VPC — изолированная виртуальная сеть аккаунта; subnet — диапазон CIDR в одной AZ; route table задаёт, куда слать трафик (local, IGW, NAT, peering).
Разбор
- Public subnet — маршрут 0.0.0.0/0 на Internet Gateway.
- Private subnet — наружу через NAT, без прямого IGW.
- Не пересекайте CIDR при peering/TGW.
- NACL и SG дополняют маршрутизацию фильтрацией.
Итог
VPC/subnet/routes — каркас сетевой топологии в AWS.