Public subnet 10.0.1.0/24 ALB, bastion, public NAT gateway처럼 외부 경계에 놓는 리소스 0.0.0.0/0→ IGW inboundpublic IP + SG 필요
VPC 10.0.0.0/16 Route tables decide reachability 같은 VPC 안에서도 서브넷별 라우팅 테이블과 보안 규칙이 실제 경로를 결정한다. Internet Gateway인터넷 경계 NAT Gatewayprivate outbound
Private subnet 10.0.2.0/24 DB, internal API, worker처럼 인터넷 직접 노출을 피하는 리소스 0.0.0.0/0→ NAT GW inbound새 연결 차단