About This Architecture
Multi-AZ VPC spanning us-east-1a and us-east-1b with redundant NAT Gateways, Application Load Balancers, and RDS Multi-AZ deployment across public, private app, and private data subnets. Internet Gateway routes public traffic to ALBs, which distribute requests to EC2 t3.medium instances in private subnets; private instances egress through NAT Gateways to the internet. Virtual Private Gateway establishes site-to-site VPN from on-premises Customer Gateway to EC2 and RDS instances, enabling secure hybrid access. This architecture eliminates single points of failure, ensures data durability through RDS Primary-Standby replication, and enforces network segmentation via subnet-level routing. Fork and customize this diagram on Diagrams.so to adjust CIDR blocks, instance types, or add additional AZs for your production workload. Consider adding VPC Flow Logs and AWS Systems Manager Session Manager for enhanced observability and secure instance access.