Hướng dẫn: Quản lý rule Inbound và Outbound
Mỗi Security Group có hai tab rule riêng biệt: Inbound rule và Outbound rule. Hướng dẫn này mô tả cách thêm, chỉnh sửa và xóa rule trong cả hai tab.

Trước khi bắt đầu
- Security Group phải đã được tạo. Nếu chưa, xem hướng dẫn Tạo Security Group.
- Bạn cần quyền chỉnh sửa tài nguyên mạng trong VPC tương ứng.
Thêm rule mới
Bước 1 — Mở trang chi tiết Security Group
Từ danh sách Security Groups, nhấn vào tên Security Group mà bạn muốn cấu hình.
Trang chi tiết mở ra với hai tab: Inbound rule và Outbound rule.
Bước 2 — Chọn tab phù hợp
- Chọn tab Inbound rule để cấu hình lưu lượng đi vào tài nguyên.
- Chọn tab Outbound rule để cấu hình lưu lượng đi ra từ tài nguyên.
Danh sách rule hiện tại của tab được hiển thị với các cột: Type, Protocol, Port range, Action, IP type, Sources, Description, Status.
Bước 3 — Thêm rule mới
Nhấn Inbound rule hoặc Outbound rule (tương ứng với tab đang chọn). Form nhập liệu xuất hiện.

Các trường trong form:
| Trường | Bắt buộc | Mô tả |
|---|---|---|
| Type | Có | Loại lưu lượng, ví dụ: Custom TCP, Custom UDP, All traffic, SSH, HTTP, HTTPS, v.v. Chọn từ danh sách thả xuống. |
| Protocol | Có | Giao thức mạng: TCP, UDP, ICMP, hoặc All. Tự động điền khi bạn chọn Type. |
| Port range | Có (trừ ICMP/All) | Cổng hoặc khoảng cổng được áp dụng rule, ví dụ: 80, 443, 8080-8090. |
| Action | Có | Hành động khi lưu lượng khớp rule: Allow (cho phép) hoặc Deny (từ chối). |
| IP type | Có | Phiên bản IP: IPv4 hoặc IPv6. |
| Sources | Có | Địa chỉ IP hoặc dải CIDR nguồn (Inbound) hoặc đích (Outbound), ví dụ: 0.0.0.0/0 (tất cả), 192.168.1.0/24. |
| Description | Không | Ghi chú mục đích của rule này, giúp nhận diện dễ dàng hơn. |
Bước 4 — Lưu rule
Sau khi điền đầy đủ thông tin, nhấn Save (hoặc Confirm). Rule mới xuất hiện trong danh sách với trạng thái Active.
Lưu ý: Rule có hiệu lực ngay sau khi lưu — lưu lượng phù hợp với rule mới sẽ được xử lý theo Action đã chọn.
Chỉnh sửa rule hiện có
- Trong tab Inbound rule hoặc Outbound rule, tìm rule cần chỉnh sửa.
- Nhấn vào biểu tượng chỉnh sửa (bút chì) hoặc chọn Edit từ menu hành động của rule đó.
- Cập nhật các trường cần thay đổi.
- Nhấn Save để xác nhận.
Thay đổi có hiệu lực ngay lập tức.
Xóa rule
- Trong tab Inbound rule hoặc Outbound rule, tìm rule cần xóa.
- Nhấn vào biểu tượng xóa (thùng rác) hoặc chọn Delete từ menu hành động của rule đó.
- Xác nhận thao tác xóa trong hộp thoại xác nhận.
Cảnh báo: Xóa rule sẽ có hiệu lực ngay lập tức. Lưu lượng trước đó được phép bởi rule này có thể bị chặn nếu không có rule nào khác phù hợp.
Lưu ý quan trọng
- Một Security Group có thể chứa nhiều rule. Hệ thống đánh giá rule theo thứ tự ưu tiên từ trên xuống dưới.
- Nếu không có rule Outbound nào được cấu hình, lưu lượng ra ngoài có thể bị chặn theo mặc định — hãy đảm bảo luôn có ít nhất một rule Outbound phù hợp.
- Dải CIDR
0.0.0.0/0cho phép tất cả địa chỉ IPv4; dùng cẩn thận với các cổng nhạy cảm như22(SSH) hay3389(RDP).