Tạo máy chủ EC2

Triển khai Amazon EC2 Instances

ℹ️ Tổng quan

  • Amazon EC2 (Elastic Compute Cloud) cho phép triển khai máy chủ ảo trong AWS Cloud
  • Trong bài lab này, chúng ta sẽ tạo 2 EC2 instances:
    • 1 instance trong Public Subnet với IP public
    • 1 instance trong Private Subnet chỉ có IP private

Tạo EC2 Instance trong Public Subnet

🔒 Cấu hình Instance

  1. Truy cập EC2 Dashboard
    • Tìm và chọn dịch vụ EC2 trong AWS Management Console

Create VPC

  1. Khởi tạo Instance mới
    • Chọn Instances từ menu bên trái
    • Click Launch instances

Create VPC

  1. Đặt tên Instance
    • Tại Name and tags, nhập EC2 Public
    • Tags giúp tổ chức và nhận diện tài nguyên của bạn

Create VPC

  1. Chọn Amazon Machine Image (AMI)
    • Chọn tab Quick Start
    • Chọn Amazon Linux 2023 (khuyến nghị cho các tính năng và bảo mật mới nhất)
    • Chọn phiên bản AMI phù hợp

Create VPC

  1. Cấu hình Instance và Key Pair
    • Chọn Instance type phù hợp (ví dụ: t3.micro cho free tier)
    • Click Create new key pair

Create VPC

  1. Tạo Key Pair mới
    • Key pair name: Nhập aws-keypair (bạn có thể đặt tên bất kỳ)
    • Key pair type: Chọn RSA
    • Private key format: Chọn .pem (cho Linux/Mac)
    • Click Create key pair (file sẽ tự động tải xuống)

⚠️ Quan trọng: Lưu file key pair này an toàn. Bạn không thể tải lại sau khi tạo.

Create VPC

💡 Cấu hình Network

  1. Thiết lập Network Settings
    • VPC: Chọn VPC ASG
    • Subnet: Chọn Public Subnet 1
    • Auto-assign public IP: Chọn Enable (bắt buộc để truy cập internet)
    • Firewall (Security Group): Chọn Select existing security group
    • Chọn Public subnet - SG (đã tạo ở phần trước)
    • Click Launch instance

Create VPC

Create VPC

  1. Xác nhận khởi tạo thành công
    • Bạn sẽ thấy thông báo thành công
    • Click View all instances để xem EC2 instance mới

Create VPC

⚠️ Kiểm tra Trạng thái 9. Đợi instance khởi động

  • Đợi khoảng 2-5 phút
  • Theo dõi cột Status check
  • Instance sẵn sàng khi hiển thị 3/3 checks passed
  • Instance state phải là Running

Create VPC

Tạo EC2 Instance trong Private Subnet

  1. Khởi tạo Instance thứ hai

    • Trong giao diện EC2, chọn Instances
    • Click Launch instances
  2. Cấu hình private instance

    • Name and tags: Nhập EC2 Private
    • AMI: Chọn tab Quick Start
    • Chọn Amazon Linux 2023 (giống public instance để đảm bảo tính nhất quán)
    • Chọn phiên bản AMI phù hợp

Create VPC

Create VPC

  1. Chọn Instance Type và Key Pair
  • Chọn instance type phù hợp (ví dụ: t2.micro)
  • Key pair name: Chọn aws-keypair (sử dụng key pair đã tạo trước đó)

Create VPC

🔒 Cấu hình Network cho Private Instance

  1. Thiết lập Network Settings cho private subnet
    • VPC: Chọn VPC ASG
    • Subnet: Chọn Private Subnet 2
    • Auto-assign public IP: Chọn Disable (private instances không nên có public IP)
    • Firewall (Security Group): Chọn Select existing security group
    • Chọn Private subnet - SG

⚠️ Quan trọng: Đảm bảo auto-assign public IP bị tắt. Nếu không thể tắt, kiểm tra lại cấu hình auto-assign IP của subnet.

Create VPC

Create VPC

  1. Hoàn tất khởi tạo
    • Xem lại cấu hình của bạn
    • Click Launch instance
    • Click View all instances để xem cả hai instances

Create VPC

💡 Lưu trữ Thông tin Instance

  1. Ghi nhớ thông tin private instance
  • Đợi khoảng 2-5 phút
  • Theo dõi cột Status check
  • Instance sẵn sàng khi hiển thị 3/3 checks passed
  • Instance state phải là Running

Create VPC

💡 Tóm tắt Kiến trúc:

  • EC2 Public: Trong Public Subnet 1, có public IP, có thể truy cập internet trực tiếp
  • EC2 Private: Trong Private Subnet 2, không có public IP, sẽ truy cập internet qua NAT Gateway