Trong phần này, chúng ta sẽ sử dụng CloudFormation để tạo resource cho bài lab. CloudFormation stack sẽ tạo các tài nguyên dịch vụ như EC2 instance, SNS Topic và Lambda Function
Tải template CloudFormation và Lambda Function.
Sau khi tải template CloudFormation và Lambda Function từ link trên:


Trong giao diện Create bucket:
aws-backup-plan-2026, phải nhập tên duy nhất, bạn có thể chọn tùy ý (Nếu trùng sẽ dẫn đến lỗi và không khởi tạo bucket được).
Note: Trong workshop này, chúng ta sẽ sử dụng Region Singapore (ap-southeast-1). Nếu bạn muốn sử dụng Region khác, hãy đảm bảo chuyển Region về Region bạn muốn sử dụng khi tạo các tài nguyên liên quan tới workshop.

Tại mục Default encryption. Tại Encryption type, chọn Server-side encryption with Amazon S3 managed keys (SSE-S3).
Trong mục Bucket Key, chọn Enable và cuối cùng chọn Create bucket.


Thực hiện tạo một folder lưu trữ.

Trong giao diện tạo một folder:
Nhập tên Backup Plan.
Trong phần Server-side encryption, chọn Don’t specify an encryption key
Cuối cùng chọn Create folder




Trong phần Upload:
13. Hoàn thành tải các file.

Thực hiện cấu hình Permissions cho S3 bucket:

Bỏ chọn Block all public access:

Xác nhận bằng cách chọn confirm và sau đó chọn Confirm.

Sau đó sẽ thực hiện cấu hình Bucket policy:

Trong giao diện Edit bucket policy:
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "PublicReadGetObject",
"Effect": "Allow",
"Principal": "*",
"Action": [
"s3:GetObject"
],
"Resource": [
"arn:aws:s3:::Bucket-Name/*"
]
}
]
}

Chọn Save changes.

Kiểm tra Permissions đã Public.

Sao chép thông tin đường dẫn của lambda_function.zip.

Sao chép thông tin Object URL của file backup-lab.yaml.
