보안 그룹은 인스턴스에 대한 인바운드 및 아웃바운드 트래픽을 제어하는 가상 방화벽 역할을 합니다.(중요) VPC에서 인스턴스를 시작할 때 최대 5개의 보안그룹에 인스턴스를 할당할 수 있습니다. 보안 그룹은 서브넷 수준이 아니라 인스턴스 수준에서 작동하므로 VPC에 있는 서브넷의 각 인스턴스를 서로 다른 보안 그룹 세트에 할당할 수 있습니다. 시작할 때 특정 그룹을 지정하지 않으면 인스턴스가 자동으로 VPC의 기본 보안 그룹에 할당됩니다.
보안장치
Port 허용
인스턴스 단위
설정된 모든 룰을 사용해서 필터링(모든 룰을 검사한 후 종합해서 판단한다)
Stateful