creating-production-vpc-multi-az

por aws

Cria uma VPC pronta para produção com sub-redes públicas e privadas em múltiplas Zonas de Disponibilidade, incluindo internet gateway, NAT gateways, tabelas de rotas e…

npx skills add https://github.com/aws/agent-toolkit-for-aws --skill creating-production-vpc-multi-az

Creating a Production-Ready VPC Across Multiple Availability Zones

Overview

Domain expertise for creating production-ready VPC infrastructure distributed across multiple Availability Zones. Covers VPC creation with DNS support, public and private subnet layout with automatic CIDR calculation, internet gateway, NAT gateways for high-availability outbound access, route table configuration, and tiered security groups following AWS Well-Architected principles.

Create a production VPC

To create a fully configured multi-AZ VPC with public/private subnets, NAT gateways, route tables, and security groups, follow the procedure exactly. See Production VPC creation procedure.

Key parameters:

  • vpc_name (required): Name prefix for all resources
  • region (required): Target AWS region
  • allowed_web_cidrs (required): CIDR blocks allowed for web access — allow 0.0.0.0/0 only if explicitly requested
  • vpc_cidr (optional, default 10.0.0.0/16): VPC CIDR block
  • availability_zones (optional, default 3): Number of AZs (2–6)
  • environment (required): Environment tag
  • enable_ssh_access (optional, default false): Whether to create SSH security group

Troubleshooting

Insufficient Availability Zones

The target region must have at least 2 available AZs. Use aws ec2 describe-availability-zones to verify.

NAT Gateway creation delays

NAT Gateways can take several minutes to become available. The procedure waits for availability before configuring route tables.

Security group CIDR warnings

The procedure warns about 0.0.0.0/0 for web access CIDRs and recommends specific IP ranges for production workloads, but allows it if explicitly requested.

Mais skills de aws

analyzing-release-readiness
aws
Acione uma revisão de prontidão de release pré-merge em um PR do GitHub, MR do GitLab ou branch local. Use quando o usuário quiser analisar alterações de código quanto a risco, correção,…
scanning-with-aws-security-agent
aws
Execute uma varredura do AWS Security Agent no workspace — envia o código-fonte para a AWS, realiza a varredura com o serviço gerenciado Security Agent e retorna resultados classificados e verificados…
coordinating-multi-space-devops-agent
aws
Coordene o AWS DevOps Agent em vários AgentSpaces a partir de uma única sessão do Claude Code — direcione perguntas para o espaço certo (prod vs staging vs knowledge),…
aws-security
aws
Cobre serviços e fluxos de trabalho de segurança da AWS — descobertas do Security Hub V2 (OCSF), conectores, agregadores, regras de automação e resumos de postura de segurança;…
querying-aws-sagemaker-catalog
aws
Executa análises SQL em tabelas de metadados do catálogo SageMaker Catalog exportadas como Apache Iceberg em S3 Tables. Abrange consultas de governança, acompanhamento de crescimento de ativos,…
agents-connect
aws
Use ao conectar seu agente a APIs, ferramentas ou serviços externos via Gateway, ou ao restringir o acesso a ferramentas com políticas Cedar. Lida com a configuração do gateway, destino…
aurora-dsql
aws
Provisiona e gerencia clusters Aurora DSQL, conecta via psql ou DSQL Connectors, gerencia schemas, executa consultas, migra do MySQL, diagnostica planos de consulta,…
transitgateway
aws
Configura o AWS Transit Gateway: cria um hub e anexa VPCs, segmenta o tráfego com tabelas de rotas, centraliza a saída e a inspeção por meio de um hub…