Subnet publiczny ma trasę do Internet Gateway, więc zasoby mogą być osiągalne z internetu (przy odpowiednich regułach zapory). Subnet prywatny nie ma bezpośredniej trasy inbound z internetu; zwykle trzyma się tam serwery aplikacji i bazy. Często load balancer jest publiczny, a app/DB są prywatne.