Trong bảng chọn bên trái:
Cấu hình Security Group:
FCJ-Lab-sg-private
Allow access for Internet
Cấu hình Inbound rules, tạo inbound một cái trỏ đến public security group, một cái trỏ vào chính private security group:
Chọn All traffic
Source: FCJ-Lab-sg-public
Tạo thêm một inbound
Tương tự cấu hình thêm cho cổng private security group
Cấu hình Outbound rules:
Liên kết Security Group với nhóm FCJ-Lab-sg-db:
Cấu hình Inbound Rule: