Các bước chuẩn bị

Tổng quan về các bước chuẩn bị

ℹ️ Thông tin: Trước khi triển khai Amazon RDS, chúng ta cần thiết lập hạ tầng mạng và các thành phần bảo mật cần thiết để đảm bảo khả năng kết nối và tính an toàn cho môi trường cơ sở dữ liệu.

Các thành phần mạng bắt buộc

  1. Tạo một Virtual Private Cloud (VPC)
  2. Tạo các Subnet trên nhiều Availability Zones (Vùng khả dụng)
  3. Tạo Security Group cho các thực thể Amazon EC2
  4. Tạo Security Group cho các thực thể Amazon RDS DB
  5. Tạo DB Subnet Group cho Amazon RDS

💡 Mẹo chuyên nghiệp: Khi tạo các subnet để triển khai RDS, hãy phân bổ chúng trên ít nhất hai Availability Zones để cho phép triển khai Multi-AZ nhằm đạt được tính sẵn sàng cao (high availability).

🔒 Lưu ý về bảo mật: Security Groups đóng vai trò như các tường lửa ảo kiểm soát lưu lượng truy cập đầu vào và đầu ra. Đối với RDS, hãy cấu hình security group của bạn để chỉ cho phép lưu lượng truy cập trên cổng cơ sở dữ liệu từ các nguồn đã được xác thực.

⚠️ Cảnh báo: Các DB Subnet Group phải bao gồm các subnet ở ít nhất hai Availability Zones khác nhau để hỗ trợ triển khai Multi-AZ. Nếu không có cấu hình này, bạn sẽ không thể kích hoạt tính năng Multi-AZ cho các thực thể RDS của mình.