Trong bảng chọn bên trái:

Cấu hình Security Group:
FCJ-Lab-sg-privateAllow access for InternetCấu hình Inbound rules, tạo inbound một cái trỏ đến public security group, một cái trỏ vào chính private security group:
Chọn All traffic
Source: FCJ-Lab-sg-public
Tạo thêm một inbound

Tương tự cấu hình thêm cho cổng private security group

Cấu hình Outbound rules:

Liên kết Security Group với nhóm FCJ-Lab-sg-db:

Cấu hình Inbound Rule:
