在 AWS VPC 中的什么位置放置 Web 应用程序服务器?

where to place web app server in AWS VPC ?

将 Web 应用程序服务器放置在 AWS VPC 中的最佳做法是什么?在具有 ELB 或 Public 子网的私有子网中? 根据我的理解,最佳做法是将 Web 应用程序服务器放置在 public 子网中。

不要将 Web 服务器放在 public 子网中。在私有子网中启动它们,并使用在 public 子网中运行的 ELB 作为前端。您不想处理对您的 Web 服务器的 DDoS 攻击,将其留给 ELB,它除了负载平衡外还做得很好。

参见: