Chúng ta có thể sử dụng Security Group để kiểm soát truy cập vào DB instance riêng tư trong môi trường AWS. Dưới đây là cách tạo một Security Group cho DB instance trong giao diện VPC:
Trong giao diện VPC, chọn Security group.
Chọn Create security group để tạo một Security Group mới cho DB instance riêng tư.
Đặt tên cho Security Group:
Chọn VPC đã tạo để liên kết Security Group với VPC.
Tiến hành cấu hình các Inbound rules để quyết định nguồn nào được phép truy cập DB instance. Ví dụ:
Như vậy, bạn đã tạo thành công một Security Group cho DB instance riêng tư trong môi trường AWS.
Lưu ý: Không khuyến khích chia sẻ Security Group giữa DB instance và Amazon EC2 instance để đảm bảo an toàn và quản lý riêng biệt cho từng tài nguyên.