AWS | EC2(Elastic Compute Cloud) - 보안그룹 & Ports

Cein1·2022년 10월 28일

학습목표
Security Groups & Ports를 이해하고 설명할 수 있습니다

1. 보안 그룹(Security Groups)

AWS에서 가장 기본이 되는 네트워크 보안 기술로, SG를 사용하여 E2C Instance로 들어오거나(Inbound) 나가는(Outbound) 트래픽들을 직접 설정하여 제어할 수 있습니다. 이렇듯 SG는 서비스의 보안과 관련된 아주 중요한 기능이므로 EC2를 활용하여 인프라를 구축하는 경우 올바르게 사용할 줄 알아야 합니다.

규칙(SG Rules)

  • 포트(Port)
  • 인증된 IP 범위 - IPv4 and IPv6
  • 인스턴스 밖에서 안으로 들어오는 Inbound Network
  • 인스턴스 안에서 밖으로 나가는 Outbound Network

동작 원리

  1. Inbound 규칙으로 정해진 IP와 Port를 추가하였기 때문에 보안 그룹을 통과하여 인스턴스에 접속할 수 있습니다.
  2. Inbound 규칙으로 허용된 IP 혹은 Port가 아니라면 접속할 수 없습니다.
  3. Outbound 규칙으로 모든 트래픽을 허용하였기 때문에 IP, Port와 상관없이 바깥으로 내보낼 수 있습니다.

AWS 콘솔

IP version, Type, Protocol, Prot range, Source

2. 포트(Ports)

네트워크 서비스 혹은 특정 프로세스를 식별하는 논리적 단위로, IP 내에서 프로세스를 정확히 식별하기 위해 사용됩니다.

분류

포트의 번호를 가지고 프로세스를 식별하게 되는데, 그 번호는 16비트 범위의 숫자로 구성되며 아래와 같이 크게 세 가지로 나뉩니다.

  1. Well-known Ports(잘 알려진 포트) - 0 ~ 1023

    • IANA (Internet Assigned Numbers Authority)에서 할당한 TCP/UDP 포트
    • 22 - SSH (Secure Shell)
      * 네트워크 프로토콜 중 하나로 안전하게 통신하기 위해 사용하는 프로토콜로, 대표적으로 데이터 전송(git push) 혹은 EC2 인스턴스에 접속하여 원격 제어를 하기 위해 사용
    • 80 - HTTP
    • 443 - HTTPS
  2. Registered Ports(등록된 포트) - 1024 ~ 49151

    • 특정 용도로 사용되기 위해 등록된 포트
    • 1433 - MSSQL
    • 3306 - MYSQL
  3. Dynamic Ports(동적 포트) - 49152 ~ 65535

    • 사용자가 임의로 등록하여 사용가능한 포트

0개의 댓글