VPC (Virtual Private Cloud)

VPC mặc định
- Tất cả tài khoản AWS mới đều có một VPC mặc định
- Các instance EC2 mới được khởi chạy trong VPC mặc định nếu không có chỉ định subnet nào
- VPC mặc định có kết nối Internet và tất cả các instance EC2 bên trong nó đều có địa chỉ IPv4 công khai
- Chúng ta cũng nhận được tên của DNS IPv4 công khai và riêng tư

Tổng quan về VPC
VPC (Virtual Private Cloud) là một dịch vụ của AWS cho phép bạn tạo một mạng ảo (virtual network) riêng biệt trên cloud. Nó giống như một trung tâm dữ liệu riêng ảo, nơi bạn có thể:
- Tạo và kiểm soát hoàn toàn môi trường mạng của riêng mình
- Định nghĩa dải địa chỉ IP riêng
- Tạo các subnet, route table và cấu hình cổng kết nối (gateway)
- Kiểm soát kết nối giữa tài nguyên trong VPC với internet
- Thiết lập các chính sách bảo mật mạng
VPC cho phép bạn triển khai các tài nguyên AWS như EC2, RDS, Lambda trong một môi trường mạng được cách ly và kiểm soát, giúp tăng cường bảo mật và quản lý hiệu quả cho các ứng dụng cloud của bạn.
- Bạn có thể có nhiều VPC trong một AWS region (region-level , tối đa 5 VPC mỗi region - giới hạn mềm)
- Số CIDR tối đa mỗi VPC là 5, với mỗi CIDR:
- Kích thước tối thiểu là /28 (16 địa chỉ IP)
- Kích thước tối đa là /16 (65536 địa chỉ IP)
- Vì VPC là mạng private, chỉ các dải IPv4 private mới được cho phép:
- 10.0.0.0 – 10.255.255.255 (10.0.0.0/8)
- 172.16.0.0 – 172.31.255.255 (172.16.0.0/12)
- 192.168.0.0 – 192.168.255.255 (192.168.0.0/16)
- CIDR của VPC KHÔNG nên chồng lấn với các mạng khác của bạn (ví dụ: mạng công ty)
IPv6 trong VPC
- IPv4 không thể bị vô hiệu hóa cho VPC và các subnet của bạn
➤ Bạn luôn phải dùng IPv4 trong VPC dù có bật IPv6 hay không. - Bạn có thể bật IPv6 (chúng là địa chỉ public IP) để hoạt động trong chế độ dual-stack
➤ Dual-stack = sử dụng song song cả IPv4 và IPv6. - Các EC2 instance của bạn sẽ nhận được ít nhất một địa chỉ IPv4 private và một địa chỉ IPv6 public
➤ Public IPv4 là tùy chọn, chỉ có nếu bạn bật tính năng "Auto-assign public IP" khi tạo EC2 hoặc gán Elastic IP sau này. - Chúng có thể giao tiếp với Internet bằng cả IPv4 hoặc IPv6, thông qua một Internet Gateway

Xử lý sự cố IPv6
- IPv4 không thể bị vô hiệu hóa đối với VPC và các subnet của bạn
- Vì vậy, nếu bạn không thể khởi tạo một EC2 instance trong subnet của mình:
- Không phải vì nó không thể lấy được địa chỉ IPv6 (không gian IPv6 là rất lớn)
- Mà là vì không còn địa chỉ IPv4 khả dụng trong subnet của bạn
👉 Giải pháp: tạo một CIDR IPv4 mới trong subnet của bạn

Ví dụ thực tế:
- Bạn tạo một subnet với CIDR là
10.0.0.0/28→ tổng cộng chỉ có 16 địa chỉ IP, nhưng:- AWS giữ lại 5 địa chỉ IP cho hệ thống
- Bạn chỉ còn 11 địa chỉ có thể dùng
- Nếu bạn đã dùng hết 11 địa chỉ này (cho EC2, NAT Gateway, ENI v.v...) → không còn IPv4 nào trống để cấp cho instance mới.
- Dù bạn bật IPv6 và subnet còn rất nhiều địa chỉ IPv6, EC2 vẫn không thể khởi tạo do thiếu IPv4 nội bộ.
Bạn thấy bài này thế nào?