Thiết kế kiến trúc mạng đám mây
Kỹ năng hướng dẫn thiết kế mạng cloud: chọn mô hình VPC, chia subnet, áp dụng zero trust và kết nối hybrid.
Web · APITrung cấp★ 516⑂ 73Điểm AI 8/10Cập nhật lần cuối: 11 thg 12, 2025
Làm được gì
Áp dụng các mẫu kiến trúc mạng đã được kiểm chứng trên AWS, GCP và Azure kèm khung ra quyết định rõ ràng.
- Chọn mô hình: Flat (một VPC), Multi-VPC cách ly, Hub-and-Spoke (Transit Gateway), Full Mesh (peering) hoặc kết hợp — có cây quyết định theo số lượng VPC và yêu cầu.
- Thiết kế subnet/CIDR: ba tầng public/private/database, phân bổ đa AZ, quy tắc chọn kích thước CIDR không chồng lấn.
- Kiểm soát bảo mật: khi nào dùng Security Group, khi nào dùng NACL, microsegmentation và nguyên tắc zero trust.
- Kết nối hybrid: so sánh VPN với Direct Connect/ExpressRoute/Cloud Interconnect và mô hình Transit Gateway + DX.
- Chi phí & giám sát: chiến lược NAT Gateway, VPC Endpoint, VPC Flow Logs và cảnh báo.
Phù hợp với ai
- Kỹ sư hạ tầng/platform đang thiết kế topology VPC/VNet cho môi trường cloud mới
- Đội đang chuyển từ mạng phẳng sang kiến trúc tách biệt theo môi trường
- Người phụ trách dự án hybrid nối on-premises với cloud
- Kiến trúc sư cần bảng ánh xạ khái niệm mạng giữa AWS, GCP, Azure
Ví dụ sử dụng
- "Có 3 môi trường dev/staging/prod, cần nối on-prem, dự kiến 20 VPC" → nhận đề xuất Hub-and-Spoke với Transit Gateway kèm kế hoạch cấp CIDR.
- "Hóa đơn NAT Gateway quá cao" → gợi ý dùng VPC Endpoint, mô hình egress tập trung, một NAT cho môi trường dev.
- "Cần phân vùng mạng để đáp ứng tuân thủ" → thiết kế cấu trúc Security Group theo microsegmentation và danh mục giám sát Flow Logs.
· · · Hướng dẫn cài đặt · · ·
Dùng thử ngay, không cần cài
Dán đoạn dưới vào Claude là dùng được skill này mà không cần cài đặt.
Hãy đọc hướng dẫn trong tệp này và làm theo để giúp mình: https://raw.githubusercontent.com/ancoleman/ai-design-components/HEAD/skills/architecting-networks/SKILL.md Mình muốn: (viết việc bạn cần ở đây)
Nếu Claude không mở được liên kết, hãy mở liên kết và copy nội dung vào rồi dán.
↓ Thấy hữu ích thì tải ZIP bên dưới và cài. Sau đó skill tự chạy, không phải dán lại mỗi lần.
Cài vào ứng dụng Claude (không cần terminal)
- Tải tệp ZIP bằng nút bên dưới.
- Trong Claude, mở Settings → Capabilities và bật 'Code execution and file creation'. (chỉ một lần)
- Vào Customize → Skills → + → 'Upload a skill' rồi tải tệp ZIP lên.
Cài vào Claude Code
Để Claude làm — dán câu dưới đây vào Claude Code
Hãy cài skill mình tìm thấy trên Claude Skill Mart. Copy thư mục skills/architecting-networks từ repo GitHub ancoleman/ai-design-components vào ~/.claude/skills/architecting-networks/ của mình. Sau khi cài xong, cho mình biết skill này làm được gì trong một câu.
Cài bằng lệnh thủ công
git clone https://github.com/ancoleman/ai-design-components.git /tmp/ai-design-components && mkdir -p ~/.claude/skills && cp -r /tmp/ai-design-components/skills/architecting-networks ~/.claude/skills/⚠ Đây là skill do người khác tạo. Hãy kiểm tra repo gốc trước khi cài.
- Mở terminal.
- Tải kho chứa kỹ năng:
git clone https://github.com/ancoleman/ai-design-components.git - Tạo thư mục skills:
mkdir -p ~/.claude/skills - Sao chép kỹ năng:
cp -r ai-design-components/skills/architecting-networks ~/.claude/skills/ - Kiểm tra bằng
ls ~/.claude/skills/architecting-networksxem có SKILL.md cùng thư mục references/ và scripts/ không. - Khởi động lại Claude Code, rồi thử yêu cầu như "thiết kế topology VPC cho hệ thống của tôi".
Xem mã nguồn trên GitHub ↗Giấy phép: MIT