서브넷 없는 VPC 용도 점검

VPC의 사용 계획과 실제 서브넷 구성을 확인하세요.

설명

서브넷 없는 VPC는 준비 중이거나 더 이상 사용하지 않는 자산일 수 있습니다. 서브넷을 다른 스택에서 관리할 수도 있으므로, 현재 템플릿만으로 미사용을 단정해서는 안 됩니다.

잠재적 영향

필요한 서브넷이 실제로 없으면 EC2 같은 워크로드를 배치할 수 없고, 불필요한 VPC는 자산 관리를 복잡하게 만듭니다.

해결 방법

실제 VPC의 서브넷과 사용 계획을 확인하세요. 사용할 VPC에는 필요한 서브넷을 구성하고, 불필요한 VPC는 의존성을 확인한 뒤 정리하세요.

예시

VPC에 서브넷을 추가하는 예시입니다. 가용 영역은 us-east-1을 전제로 하며, DNS·테넌시·경로 설정은 실제 워크로드 요구에 맞게 정하세요.

변경 전

yaml
Resources:
  myVPC1:
    Type: AWS::EC2::VPC
    Properties:
      CidrBlock: 10.0.0.0/16
      EnableDnsSupport: 'false'
      EnableDnsHostnames: 'false'
      InstanceTenancy: dedicated

변경 후

yaml
Resources:
  myVPC2:
    Type: AWS::EC2::VPC
    Properties:
      CidrBlock: 10.0.0.0/16
      EnableDnsSupport: 'false'
      EnableDnsHostnames: 'false'
      InstanceTenancy: dedicated

  mySubnet:
    Type: AWS::EC2::Subnet
    Properties:
      VpcId:
        Ref: myVPC2
      CidrBlock: 10.0.0.0/24
      AvailabilityZone: "us-east-1a"

참조