


VPC 라우팅 테이블 사용해서 네트워크 트래픽이 전달되는 위치를 제어할 수 있음.
트래픽에 대한 위치 상세 제어가 가능해 첫번째 방어 관문이 될 수 있음.
공격자는 라우팅 테이블에 해당 정보가 없으면 접근 불가
네트워크 ACL
1개 이상의 서브넷 내부와 외부의 트래픽을 제어하기 위한 방화벽 역할을 하는 VPC를 위한 선택적 보안 계층
규칙을 통해 SSH 접속과 같은 유형, 프로토콜, 포트 범위 및 소스 대상을 선정하고 이를 허용할지 거부할지 설정할 수 있습니다.
규칙 번호가 낮을수록 먼저 평가됨.
보안 그룹
인스턴스에 대한 인바운드 및 아웃바운드 트래픽을 제어하는 가상 방화벽을 의미
서브넷 수준이 아니라 인스턴스를 보호하므로 하나의 서브넷 안에 있는 여러 리소스를 서로 다른 보안 그룹 세트에 할당할 수 있음.
각 보안 그룹별로 인스턴스에 대한 인바운드 트래픽과 아웃바운드 트래픽을 별도로 제어하는 규칙을 정의하는 방식으로 생성
서드 파티 솔루션 등등.
직접 설치하는 보안 솔루션임.










