ℹ️ Thông tin: Trong phần này, chúng ta sẽ tạo một Virtual Private Cloud (VPC) với các public và private subnet trải dài qua nhiều Availability Zone để đảm bảo tính sẵn sàng cao (high availability) cho kiến trúc Auto Scaling của chúng ta.
Điều hướng đến AWS Management Console. Trên thanh tìm kiếm, tìm và chọn VPC

Trong Console của VPC, nhấp vào Create VPC

Trong giao diện Create VPC:
AutoScaling-Lab10.0.0.0/16


ℹ️ Thông tin: Để các EC2 instance nằm trong các public subnet có thể tự động nhận địa chỉ public IP, chúng ta cần kích hoạt tính năng tự động gán địa chỉ IPv4 công khai (auto-assign public IPv4 addresses).



💡 Mẹo chuyên nghiệp: Lặp lại quá trình này cho tất cả các public subnet để đảm bảo bất kỳ EC2 instance nào được khởi chạy trong các subnet này đều tự động nhận được địa chỉ public IP.
ℹ️ Thông tin: Các Security Group hoạt động như những tường lửa ảo cho các instance của bạn để kiểm soát lưu lượng truy cập vào (inbound) và ra (outbound).

fcaj-sgSecurity Group cho FCAJ Management

🔒 Lưu ý về bảo mật: Trong môi trường thực tế (production), hãy cân nhắc việc giới hạn quyền truy cập cho các dải IP cụ thể thay vì sử dụng “Anywhere” để tăng cường bảo mật.

ℹ️ Thông tin: Đối với các database instance, chúng ta sẽ tạo một security group riêng biệt với các kiểm soát truy cập nghiêm ngặt hơn để tăng cường bảo mật.
fcaj-db-sgSecurity Group cho DB instance
🔒 Lưu ý về bảo mật: Bằng cách tham chiếu đến application security group làm source, bạn đảm bảo rằng chỉ những EC2 instance sử dụng security group đó mới có thể truy cập vào cơ sở dữ liệu, tuân thủ nguyên tắc đặc quyền tối thiểu (principle of least privilege).
💡 Mẹo chuyên nghiệp: Kiến trúc mạng với các security group tách biệt cho tầng ứng dụng (application tier) và tầng cơ sở dữ liệu (database tier) tuân theo các best practices của AWS Well-Architected về bảo mật và sự cô lập.