inflearn logo

Nền tảng về AWS VPC và Mạng nội bộ

Khóa học này nhằm mục đích xây dựng sự hiểu biết toàn diện về Amazon Virtual Private Cloud (VPC) và Mạng (Networking) từ những bước cơ bản nhất, nơi bạn sẽ nắm vững các khái niệm mạng AWS một cách chuyên sâu, không chỉ qua lý thuyết mà còn thông qua việc thực hành thực tế cho tất cả các thành phần mạng. Khóa học này sẽ đưa kiến thức và kinh nghiệm về mạng của bạn lên một tầm cao mới, giúp bạn có thể tự tin tự mình thiết kế và triển khai các thành phần mạng. Và hãy tin tôi, đây là một trong những kỹ năng quan trọng nhất cần có để thành công trong sự nghiệp AWS của bạn.

8 học viên đang tham gia khóa học này

Độ khó Nhập môn

Thời gian Không giới hạn

AWS
AWS
aws-elb
aws-elb
aws-vpc
aws-vpc
aws-ec2
aws-ec2
cloud-computing
cloud-computing
AWS
AWS
aws-elb
aws-elb
aws-vpc
aws-vpc
aws-ec2
aws-ec2
cloud-computing
cloud-computing

Bạn sẽ nhận được điều này sau khi học.

  • Các khái niệm từ cơ bản đến nâng cao về Amazon VPC & Networking - VPC, CIDR, IPv4/IPv6, Subnets, Route tables, Security Groups, NACL, NAT Gateway, Internet Gateway, v.v.

  • Các tùy chọn và triển khai kết nối mạng Công cộng và Riêng tư trên AWS - VPC Peering, VPC Endpoint/PrivateLink, Transit Gateway, kết nối VPN, Direct Connect

  • Các dịch vụ DNS và Ứng dụng của AWS - Route53, Application Load Balancer, CloudFront

  • Cơ sở hạ tầng dưới dạng mã (IaC) trên AWS - Tự động hóa triển khai VPC và các thành phần khác bằng AWS CloudFormation

  • Hơn 20 bài tập thực hành để áp dụng tất cả những kiến thức này vào thực tế

Khóa học này nhằm mục đích xây dựng sự hiểu biết toàn diện về Amazon Virtual Private Cloud (VPC) và Mạng (Networking) từ những bước cơ bản nhất, nơi bạn sẽ nắm vững các khái niệm mạng của AWS một cách chuyên sâu, không chỉ dừng lại ở lý thuyết mà còn thông qua việc thực hành trực tiếp trên tất cả các thành phần mạng.

Tôi chắc chắn rằng khóa học này sẽ đưa kiến thức và kinh nghiệm về mạng của bạn lên một tầm cao mới, nơi bạn có thể tự tin tự mình thiết kế và triển khai các thành phần mạng. Và hãy tin tôi, đây là một trong những kỹ năng quan trọng nhất cần có để thành công trong hành trình chinh phục AWS của bạn.


1. Hiểu sâu về Mạng AWS

  • Mạng vật lý tại chỗ (on-premises) so với AWS VPC

  • Làm quen với các thuật ngữ Amazon VPC - VPC, Subnets, Route tables, Internet Gateway, Security Group, Network ACL

  • Tìm hiểu về VPC CIDR

  • Tìm hiểu về Subnet và Route Table

  • Subnet công khai (Public Subnet) và Subnet riêng tư (Private Subnet)

  • Tìm hiểu khái niệm NAT (Network Address Translation)

  • NAT Gateway và NAT instance

  • Các tùy chọn kết nối riêng tư (Private Connectivity) trên AWS

  • Tìm hiểu về VPC Peering

  • VPC Endpoint và PrivateLink để kết nối riêng tư đến các dịch vụ AWS

  • Kết nối VPN / Direct Connect

  • Transit Gateway

  • AWS Client VPN

2. Các bài thực hành về Mạng AWS (Từ Cơ bản đến Nâng cao)

  1. Tạo VPC với một subnet công khai duy nhất, khởi chạy thực thể EC2 và kết nối qua internet

  2. Tạo VPC với subnet Công khai (Public) và Riêng tư (Private), kết nối với thực thể EC2 trong subnet Riêng tư thông qua thực thể EC2 trong subnet Công khai

  3. Tạo NAT Gateway và cho phép các thực thể EC2 trong subnet riêng tư (Private subnet) truy cập internet thông qua NAT Gateway

  4. Tạo và sử dụng thực thể NAT EC2 thay vì NAT Gateway

  5. Tạo VPC Peering giữa các VPC khác vùng (region) AWS và kết nối với thực thể EC2 thông qua địa chỉ IP riêng bằng cách sử dụng kết nối VPC peering

  6. Tạo VPC endpoint gateway cho S3 và truy cập nội dung S3 từ thực thể EC2 trong subnet riêng tư (Private subnet) mà không cần kết nối internet

  7. Tạo và sử dụng VPC Private Link để hiển thị dịch vụ Web của bạn một cách riêng tư cho ứng dụng được lưu trữ trong một VPC khác

