VPC Components Deep Dive
VPC Components Deep Dive
VPC Layout
- Non-production VPCs: Chúng ta sẽ tạo một số VPC trong số này để chứa các tài nguyên Test và Development của chúng ta.
- Production VPCs: Đây là dành cho hệ thống sản xuất trực tiếp của chúng ta.
- Shared Resources: Dành cho các tài nguyên và dịch vụ có thể truy cập được trên tất cả các VPC.
Ngoài ra, chúng ta cần một VPC để đại diện cho môi trường tại chỗ (môi trường công ty) của chúng ta, một Trung tâm dữ liệu mô phỏng:
- Datacenter: Trên thực tế, đây sẽ là Trung tâm dữ liệu hoặc cơ sở cùng vị trí hiện có của chúng ta với tất cả phần cứng có sẵn, nhưng chúng ta sẽ tạo phiên bản của riêng mình trên Cloud!

IP Addressing
Khắc phục và gán không gian địa chỉ IP riêng (địa chỉ RFC 1918) là một chủ đề lớn và có thể gây khó khăn nếu bạn có một doanh nghiệp lớn, đặc biệt là xem xét các sự kiện kinh doanh lớn có ảnh hưởng đến mạng, chẳng hạn như sáp nhập công ty. Ngay cả khi bạn có một hệ thống quản lý địa chỉ IP tập trung (IPAM), bạn sẽ thấy không gian địa chỉ không có giấy tờ đang được sử dụng và đôi khi việc tìm kiếm không gian ip có thể sử dụng là rất khó.
- Non-Production CIDR: 10.16.0.0/13 (10.16.0.0 đến 10.23.255.255). Trong bài lab, chúng ta sẽ phân mảnh 10.16.0.0/13 thành các Non-Production VPCs nhỏ hơn: 10.16.0.0/16 và 10.17.0.0/16. Không gian IP còn lại được giữ nguyên để phát triển trong tương lai.
- Production CIDR: 10.8.0.0/13 (10.8.0.0 đến 10.15.255.255). Trong bài lab, chúng ta chỉ sử dụng IP 10.8.0.0/16 cho Production VPC. Không gian còn lại được giữ nguyên.
- Shared Services CIDR: 10.0.0.0/16 (10.0.0.0 đến 10.0.255.255).
- Datacenter VPC CIDR: 10.4.0.0/16 (10.4.0.0 đến 10.4.255.255).

-
Truy cập vào VPC
- Quan sát chúng ta thấy đã tạo ra 5 VPC trong trạng thái Available

-
Sau đó, truy cập vào Subnet
- Quan sát khoảng 30 subnet gồm Private và Public

-
Truy cập vào Route table
- Quan sát có khoảng 20 Route table được gán vào các subnet.

- Truy cập vào Security Group xem các security group đã tạo.

- Truy cập vào Network ACLs

- Truy cập Internet Gateway

- Truy cập NAT Gateway

- Truy cập vào Elastic IP addresses

Kết nối Linux EC2 instance
-
Truy cập vào AWS Management Cosole
- Tìm System Manager
- Chọn System Manager

- Trong giao diện System Manager, chọn Session Manager

- Chọn Start session

-
Trong giao diện Start session
- Chọn NP1-tgw-Server
- Chọn Start session

- Trong giao diện NP1-tgw-Server session. Sử dụng lệnh sau để kiểm tra
ifconfig

- Sử dụng lệnh cat
cat /etc/resolv.conf
