No Amazon VPC, o assistente de criação de VPC permite criar uma única "sub-rede pública" ou fazer com que o assistente crie uma "sub-rede pública" e uma "sub-rede privada". Inicialmente, a opção de sub-rede pública e privada parecia boa por razões de segurança, permitindo que os servidores da Web fossem colocados na sub-rede pública e nos servidores de banco de dados na sub-rede privada.
Mas, desde então, soube que instâncias do EC2 na sub-rede pública não são acessíveis pela Internet, a menos que você associe um Amazon ElasticIP à instância do EC2. Parece que, com apenas uma única configuração de sub-rede pública, pode-se optar por não associar um ElasticIP aos servidores de banco de dados e acabar com o mesmo tipo de segurança.
Alguém pode explicar as vantagens de uma configuração de sub-rede pública + privada? As vantagens dessa configuração estão mais relacionadas ao dimensionamento automático ou é realmente menos seguro ter uma única sub-rede pública?