ℹ️ Information: Amazon Virtual Private Cloud (VPC) cho phép bạn khởi chạy tài nguyên AWS trong một mạng ảo được định nghĩa. Môi trường này cung cấp kiểm soát đầy đủ về cấu hình mạng, bao gồm dải địa chỉ IP, subnet, bảng định tuyến và gateway.
Trên bảng điều khiển VPC, chọn Create VPC.
Trong phần Resources to create, chọn VPC and more để tạo VPC cùng với các tài nguyên liên quan.
Cấu hình các tùy chọn cơ bản:
Cấu hình Availability Zones (AZs):
Cấu hình subnet:
Cấu hình kết nối internet:
💡 Pro Tip: Trong môi trường sản xuất, nên triển khai NAT gateway trong mỗi AZ có chứa tài nguyên cần truy cập internet. Lưu ý rằng NAT gateway có chi phí sử dụng.
(Tùy chọn) Để truy cập Amazon S3 trực tiếp từ VPC, chọn VPC endpoints, S3 Gateway.
Đối với tùy chọn DNS, mặc định cả hai tùy chọn về giải quyết tên miền đều được kích hoạt. Điều chỉnh nếu cần.
(Tùy chọn) Thêm nhãn cho VPC bằng cách mở rộng Additional tags.
Xem trước cấu trúc VPC trong bảng Preview:
Khi hoàn tất cấu hình, chọn Create VPC.
ℹ️ Information: Mặc định, subnet không mặc định có thuộc tính tự động gán địa chỉ IPv4 công khai được đặt thành “false”, trong khi subnet mặc định có thuộc tính này được đặt thành “true”. Subnet không mặc định được tạo qua trình tạo EC2 instance sẽ có thuộc tính này được đặt thành “true”.
Để thay đổi cài đặt địa chỉ IPv4 công khai của subnet:
Mở giao diện Amazon VPC tại https://console.aws.amazon.com/vpc/.
Trong bảng điều hướng, chọn Subnets.
⚠️ Warning: Việc thay đổi cài đặt này chỉ ảnh hưởng đến các instance mới được khởi chạy trong subnet. Các instance hiện có sẽ không bị ảnh hưởng.