Truy cập vào AWS Management Console

Trong giao diện VPC

Trong giao diện Create VPC
AutoScaling-Lab10.0.0.0/16
Chọn theo hướng dẫn

Chọn theo hướng dẫn

ℹ️ Information: Để các EC2 instances trong public subnet có thể tự động nhận địa chỉ IP public khi khởi tạo, chúng ta cần bật tính năng auto-assign public IPv4 address.

Chọn Enable auto-assign public IPv4 address. Sau đó Chọn Save

Kiểm tra đã cấp phát thành công.

💡 Pro Tip: Lặp lại các bước trên cho tất cả public subnet còn lại để đảm bảo tính nhất quán trong cấu hình mạng.
ℹ️ Information: Security Group hoạt động như tường lửa ảo để kiểm soát lưu lượng truy cập vào và ra khỏi các tài nguyên AWS của bạn.

Thực hiện cấu hình Security Group
FCJ-Management-SGSecurity Group for FCJ Management
Cấu hình Inbound rules

🔒 Security Note: Việc giới hạn truy cập SSH chỉ từ địa chỉ IP của bạn (MyIP) là một biện pháp bảo mật quan trọng để giảm thiểu rủi ro xâm nhập trái phép.
Kiểm tra Outbound rules và chọn Create security group

ℹ️ Information: Để tuân thủ nguyên tắc phân quyền tối thiểu (principle of least privilege), chúng ta nên tạo Security Group riêng cho Database instance.
Cấu hình Security Group:
FCJ-Mangement-DB-SGSecurity Group for DB instanceCấu hình Inbound rules:

🔒 Security Note: Bằng cách chỉ cho phép kết nối từ Security Group của ứng dụng (FCJ-Management-SG), chúng ta đảm bảo rằng chỉ các EC2 instances trong Security Group đó mới có thể kết nối đến database, tăng cường bảo mật cho dữ liệu.
Kiểm tra lại Outbound rules và cuối cùng bấm Create security group

Trong phần này, chúng ta đã hoàn thành việc thiết lập hạ tầng mạng cơ bản cho ứng dụng FCJ Management, bao gồm:
💡 Pro Tip: Việc phân chia subnet giữa các Availability Zone khác nhau giúp tăng tính sẵn sàng cao cho ứng dụng, đảm bảo hệ thống vẫn hoạt động ngay cả khi một AZ gặp sự cố.
Trong bước tiếp theo, chúng ta sẽ tiến hành khởi tạo EC2 instance để triển khai ứng dụng FCJ Management.