

Yêu cầu sử dụng lại VPC của bài lab 2
1. Tạo 1 instance trong Public subnet, gán bastion-sg, thử kết nối.
2. Gán Elastic IP cho Instance, thử kết nối qua Elastic IP.
3. Tạo 1 instance trong Private subnet, gán app-sg, thử kết nối từ bastion.
4. Ping từ private instance ra internet
(vd google.com).
5. Thử gỡ bỏ route đi ra NAT từ private subnet, thử thao tác với S3 từ private instance để check xem S3 Endpoint có hoạt động không.
*Chú ý gán Role cho EC2 instance.