ခဏလေး ဒီလိုပဲ စဉ်းစားကြည့်
Real-world web app က layer ၃ ခု ခွဲထားလေ့ရှိပါတယ် — Web tier (ALB + frontend server, Public Subnet), App tier (backend server, ASG ဖြင့် auto-scale, Public/Private Subnet), Database tier (RDS, Private Subnet, internet ကနေ တိုက်ရိုက် access မရ)။ VPC ထဲမှာ Public/Private Subnet ၂ မျိုးခွဲပြီး, Security Group ကို layer တစ်ခုစီအလိုက် (web → app → database ချည်းသာ traffic ခွင့်ပြု) tight ချထားပါတယ်.
လက်တွေ့ scenario နဲ့ ချိတ်ကြည့်မယ်
VPC (Intermediate chapter) → Public Subnet ၂ ခု (Web tier), Private Subnet ၂ ခု (App/DB tier) → ALB (Web tier ရှေ့) → ASG (App tier, min=2 max=6) → RDS Multi-AZ (Database tier) ဆိုပြီး layer အလိုက် တစ်ဆင့်ချင်း deploy ပါ — layer တစ်ခုချင်းစီရဲ့ Security Group ကို layer အောက်ပိုင်းကနေ traffic လက်ခံရုံ ချထားပါ (web → app: port 8080, app → db: port 5432 ဆိုတာမျိုး).
အတူတူ ကြည့်မယ်
Three-Tier Architecture
=========================
Internet
|
[ALB] -- Public Subnet (Web tier)
|
[ASG: App servers x2-6] -- Public/Private Subnet (App tier)
|
[RDS Multi-AZ] -- Private Subnet (Database tier)
Security Groups:
ALB -> App: port 8080 only
App -> DB: port 5432 only
Internet -> ALB: port 443 (HTTPS) only3-tier AWS architecture တစ်ခု (VPC/Subnet/SG/ALB/ASG/RDS ပေါင်းစပ်) ရေးဆွဲပြီး deploy လုပ်နိုင်မည်။၅ မိနစ် စမ်းကြည့်
3-tier architecture ကို ကိုယ်တိုင် VPC/Subnet/SG diagram ရေးဆွဲကြည့်ပြီး, ဖြစ်နိုင်ရင် practice account ထဲမှာ (Free Tier limit ထဲ) တကယ် deploy ကြည့်ပါ — ပြီးရင် resource အားလုံးကို cleanup လုပ်ပါ။
သတိလေးတစ်ချက်
Multi-resource architecture (ALB + ASG + RDS Multi-AZ) ကို run ထားရင် Free Tier ထက် cost ကျော်လွယ်ပါတယ် — practice ပြီးရင် resource အားလုံးကို (ALB → ASG → RDS → VPC အစီအစဉ်ဖြင့်) cleanup လုပ်ဖို့ မမေ့ပါနှင့်။