Bài 32: AWS VPC 2 Nat instance & Nat gateway Thiết kế mạng riêng bảo mật cho doanh nghiệp trên AWS

Поделиться
HTML-код
  • Опубликовано: 21 окт 2024

Комментарии • 26

  • @nhv2607
    @nhv2607 2 года назад +2

    Nếu anh có thêm hình ảnh minh họa theo architect này thì thật là tuyệt vời cho sự hình dung.

  • @nguyenminhhoa2912
    @nguyenminhhoa2912 4 года назад

    Bài giảng rất hữu ích, cảm ơn anh Bảo rất nhiều. Nếu có thời gian anh làm bài giảng về AWS VPN nha anh :)

  • @hieutran-ul7ye
    @hieutran-ul7ye 4 года назад

    Cảm ơn Anh

  • @trongphan6133
    @trongphan6133 10 месяцев назад

    anh cho e hỏi sao ko add cái DB sang public subnet cài xong add nó sang private subnet để đỡ phải cài nat gateway

  • @KienNguyen-ze7pq
    @KienNguyen-ze7pq 2 года назад

    Anh bảo cho e hỏi dùng nat này nếu xài thật thì ta k tắt đúng k a. Và chỉ có db ra đc internet còn ở ngoài k vào đc đúng k

  • @ThanhNguyen-fb1un
    @ThanhNguyen-fb1un 4 года назад +1

    Anh hoặc ai cho em hỏi.
    Tại sao ở bước chọn subnet, mình lại chọn subnet à là cái mà đã public ra ngoài rồi. mà không phải subnet b, c là subnet đang private ạ :D
    E đang hiểu Nat Instance để giúp cho private subnet đi ra ngoài internet :D

  • @nguyenkien9675
    @nguyenkien9675 2 года назад

    a cho e hỏi sao route table khi tạo nó lại sinh ra 2 cái main yes vs no vậy a. e vẫn chưa thông chỗ này

  • @traimatongnguyenchatbumble9980
    @traimatongnguyenchatbumble9980 4 года назад +2

    bạn ơi cho mình hỏi xíu , bước create nat , nếu mình không có sẵn cái subnet public thì chọn sao (nếu mình chỉ tạo các subnet private thôi) , vì mình thấy bạn đều chọn subnet public cho cả nat instance và nat gateway

    • @nhv2607
      @nhv2607 2 года назад

      NAT instance và NAT gateway đều phải nằm trên public subnet bạn. Nếu bạn không có thì phải tạo vì nó nằm ở public subnet để có thể truy cập ra ngoài internet nhờ vào route table định tuyến đường đi từ NAT đó ra Internet Gateway.

  • @DuongTran-jh8nj
    @DuongTran-jh8nj 3 года назад

    Cho mình hỏi sfpt vào db instance để down/up file như thế nào vậy bạn?

  • @danghoanglinh161994
    @danghoanglinh161994 4 года назад

    19:38 e không hiểu là sao a ko chọn cái route trên cùng mà lại chọn cái thứ 2
    và cái instance DB thì liên quan gì đến cái NAT instance a vừa tạo nhỉ ???
    26:30 subnet của DB như trong video trước là 3b chứ a nhỉ, sao a chọn 3a nó vẫn chạy được nhỉ ???

    • @maitruonggiang114
      @maitruonggiang114 4 года назад +1

      1. Như a ấy nói phải chọn cái main nên là cái thứ 2
      2. Chọn subnet public nên chọn cái 3a.

  • @haole3314
    @haole3314 3 года назад

    anh cho em hỏi tại sao lúc mình tạo route table nó lại ra hai cái một cái có main = yes và một cái có main = no ạ 19:32

  • @thachnguyenngoc3019
    @thachnguyenngoc3019 4 года назад

    Anh cho em hỏi là nếu cho EC2 DB chạy trong public subnet để cho sử dụng Internet và thiết lập truy cập bằng Security Groups (kết hợp ACL & Route table) khi muốn chặn truy cập inbound outbound, còn nếu dùng NAT thì vừa tốn phí + cấu hình phức tạp hơn và không linh động bằng việc dùng giới hạn truy cập bằng Security Groups trong public subnet. Vậy nếu dùng phương án này thì khác gì so với việc dùng NAT ?

    • @Tinhocthatlaongian
      @Tinhocthatlaongian  4 года назад +2

      Cần giới hạn IP là OK là cũng khá an toàn rồi, với các site quan trọng liên quan tới tài chính thì thường họ yêu cầu độ bảo mật cao nên thường DB thì ko ko bao giờ cho phép access trực tiếp từ internet vào cả.

  • @GodLikeChannel.
    @GodLikeChannel. 2 года назад

    10:29 a cho e hỏi, a add ICMP vào security group rồi mà ping vẫn không được, (e dùng windown server) remotedesktop được nhưng ping k thấy

    • @Tinhocthatlaongian
      @Tinhocthatlaongian  2 года назад +1

      Check firewall windows xem có bị chặn ko? bạn disable fw trên windows rùi thử lại xem

    • @GodLikeChannel.
      @GodLikeChannel. 2 года назад

      Thanks a

  • @ngocdo114
    @ngocdo114 4 года назад

    tài khoản free đăng ký ban đầu có làm đc bài lab này ko anh nhỉ?

    • @Tinhocthatlaongian
      @Tinhocthatlaongian  4 года назад

      Tài khoản free hình như bị limit, em đầu tư cái credit card đăng ký để học, tháng 1 vài $ thôi, sau khi học xong em xóa hết các cái mình tạo ra sẽ ko phát sinh chi phí

  • @tranman5003
    @tranman5003 4 года назад

    Anh cho em hỏi là nếu em dùng ssh proxy command để ssh vào database ở trong private network thì em vẫn vào được con database mà anh. Sao không dùng cách này mà phải dùng NAT anh nhỉ

    • @Tinhocthatlaongian
      @Tinhocthatlaongian  4 года назад

      Vào được nhưng E không cài đặt được

    • @tranman5003
      @tranman5003 4 года назад

      Tin học thật là đơn giản dạ, vì răng không cài đặt được anh nhỉ, giải thích hộ em với. Em chưa clear được mục đích của con NAT này

    • @Tinhocthatlaongian
      @Tinhocthatlaongian  4 года назад +1

      Mục đích là nó cho phép các instance trong local network ra ra ngoài mạng đc, em xem từng bước trong bài lab anh hướng dẫn để xem bị sai ở đâu nhé

  • @vuhappy9999
    @vuhappy9999 2 года назад

    .