일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
Tags
- TypeScript
- AWS
- keras
- data analyze
- pandas
- webcrawling
- javascript
- analyzing
- python
- 다나와
- algorithm
- 크롤링
- angular
- 애자일
- adaptive life cycle
- Method
- visualizing
- DANAWA
- 자바스크립트
- tensorflow
- data
- ECS
- instance
- Scrum
- 프로젝트
- opencv
- Crawling
- Agile
- matplotlib
- Project
Archives
- Today
- Total
LiJell's 성장기
AWS Security Group 본문
반응형
1. 보안그룹이란 ( Security Group)
AWS 보안 그룹은 AWS 리소스로 들어오고 나가는 트래픽을 제어하는 가상 방화벽으로 Inbound & outbound traffic을 모두 제어합니다.
2. Rule
Inbound traffic은 default로 허용되지 않기 때문에, 보안 그룹 규칙에서 허용하려는 Inbound traffic을 지정해야 합니다. 특정 IP 주소 또는 IP 주소 범위, 특정 프로토콜 (예 : TCP, UDP, ICMP) 및 특정 포트를 허용하는 규칙을 지정할 수 있습니다.
결과적으로 보안 그룹 규칙에서 허용되는 요청만 허용합니다.
Outbound rules는 반대로 데이터가 나갈 때 control하기 위함인데, 일반 유저를 대상으로 하는경우 일반적으로 모두 허용해 둡니다.
3. 예시
예를 들어, 포트 80 (HTTP)에서 수신 트래픽을 허용하면 보안 그룹은 동일한 연결에서 반환 트래픽을 자동으로 허용합니다.
또 다른 예를 들면, 아래는 보안그룹의 Inbound rule입니다.
이미지에서 Port range와 Source를 중점으로 보시면 됩니다.
- Port range는 제가 허용하고자 하는 Port 범위를 지정해주면 됩니다.
- Source는 IP block 또는 다른 보안그룹을 지정할 수 있습니다.
- 0.0.0.0/0은 모든 IP를 말합니다
결과적으로 Source에서 Port range에 접근하는 Inbound를 허용해준다로 이해하시면 됩니다.
위 이미지 기준으로는 8080포트와 8081포트는 모든 IP에서 접근이 가능하게 설정되어있습니다.
반응형
'Cloud' 카테고리의 다른 글
웹 애플리케이션 서비스 개요 (0) | 2023.08.06 |
---|---|
NAT GateWay와 이중화의 중요성 (0) | 2023.08.06 |
Migrating from MySQL to Amazon Aurora (0) | 2023.01.11 |
Oracle Cloud Infrastructure에 Instance 만들기 (0) | 2022.04.14 |
Oracle Could - VCN (0) | 2022.04.13 |
Comments