Subnet publiczny ma trasę do Internet Gateway, więc zasoby mogą być osiągalne z internetu (przy odpowiednich regułach zapory). Subnet prywatny nie ma bezpośredniej trasy inbound z internetu; zwykle trzyma się tam serwery aplikacji i bazy. Często load balancer jest publiczny, a app/DB są prywatne.
Rozwinięcie krótkiej odpowiedzi — co zwykle ma znaczenie w praktyce:
Krótki przykład (szablon do wyjaśniania):
// Example: discuss trade-offs for "subnet-publiczny-vs-prywatny:-jaka-jest-różnica-"
function explain() {
// Start from the core idea:
// Subnet publiczny ma trasę do Internet Gateway, więc zasoby mogą być osiągalne z internetu
}