Обычно да. Большинство клиентов, с которыми я работал, использовали VPC для не-prod и отдельный VPC для prod.Хорошей практикой является полная изоляция производственной среды от непроизводственной среды, особенно на сетевом уровне.
Я собираюсь предоставить некоторые дополнительные сведения, потому что я думаю, что они могут иметь отношение к месту, в котором вы находитесь.при настройке VPC.
Решение о том, сколько внутренних IP-адресов вашей компании вы должны назначить своим VPC, не относящимся к prod и prod, может быть головной болью.Это решение необходимо принять заранее, так как VPC является неизменным: дополнительные IP-адреса нельзя динамически добавлять или вычитать после создания VPC.VPC должен быть полностью снесен, а новый встал.Это означает, что все приложения в этом VPC должны быть отключены и повторно развернуты в новом VPC.Вы можете избежать этого, если это вообще возможно.
Вы должны знать, что будете использовать IP-адрес для каждого работника и каждого прокси-сервера во всем VPC.Таким образом, если у вас непродовольственный VPC, обслуживающий 2 среды (dev и test), и у вас есть 4 приложения, использующих по 2 рабочих на среду , вам потребуется как минимум 4 приложения *2 рабочих * 2 envs = 16 выделенных IP-адресов.
Если я правильно помню, MuleSoft в последний раз рекомендовал вам взять столько IP-адресов, сколько, по вашему мнению, вам понадобится (используя приведенный выше расчет), и удвоить его, чтобы определить, сколько IP-адресов вы должны выделить на VPC..
Не уверен насчет частных / общедоступных подсетей или того, как они применимы к этой ситуации.