в другой подсети (Subnet-A02), изолированной от Интернета. Чтобы защитить эти серверы, вы можете настроить группы безопасности и сетевые ACL для контроля входящего и исходящего трафика.
Рисунок 1 Создание безопасной и частной облачной сети

Если вы хотите изолировать сервисы, вы можете развернуть их в разных VPC, поскольку ресурсы в отдельных VPC не могут напрямую взаимодействовать друг с другом.
Рисунок 2 Создание облачной сети для изоляции сервисов

Чтобы обрабатывать большое количество одновременных запросов из Интернета, вы можете развернуть несколько ECS в VPC и использовать ELB для распределения запросов между этими серверами, повышая стабильность и доступность сервиса.
Рисунок 3 Создание сети с высокой доступностью и балансировкой нагрузки

Если ваши облачные и локальные сервисы должны взаимодействовать друг с другом, вы можете использовать VPN или Direct Connect для построения гибридной облачной сети.
В Figure 4, некоторые рабочие нагрузки были перенесены в VPC (VPC-A), а некоторые рабочие нагрузки всё ещё работают на локальных серверах. С помощью VPN‑соединения локальные серверы могут быстро получать доступ к облачным ресурсам в VPC. По сравнению с Direct Connect, VPN проще настраивается и более экономичен. Figure 4 Подключение VPC к локальному дата‑центру с использованием VPN
В Figure 5, некоторые рабочие нагрузки работают в VPC (VPC-A) в облаке, а некоторые работают в локальном дата‑центре. Соединение Direct Connect соединяет локальный дата‑центр с облаком. Соединения Direct Connect работают быстрее и стабильнее, чем VPN‑соединения. Figure 5 Подключение VPC к локальному дата‑центру с использованием Direct Connect