보안그룹은 해당 그룹 내의 인스턴스에 대해 인바운드와 아웃바운드 트래픽의 범위를 결정하는 일종의 방화벽인데, 예를 들어 1번 ec2가 보안그룹1에 속하고 2,3번 ec2는 각각 2,3번 보안그룹에 속한다고 해보자. 2,3번 ec2가 보안그룹1에 접근할 수 있도록 ec2 각각에 대해 보안그룹1의 설정을 바꿔도 되지만, 보안그룹2,3에 속한 인스턴스는 보안그룹1에 속한 인스턴스에 접근이 가능하도록 설정할 수도 있다.(보안그룹2,3에 ec2가 100개 있다고 생각해보자. 이 기능이 없다면 설정을 100개 해줘야한다.)