Di Amazon VPC, wizard pembuatan VPC memungkinkan seseorang untuk membuat "subnet publik" tunggal atau meminta wizard membuat "subnet publik" dan "subnet pribadi". Pada awalnya, opsi subnet publik dan pribadi tampak bagus untuk alasan keamanan, yang memungkinkan server web untuk dimasukkan ke dalam subnet publik dan server basis data untuk masuk ke subnet pribadi.
Tapi sejak itu saya mengetahui bahwa instance EC2 di subnet publik tidak dapat dijangkau dari Internet kecuali jika Anda mengaitkan Amazon ElasticIP dengan instance EC2. Jadi sepertinya hanya dengan satu konfigurasi subnet publik, orang bisa saja memilih untuk tidak mengaitkan ElasticIP dengan server database dan berakhir dengan jenis keamanan yang sama.
Adakah yang bisa menjelaskan kelebihan dari konfigurasi subnet publik + pribadi? Apakah keuntungan dari konfigurasi ini lebih berkaitan dengan penskalaan otomatis, atau apakah sebenarnya kurang aman untuk memiliki satu subnet publik?