Amazon Web ServicesCơ bảnTuần 2: Dịch vụ cốt lõi (Compute, Storage, Database, Networking)Bài 13 / 30

Ngày 13: Networking — VPC và Route 53

Thời lượng: 45 phút
🎯Mục tiêu: 2 nhiệm vụ chính
Bài giảng hôm nay

Học hiểu, rồi mới thực hành

Đọc được đường đi của request qua VPC, subnet, route table, security group và DNS.

Bắt đầu đọc bài giảng

📋 Nhiệm vụ bài học hôm nay

  • Tìm hiểu VPC, Subnet, Internet Gateway
  • Vẽ sơ đồ kiến trúc mạng đơn giản

Mục tiêu bài học

Đọc được đường đi của request qua VPC, subnet, route table, security group và DNS.

Khái niệm cốt lõi

VPC là network isolation logic; subnet thuộc một AZ. Subnet public cần route tới Internet Gateway và addressing phù hợp. NAT Gateway cho private subnet outbound mà không nhận inbound trực tiếp. Security group stateful, NACL stateless. Route 53 là DNS, còn record/routing policy quyết định câu trả lời.

Thực hành có kiểm soát

Vẽ public subnet, private subnet, IGW, NAT, route table và security group. Tự trả lời: private instance có download update qua NAT không? Có nhận inbound trực tiếp từ Internet không? Không mở toàn bộ port chỉ để “test cho nhanh”.

Bẫy đề thi và cách tự kiểm tra

Internet Gateway không phải firewall. Security group không thay route table. DNS record không tự tạo network path. “Public subnet” là kết quả của route và addressing, không phải tên đặt tùy ý.

Checkpoint · 3 phút

Kiểm tra nhanh

Câu hỏi: Thành phần nào hỗ trợ private subnet outbound Internet mà không nhận inbound trực tiếp?

Kết thúc bài

Checklist trước khi sang Ngày 2