Каковы общие правила разделения ресурсов в отдельную подсеть в VPC?
Большинство статей, которые я нашел в Интернете, посвящены публичным / частным подсетям, но они не были слишком подробными. Например, есть много вещей, которые вы можете считать частными: ec2 (s) за ELB, базы данных, ... и вещи, которые вы можете считать общедоступными: ELB (s), экземпляры NAT, Bastion (s), ...
Должны ли они все входить в 1 большую общедоступную подсеть и 1 большую частную подсеть? Если нет, то какой подход рекомендуется?