AWS NACL과 보안그룹

djEjgrpgksmsrjwl·2024년 12월 16일

SK shieldus Rookies 23기

목록 보기
2/24

NACL

상태 비저장으로 들어왔던 곳이라고 해도 아웃바운드에 거부돼있으면 연결 불가
인바운드 규칙
내가 제공하는 서비스들의 포트가 대상임
아웃바운드 규칙
내가 외부의 특정 포트로 가는것을 대상으로 함

접근 대상                   규칙 적용되는 그룹
s                          t
r(랜덤포트)                 80,22(HTTP,SSH)
 ( 인 )  ----------------------------->
<----------------------------- ( 아웃 )
t                           s
r(랜덤포트)                  80,22(HTTP,SSH)

보안그룹은

상태 저장으로
인바운드로 들어왔던 것들은 아웃바운드와 관계없이 완던 곳으로 돌아갈 수 있음.

profile
sunseonghwan

0개의 댓글