VPC (Virtual Private Cloud) — virtual network in AWS.
Key components: Subnet, Internet Gateway, NAT Gateway, Security Groups, NACLs.
Typical architecture:
1VPC (10.0.0.0/16)2 ├── Public Subnet AZ-1 (10.0.1.0/24) → ALB, Bastion3 ├── Public Subnet AZ-2 (10.0.2.0/24) → ALB, Bastion4 ├── Private Subnet AZ-1 (10.0.3.0/24) → ECS/EKS5 ├── Private Subnet AZ-2 (10.0.4.0/24) → ECS/EKS6 ├── Private Subnet AZ-1 (10.0.5.0/24) → RDS (primary)7 └── Private Subnet AZ-2 (10.0.6.0/24) → RDS (standby)
Security Group (Terraform):
1resource "aws_security_group" "web" {2 name = "web-sg"3 vpc_id = aws_vpc.main.id45 ingress {6 from_port = 4437 to_port = 4438 protocol = "tcp"9 cidr_blocks = ["0.0.0.0/0"]10 }1112 egress {13 from_port = 014 to_port = 015 protocol = "-1"16 cidr_blocks = ["0.0.0.0/0"]17 }18}
Best practices: Multi-AZ, private subnets for databases, VPC Endpoints, Flow Logs.