  8. Triển khai dự phòng thảm họa (failover) cấp vùng trên AWS bằng cách sử dụng AWS Route53

  9. Lưu trữ website trên S3 sử dụng tên miền tùy chỉnh từ GoDaddy

  10. Lưu trữ trang web hỗ trợ HTTPS sử dụng S3 và CloudFront

  11. Mạng nâng cao: Thiết lập Site-To-Site VPN giữa AWS VPC và mạng mô phỏng tại chỗ (on-premise)

  12. Transit Gateway - Thiết lập giao tiếp giữa nhiều VPC khác nhau

  13. AWS Client VPN và các kịch bản khác nhau như truy cập Internet, Split Tunnel (đường truyền chia tách), truy cập các VPC đã kết nối (Peered VPCs) thông qua kết nối Client VPN

Bài tập bổ sung:

  1. Mẫu AWS CloudFormation để triển khai VPC và các tài nguyên liên quan một cách tự động

Bài tập Dự án:

Triển khai ứng dụng web 2 lớp có tính sẵn sàng cao và bảo mật trên AWS


Cảm ơn bạn và chúc bạn mọi điều tốt đẹp nhất!

Khuyến nghị cho
những người này

Khóa học này dành cho ai?

  • Những người mới bắt đầu tìm hiểu AWS, đang tìm kiếm kinh nghiệm thực hành thực tế về các dịch vụ và thành phần mạng của AWS (VPC và hơn thế nữa)

  • Sinh viên đang tìm hiểu chuyên sâu về Mạng AWS (AWS Networking) bắt đầu với VPC

  • Sinh viên muốn tìm hiểu về Amazon VPC, Subnets, Routing, VPC peering, Transit Gateway, VPN, v.v.

Cần biết trước khi bắt đầu?

  • Không bắt buộc nhưng sẽ tốt nếu có kiến thức cơ bản về đám mây AWS, ví dụ: cách khởi tạo thực thể EC2.

  • Phải có tài khoản AWS để có thể thực hành các bài tập

Xin chào
Đây là Chetan

Tôi có hơn 20 năm kinh nghiệm trong ngành CNTT, trong đó 7 năm gần nhất tôi làm việc với vai trò Kiến trúc sư Giải pháp Cao cấp (Sr. Solutions Architect) tại AWS (Ấn Độ & Vương quốc Anh). Tôi có kinh nghiệm thiết kế các cơ sở hạ tầng đám mây có tính sẵn sàng cao, khả năng mở rộng và bảo mật, cũng như tự động hóa cơ sở hạ tầng đám mây chỉ với một cú nhấp chuột bằng các công cụ như CloudFormation, Terraform và nhiều công cụ khác. Tôi đã thiết kế và xây dựng nhiều giải pháp đám mây cho các doanh nghiệp lớn và các công ty khởi nghiệp. Tôi cũng đã và đang giúp đỡ khách hàng đánh giá mức độ trưởng thành của DevOps và xây dựng các quy trình CI/CD trên nhiều lĩnh vực khác nhau. Tôi thành thạo nhiều công cụ DevOps như Docker, Kubernetes, Jenkins, Ansible, v.v.

Cùng với việc học hỏi các công nghệ mới, tôi luôn đam mê chia sẻ kinh nghiệm của mình với người khác. Tôi tin rằng thử thách không nằm ở việc học công nghệ mới mà là ở việc sử dụng đúng công nghệ theo đúng cách. Các video kiến thức và các sự kiện cộng đồng của tôi đã giúp nhiều chuyên gia bắt đầu và thăng tiến trong sự nghiệp của họ trong lĩnh vực Cloud và DevOps.

Tôi tin vào việc học đi đôi với hành, đó là lý do tại sao tất cả các khóa đào tạo tôi xây dựng đều bao gồm rất nhiều bài tập thực hành và nhiệm vụ ngay từ đầu. Theo quan điểm của tôi, sau khi bạn có được kiến thức cơ bản về chủ đề muốn học, hãy bắt tay ngay vào thực hiện các tình huống sử dụng nhỏ. Sau đó, tiếp tục mở rộng những gì bạn đã triển khai. Trong quá trình này, bạn sẽ gặp phải một số trở ngại và đó chính là lúc bạn học hỏi, và những kiến thức đó sẽ tồn tại mãi mãi.

Chúc bạn học tập vui vẻ !!

Thêm

Chương trình giảng dạy

Tất cả

51 bài giảng ∙ (9giờ 53phút)

Tài liệu khóa học:

Tài liệu bài giảng
Ngày đăng: 
Cập nhật lần cuối: 

Đánh giá

Chưa có đủ đánh giá.
Hãy trở thành tác giả của một đánh giá giúp mọi người!

Khóa học tương tự

Khám phá các khóa học khác trong cùng lĩnh vực!

Ưu đãi có thời hạn, kết thúc sau 7 ngày ngày

21.450 ₫

70%

1.487.063 ₫