现在我们所有的系统都在一个传统的数据中心和传统的网络拓扑中。
我们计划迁移到 AWS,并在此过程中试图弄清楚如何实施我们的开发/测试/暂存/生产环境。我们应该吗:
1) 每个环境都有单独的 AWS 账户并使用合并计费?
2) 为每个环境创建单独的 VPC?- 请记住,我们可能需要多个区域/可用区来实现高可用性
3) 每个环境分离子网。或者我们应该为 Web 服务器/数据库服务器/管理类型服务器使用单独的子网?
我已经进行了一些谷歌搜索和阅读,但找不到任何明确的答案。似乎有很多不同的意见。请注意,我发现的大多数帖子不一定是有安全意识的人,所以我想我会在这里问。
其他人在使用 AWS 为云安全、网络拓扑和网络安全分层方法做些什么。