ℹ️ Information: DB Subnet Group là tập hợp các subnet trong VPC được chỉ định cho cơ sở dữ liệu RDS của bạn. DB Subnet Group cho phép Amazon RDS triển khai instance cơ sở dữ liệu trong nhiều Availability Zone để đảm bảo tính sẵn sàng cao và khả năng chịu lỗi.
Đăng nhập vào AWS Management Console.
Trong menu dịch vụ, tìm và chọn Amazon RDS.
Trong thanh điều hướng bên trái, chọn Subnet groups.
Nhấp vào nút Create DB Subnet Group.
Trong giao diện Create DB Subnet Group, nhập thông tin cơ bản:
⚠️ Warning: Để triển khai Multi-AZ, bạn cần chọn ít nhất hai subnet trong các Availability Zone khác nhau. Điều này đảm bảo khả năng chịu lỗi cao cho cơ sở dữ liệu RDS của bạn.
💡 Pro Tip: Khi chọn subnet cho DB Subnet Group, hãy đảm bảo rằng các subnet này là subnet riêng tư (private subnet) để tăng cường bảo mật cho cơ sở dữ liệu của bạn. Các subnet riêng tư không có kết nối trực tiếp đến Internet, giúp bảo vệ cơ sở dữ liệu khỏi các mối đe dọa bên ngoài.
ℹ️ Information: Nếu bạn đã bật Local Zone trong tài khoản AWS của mình, bạn có thể chọn một nhóm Availability Zone trên trang Create DB Subnet Group. Trong trường hợp này, hãy chọn nhóm Availability Zone, các Availability Zones và Subnets tương ứng.
Sau khi hoàn thành, DB Subnet Group mới của bạn sẽ xuất hiện trong danh sách các DB Subnet Group trên giao diện RDS console. Bạn có thể chọn DB Subnet Group để xem chi tiết, bao gồm danh sách các subnet được kết nối với nhóm này, trong phần chi tiết ở dưới cùng của cửa sổ.
🔒 Security Note: DB Subnet Group là một thành phần quan trọng trong chiến lược bảo mật nhiều lớp cho cơ sở dữ liệu RDS. Kết hợp với Security Group phù hợp, DB Subnet Group giúp kiểm soát chặt chẽ quyền truy cập mạng đến cơ sở dữ liệu của bạn.