1 vpc смотрит в инет, там алб, и в нем нет приватных сабнетов, во втором они есть, там ecs кластер. Новые сабнеты я не могу создать сам, поэтому разделил. Или так лучше не делать?
ни у одного архитекта ни у самого амазона не встречал в бест практис разделения приватных и публичных сущностей по 2м VPC всегда это публичные и приватные сабнеты в пределах 1 впс https://aws.amazon.com/quickstart/architecture/vpc/
хм, спасибо, попрошу сервис деск добавить приватных субнетов в vpc Ну, в моем случае гемор пока только в том, что таски в тг регистрируются только руками
можно конечно изолировать среды на VPC уровнях если концепция мульти-аккаунтов не нравится, но тогда подразумвается что среды изолированы и взаимодействуют в более редких и понятных случаях