ℹ️ Information: Trước khi bắt đầu bài thực hành, bạn cần hoàn thành các bước thiết lập cơ bản sau đây để đảm bảo môi trường AWS của bạn được cấu hình đúng cách.
Tạo một IAM User Group để quản lý quyền hạn.
Truy cập Identity and Access Management (IAM)

Click vào User group.
Chọn Create group.




Tạo một IAM User với quyền truy cập thích hợp.




Tạo AWS Access Key để sử dụng cho AWS CLI hoặc SDK.







Tương tự, hãy tạo thêm một user nữa tên devops, thêm user đó vào group aws-cli và lặp lại các bước trên.




Khởi tạo một EC2 Instance và thiết lập quyền truy cập SSH để quản lý thông qua AWS CLI.








Để thực hiện bài lab này, chúng ta sẽ sử dụng MobaXterm, một phần mềm terminal đa năng, dùng để kết nối và quản lý server từ xa thông qua các giao thức như SSH, SFTP, RDP,….
Sau khi tải MobaXterm thành công, tiến hành thực hiện các bước sau để SSH vào EC2 instance:



🔒 Security Note: Luôn tuân thủ nguyên tắc đặc quyền tối thiểu khi cấp quyền cho IAM User và đảm bảo bảo vệ AWS Access Key của bạn.
💡 Pro Tip: Sử dụng AWS CloudShell để tránh phải cài đặt AWS CLI trên máy tính cá nhân của bạn và để truy cập môi trường dòng lệnh AWS đã được xác thực sẵn.