Tạo Security Group

Tạo Security Group

Tạo Security Group cho máy chủ nằm trong Public subnet

  1. Trong giao diện VPC

    • Chọn Security Group
    • Chọn Cretae security group

Create VPC

  1. Thực hiện cấu hình Security group

    • Security Group name, nhập Public subnet - SG
    • Description, nhập Allow SSH and Ping for servers in public subnet.
    • Chọn ASG VPC

Create VPC

  1. Thực hiện cấu hình Inbound rules

    • Trong Inbound rules, click Add rule.

    • Chọn Type: SSHSource: My IP. My IP đại diện cho 1 địa chỉ public IPv4 bạn đang sử dụng(sẽ thay đổi khi bạn đổi mạng)

    • Chọn Add rule để thêm 1 rule mới.

    • Chọn Type: All ICMP - IPv4Source: Anywhere. Cho phép ping từ bất kì địa chỉ IP nào.

Create VPC

  1. Kiểm tra Outbound rules và chọn Cretae security group

Create VPC

  1. Hoàn thành tạo security group cho máy chủ nằm trong Public subnet

Create VPC

Tạo Security Group cho máy chủ nằm trong Private subnet

  1. Trong giao diện VPC

    • Chọn Security Groups
    • Chọn Create security group

Create VPC

  1. Thực hiện cấu hình Security group

    • Trong phần Security group name điền Private subnet - SG

    • Trong phần Description điền Allow SSH and Ping for servers in private subnet.

    • chọn VPC, lựa chọn VPC có tên ASG.

Create VPC

  1. Thực hiện cấu hình Inbound rules

    • Trong Inbound rules, chọn Add rule.

    • Chọn Type: SSH và để nguyên Source: Custom. Chọn vào search box và chọn Public subnet SG.Lựa chọn này cho phép tất cả những máy chủ được gán Public subnet SG được SSH vào các máy chủ được gán Private subnet SG.

Create VPC

  1. Chọn Add rule để thêm 1 rule mới.

    • Chọn Type: All ICMP IPv4Source: Anywhere. Cho phép ping từ bất kì địa chỉ IP nào.

Create VPC

  1. Chọn Create security group

Create VPC

  1. Như vậy chúng ta đã tạo được 2 Security Group cho các máy chủ nằm trong public subnet và private subnet.
  • Tiếp theo chúng ta sẽ tiến hành tạo 2 máy chủ EC2.

Create VPC