#!/bin/bash
yum install httpd -y
service httpd start
public NACL을(별칭) 클릭 후 edit inbound rules 클릭
80번 포트 deny하는 규칙을 생성
이제 위 생성한 ec2의 IPv4 아이피주소로 접속시 나타나는 기본화면이 접속되지 않음
다시 80번포트를 열어준다
이작업은 ec2의 security group에서도 설정 할 수 있다. 다만 NACL이 융통성 없이 빡빡한 편이라 더욱 강력한 보안 설정인 NACL에서 rule을 설정하는것을 권장함.
public ec2와 같은 조건으로 vpc => subnets => private subnet 선택 => subnet ip 자동할당 옵션을 체크 활성화 해준다.
public ec2 생성과정은 거의 동일하다(security group도 포함)
하지만 ip주소 자동할당은 해주지 않는다.