Kiểm tra kết nối

Kiểm tra kết nối

Có nhiều cách kết nối EC2, các bạn có thể tham khảo kết nối EC2 bằng PuTTY. Trong bài lab, chúng ta sử dụng Visual Studio Code để kết nối EC2

  1. Thực hiện tải Visual Studio Code

Create VPC

  1. Truy cập vào trang EC2
    • Chọn Instances từ menu bên trái
    • Chọn EC2 Public instance
    • Chọn Connect

Create VPC

  1. Trong phần Connect to instance
    • Chọn tab SSH Client
    • Sao chép đoạn lệnh SSH ở phần Example
    • Lưu ý: Bạn sẽ cần thay thế đường dẫn đến file key pair

Create VPC

  1. Trong giao diện Visual Studio Code
    • Mở Extensions (Ctrl+Shift+X)
    • Tìm kiếm và cài đặt extension Remote - SSH
    • Extension này cho phép kết nối SSH trực tiếp từ VS Code

Create VPC

  1. Kết nối SSH từ Visual Studio Code
    • Mở terminal trong VS Code (Ctrl+`)
    • Di chuyển đến thư mục chứa file key pair:
    cd /path/to/your/keypair/folder
    
    • Thực hiện lệnh SSH (thay thế <public-ip> bằng Public IPv4 của EC2 Public):
    ssh -i "aws-keypair.pem" ec2-user@<public-ip>
    

Create VPC

  1. Kiểm tra kết nối internet của EC2 Public
    • Sau khi kết nối SSH thành công, chạy lệnh ping:
    ping 8.8.8.8 -c5
    
    • Bạn sẽ thấy phản hồi từ amazon.com, xác nhận EC2 Public có kết nối internet

Create VPC

Kết nối vào máy chủ EC2 Private và kiểm tra kết nối internet

  1. Lấy thông tin Private IP của EC2 Private
    • Truy cập vào EC2 console
    • Chọn Instances
    • Chọn EC2 Private
    • Trong tab Details, ghi lại Private IPv4 address

Create VPC

  1. Kiểm tra kết nối từ EC2 Public đến EC2 Private
    • Từ terminal đã kết nối SSH vào EC2 Public
    • Thực hiện lệnh ping đến private IP của EC2 Private:
    ping <IP-Private-EC2-Private> -c5
    
    • Kết quả thành công xác nhận kết nối mạng giữa hai instances

Create VPC

Create VPC

💡 Chuẩn bị SSH vào EC2 Private

  1. Tải công cụ để chuyển key pair
    • EC2 Private không có public IP nên không thể SSH trực tiếp từ máy của bạn
    • Chúng ta cần copy file key pair lên EC2 Public để SSH từ đó vào EC2 Private
    • Tải các công cụ sau về cùng thư mục chứa key pair:
  1. Chuyển đổi key pair sang định dạng PPK
    • Chạy puttygen.exe
    • Click Load

Create VPC

  1. Load file PEM và convert
    • Chọn file aws-keypair.pem
    • Click OK khi thấy thông báo thành công
    • Click Save private key
    • Lưu với tên aws-keypair.ppk

Create VPC

  1. Hoàn tất chuyển đổi key
    • Xác nhận file aws-keypair.ppk đã được tạo
    • File này sẽ được dùng với PSCP

Create VPC Create VPC Create VPC

  1. Upload key pair lên EC2 Public
    • Mở Command Prompt (Windows) hoặc Terminal (Mac/Linux)
    • Di chuyển đến thư mục chứa PSCP và key pair
    • Chạy lệnh sau (thay thế <EC2-PUBLIC-IP> bằng Public IP của EC2 Public):
    pscp -i aws-keypair.ppk aws-keypair.pem ec2-user@<EC2-PUBLIC-IP>:/home/ec2-user/
    

Create VPC

  1. Lấy Public IP của EC2 Public
    • Truy cập EC2 console
    • Chọn EC2 Public instance
    • Trong tab Details, copy Public IPv4 address

Create VPC

Create VPC

  1. Xác nhận file đã được upload
    • Quay lại terminal SSH đã kết nối vào EC2 Public
    • Chạy lệnh ls để liệt kê files:
    ls
    
    • Bạn sẽ thấy file aws-keypair.pem trong thư mục

Create VPC

  1. Cấp quyền cho key pair file
    • AWS yêu cầu file key pair phải có quyền hạn chế
    • Chạy lệnh:
    chmod 400 aws-keypair.pem
    
    • Lệnh này đảm bảo chỉ owner có quyền đọc file

Create VPC

  1. SSH vào EC2 Private từ EC2 Public
    • Sử dụng private IP của EC2 Private:
    ssh -i aws-keypair.pem ec2-user@<EC2-Private-Private-IP>
    
    • Nhập yes khi được hỏi về fingerprint
    • Bạn đã kết nối thành công vào EC2 Private!

Create VPC

  1. Kiểm tra kết nối internet từ EC2 Private
    • Thử ping ra internet:
    ping 8.8.8.8 -c5
    
    • ⚠️ Kết quả: Ping sẽ THẤT BẠI vì EC2 Private chưa có NAT Gateway
    • Trong bước tiếp theo, chúng ta sẽ tạo NAT Gateway để cho phép EC2 Private truy cập internet

Create VPC

💡 Tóm tắt Kiến trúc Kết nối:

  • Máy của bạn → SSH → EC2 Public (qua public IP)
  • EC2 Public → SSH → EC2 Private (qua private IP)
  • EC2 Private → ❌ Internet (chưa có NAT Gateway)