스마트시대

보안그룹 SG 본문

AWS/개념정리

보안그룹 SG

스마트시대 2021. 3. 1. 23:21
728x90

방화벽, 각 구조마다 보안 그룹을 만듦 -> 방화벽을 계층화하는 의미

보안 그룹은 인스턴스 하나에 설정하는 것이 아니라 여러 개의 인스턴스에 적용할 수 있음

인바운드 규칙은 기본적으로는 모든 통신 차단, ->서비스 설치하면 항상 보안 그룹에서 해당되는 포트는 열어줘야 함.

아웃 바운드 규칙은 기본적으로 모든 통신 허용

나가는 것은 제한되지 않지만 들어오는 건은 차단되므로 임의로 열어줘야 함.

728x90
반응형

'AWS > 개념정리' 카테고리의 다른 글

Bastion host  (0) 2021.03.06
네트워크 ACL  (0) 2021.03.06
라우팅 테이블  (0) 2021.02.28
NAT 게이트웨이  (0) 2021.02.28
인터넷 게이트웨이  (0) 2021.02.28
Comments