Ở giao diện VPC, chọn Security groups ở sidebar, sau đó click Create security group để tạo SG cho ELB (Elastic load balancer) chuẩn bị tạo
Ở giao diện tạo security group:
InternetFacing-LB-SG
External load balancer security group
Thiết lập Inbound rules, bằng cách thêm các rule sau:
Kéo xuống cuối và click Create security group
Hoàn thành tạo SG cho ELB
Lặp lại các bước trên để tạo SG cho Web tier (tầng present với user, có thể hiểu như front-end)
Thiết lập Inbound rules, bằng cách thêm các rule sau:
Kéo xuống dưới cùng và click Create security group
Tạo SG thứ 3 dành cho Internal load balancer
Cài đặt Inbound rules:
Tạo SG thứ 4 cho App tier (các private instances)
Cài đặt Inbound rules:
Tạo SG thứ 5 cho Data tier (các private instances chứa MySql)
Cài đặt Inbound rules:
Hoàn thành tạo 5 SG cho cấu trúc đã thiết kế