Kiểm tra hiệu quả policy
Kiểm tra hiệu quả policy thông qua việc tạo EC2 instance ở Region cho phép
- Click vào tên user hiện tại đang login.

- Click Log back in

- Tại IAM user name điền user mà chúng ta đã tạo (testuser).
- Tại Password điền password chúng ta đã thiết lập (Testuser123).
- Click Sign in.

Nếu bạn login không thành công hãy kiểm tra lại thông tin user và password đã tạo ở các bước trước. Ngoài ra hãy đảm bảo bạn sử dụng đúng AWS account ID khi login.
- Click Switch to the new Console Home để chuyển sang giao diện mới.

- Click vào menu Region kế bên tên user login.
- Click vào Region mà chúng ta đã cho phép thao tác của testuser trong policy RegionRestrict.

Bạn vừa thực hiện thao tác chuyển đổi Region. Sau khi chuyển đổi Region, các tài nguyên bạn tạo ra sẽ nằm trong Region bạn đang sử dụng.
- Click vào ô tìm kiếm, click EC2 để chuyển đến giao diện quản lý của dịch vụ EC2.

- Click Launch instance, sau đó click Launch instance.

- Tại Name điền testserver

- Tại Key pair name, click vào ô Select.
- Chọn **Proceed without a key pair (Not recommended)

Chúng ta sẽ cần key pair để có thể thực hiện kết nối tới EC2 instance. Trong bài lab này chúng ta chỉ muốn kiểm tra quyền thao tác trên dịch vụ nên sẽ không cần kết nối tới EC2 instance.
- Click Launch Instance.

Trong bước này, chúng ta đã tạo thành công 1 EC2 instance với instance type là t2.micro trong Region Singapore.Tiếp theo chúng ta thử chuyển sang Region khác để kiểm tra xem chúng ta có quyền tạo máy chủ ở Region khác hay không.

Thử tạo máy chủ ở Region khác
- Click vào menu Region kế bên tên user login.
- Click vào Region khác với Region mà chúng ta đã cho phép thao tác của testuser trong policy RegionRestrict.

- Thử các thao tác thiết lập Key pair hoặc instance type.
- Bạn sẽ thấy là bạn không có quyền để tạo EC2 instance trên Region này.

- Quay trở về Region ban đầu trước khi thực hiện bước tiếp theo.

Xoá máy chủ testserver đã tạo
- Kiểm tra bạn đang ở đúng Region ban đầu.

- Tại danh sách EC2 instance.

- Click Instance state.
- Click Terminate instance để tiến hành xoá máy chủ ảo testserver.

- Click Terminate để xác nhận.
- Đảm bảo bạn xoá instance thành công, tránh để phát sinh chi phí ngoài mong muốn.

Trong bước này, chúng ta đã tạo thành công 1 EC2 instance với instance type là t2.micro trong Region Singapore. Trong phần sau chúng ta sẽ thử hạn chế việc tạo một instance type chỉ định nhé.
