Truy cập vào AWS Management Console
Trong giao diện VPC
Trong giao diện Create VPC
WorkShop
10.0.0.0/16
Chọn như sau:
Số lượng AZ là 3
Số lượng public subnet là 3
Số lượng private subnet là 3
Nat gateways chọn None
VPC endpoints chọn None
Chọn Create VPC
Thực hiện cấp phát IP public.
Chọn Subnets
Chọn public subnet
Chọn Edit subnet settings
Chọn Enable auto-assign public IPv4 address. Sau đó Chọn Save
Kiểm tra đã cấp phát thành công.
Thực hiện cấp phát cho Public subnet còn lại (làm tương tự). Tiếp theo chúng ta sẽ tạo Security group cho ứng dụng.
Trong giao diện VPC, chọn Security groups
Chọn Create security group
Thực hiện cấu hình Security Group
Security group name, nhập FCJ-Management-SG
Description, nhập Security Group for FCJ Management
VPC, thì chọn VPC vừa tạo: WorkShop
Cấu hình Inbound rules
Đầu tiên phải cấu hình SSH port 22 và Source: MyIP để có thể truy cập vào instance.
Tiếp theo là HTTP port 80.
Custom TCP port 5000
dành cho FCJ Management
HTTPS port 443.
Kiểm tra Outbound rules và chọn Create security group
Chúng ta tạo Security group cho Database instance. Để đảm bảo bảo mật nên không cấu hình chung Security group của ứng dụng. Cấu hình security group
FCJ-Management-DB-SG
Security Group for DB instance
Chọn Add rule
Chọn MYSQL/Aurora port 3306
Sau đó chọn Source là FCJ-Management-SG
Kiểm tra lại Outbound rules và cuối cùng bấm Create security group