creating-production-vpc-multi-az

от aws

Создаёт готовую к продакшену VPC с публичными и приватными подсетями в нескольких зонах доступности, включая интернет-шлюз, NAT-шлюзы, таблицы маршрутизации и…

npx skills add https://github.com/aws/agent-toolkit-for-aws --skill creating-production-vpc-multi-az

Creating a Production-Ready VPC Across Multiple Availability Zones

Overview

Domain expertise for creating production-ready VPC infrastructure distributed across multiple Availability Zones. Covers VPC creation with DNS support, public and private subnet layout with automatic CIDR calculation, internet gateway, NAT gateways for high-availability outbound access, route table configuration, and tiered security groups following AWS Well-Architected principles.

Create a production VPC

To create a fully configured multi-AZ VPC with public/private subnets, NAT gateways, route tables, and security groups, follow the procedure exactly. See Production VPC creation procedure.

Key parameters:

  • vpc_name (required): Name prefix for all resources
  • region (required): Target AWS region
  • allowed_web_cidrs (required): CIDR blocks allowed for web access — allow 0.0.0.0/0 only if explicitly requested
  • vpc_cidr (optional, default 10.0.0.0/16): VPC CIDR block
  • availability_zones (optional, default 3): Number of AZs (2–6)
  • environment (required): Environment tag
  • enable_ssh_access (optional, default false): Whether to create SSH security group

Troubleshooting

Insufficient Availability Zones

The target region must have at least 2 available AZs. Use aws ec2 describe-availability-zones to verify.

NAT Gateway creation delays

NAT Gateways can take several minutes to become available. The procedure waits for availability before configuring route tables.

Security group CIDR warnings

The procedure warns about 0.0.0.0/0 for web access CIDRs and recommends specific IP ranges for production workloads, but allows it if explicitly requested.

Больше skills от aws

analyzing-release-readiness
aws
Запустить проверку готовности к релизу перед слиянием в GitHub PR, GitLab MR или локальной ветке. Использовать, когда пользователь хочет проанализировать изменения кода на предмет рисков, корректности,…
scanning-with-aws-security-agent
aws
Запустить сканирование AWS Security Agent в рабочей области — загружает исходный код в AWS, сканирует его с помощью управляемого сервиса Security Agent и возвращает ранжированные, проверенные…
coordinating-multi-space-devops-agent
aws
Координировать AWS DevOps Agent в нескольких AgentSpaces из одного сеанса Claude Code — направлять вопросы в нужное пространство (prod vs staging vs knowledge),…
aws-security
aws
Охватывает сервисы и рабочие процессы безопасности AWS — выводы Security Hub V2 (OCSF), коннекторы, агрегаторы, правила автоматизации и сводки по состоянию безопасности;…
querying-aws-sagemaker-catalog
aws
Выполняет SQL-аналитику по таблицам метаданных активов SageMaker Catalog, экспортированным как Apache Iceberg в S3 Tables. Охватывает запросы по управлению, отслеживание роста активов,…
agents-connect
aws
Используйте при подключении вашего агента к внешним API, инструментам или сервисам через Gateway, а также при ограничении доступа к инструментам с помощью политик Cedar. Обрабатывает настройку шлюза, целе…
aurora-dsql
aws
Обеспечивает и управляет кластерами Aurora DSQL, подключается через psql или DSQL Connectors, управляет схемами, выполняет запросы, мигрирует из MySQL, диагностирует планы запросов,…
transitgateway
aws
Настраивает AWS Transit Gateway: создание хаба и подключение VPC, сегментация трафика с помощью таблиц маршрутизации, централизация исходящего трафика и инспекции через хаб…