Mục tiêu bài học
Đọc được đường đi của request qua VPC, subnet, route table, security group và DNS.
Khái niệm cốt lõi
VPC là network isolation logic; subnet thuộc một AZ. Subnet public cần route tới Internet Gateway và addressing phù hợp. NAT Gateway cho private subnet outbound mà không nhận inbound trực tiếp. Security group stateful, NACL stateless. Route 53 là DNS, còn record/routing policy quyết định câu trả lời.
Thực hành có kiểm soát
Vẽ public subnet, private subnet, IGW, NAT, route table và security group. Tự trả lời: private instance có download update qua NAT không? Có nhận inbound trực tiếp từ Internet không? Không mở toàn bộ port chỉ để “test cho nhanh”.
Bẫy đề thi và cách tự kiểm tra
Internet Gateway không phải firewall. Security group không thay route table. DNS record không tự tạo network path. “Public subnet” là kết quả của route và addressing, không phải tên đặt tùy ý.