Kiểm tra kết nối
Kiểm tra kết nối
- Thực hiện tải Visual Studio Code

- Truy cập vào trang EC2
- Chọn Instances từ menu bên trái
- Chọn EC2 Public instance
- Chọn Connect

- Trong phần Connect to instance
- Chọn tab SSH Client
- Sao chép đoạn lệnh SSH ở phần Example
- Lưu ý: Bạn sẽ cần thay thế đường dẫn đến file key pair

- Trong giao diện Visual Studio Code
- Mở Extensions (Ctrl+Shift+X)
- Tìm kiếm và cài đặt extension Remote - SSH
- Extension này cho phép kết nối SSH trực tiếp từ VS Code

- Kết nối SSH từ Visual Studio Code
- Mở terminal trong VS Code (Ctrl+`)
- Di chuyển đến thư mục chứa file key pair:
cd /path/to/your/keypair/folder
- Thực hiện lệnh SSH (thay thế
<public-ip> bằng Public IPv4 của EC2 Public):
ssh -i "aws-keypair.pem" ec2-user@<public-ip>

- Kiểm tra kết nối internet của EC2 Public
- Sau khi kết nối SSH thành công, chạy lệnh ping:
- Bạn sẽ thấy phản hồi từ amazon.com, xác nhận EC2 Public có kết nối internet

Kết nối vào máy chủ EC2 Private và kiểm tra kết nối internet
- Lấy thông tin Private IP của EC2 Private
- Truy cập vào EC2 console
- Chọn Instances
- Chọn EC2 Private
- Trong tab Details, ghi lại Private IPv4 address

- Kiểm tra kết nối từ EC2 Public đến EC2 Private
- Từ terminal đã kết nối SSH vào EC2 Public
- Thực hiện lệnh ping đến private IP của EC2 Private:
ping <IP-Private-EC2-Private> -c5
- Kết quả thành công xác nhận kết nối mạng giữa hai instances


💡 Chuẩn bị SSH vào EC2 Private
- Tải công cụ để chuyển key pair
- EC2 Private không có public IP nên không thể SSH trực tiếp từ máy của bạn
- Chúng ta cần copy file key pair lên EC2 Public để SSH từ đó vào EC2 Private
- Tải các công cụ sau về cùng thư mục chứa key pair:
- Chuyển đổi key pair sang định dạng PPK
- Chạy puttygen.exe
- Click Load

- Load file PEM và convert
- Chọn file aws-keypair.pem
- Click OK khi thấy thông báo thành công
- Click Save private key
- Lưu với tên aws-keypair.ppk

- Hoàn tất chuyển đổi key
- Xác nhận file aws-keypair.ppk đã được tạo
- File này sẽ được dùng với PSCP

- Upload key pair lên EC2 Public
- Mở Command Prompt (Windows) hoặc Terminal (Mac/Linux)
- Di chuyển đến thư mục chứa PSCP và key pair
- Chạy lệnh sau (thay thế
<EC2-PUBLIC-IP> bằng Public IP của EC2 Public):
pscp -i aws-keypair.ppk aws-keypair.pem ec2-user@<EC2-PUBLIC-IP>:/home/ec2-user/

- Lấy Public IP của EC2 Public
- Truy cập EC2 console
- Chọn EC2 Public instance
- Trong tab Details, copy Public IPv4 address


- Xác nhận file đã được upload
- Quay lại terminal SSH đã kết nối vào EC2 Public
- Chạy lệnh
ls để liệt kê files:
- Bạn sẽ thấy file aws-keypair.pem trong thư mục

- Cấp quyền cho key pair file
- AWS yêu cầu file key pair phải có quyền hạn chế
- Chạy lệnh:
chmod 400 aws-keypair.pem
- Lệnh này đảm bảo chỉ owner có quyền đọc file

- SSH vào EC2 Private từ EC2 Public
- Sử dụng private IP của EC2 Private:
ssh -i aws-keypair.pem ec2-user@<EC2-Private-Private-IP>
- Nhập
yes khi được hỏi về fingerprint - Bạn đã kết nối thành công vào EC2 Private!

- Kiểm tra kết nối internet từ EC2 Private
- ⚠️ Kết quả: Ping sẽ THẤT BẠI vì EC2 Private chưa có NAT Gateway
- Trong bước tiếp theo, chúng ta sẽ tạo NAT Gateway để cho phép EC2 Private truy cập internet

💡 Tóm tắt Kiến trúc Kết nối:
- Máy của bạn → SSH → EC2 Public (qua public IP)
- EC2 Public → SSH → EC2 Private (qua private IP)
- EC2 Private → ❌ Internet (chưa có NAT Gateway)