1 Security Group
- AWS Security Group은 Amazon Web Services(AWS)에서 가상 서버의 보안 설정을 관리하는 필수적인 도구입니다.
- Security Group은 가상 방화벽 역할을 하며, 인바운드와 아웃바운드 트래픽을 제어합니다.
- Security Group은 EC2 인스턴스 외부에서 작동되며, 차단된 트래픽은 EC2 인스턴스에 도달하기도 전에 차단됩니다.
2 주요 기능
2.1 인바운드 및 아웃바운드 트래픽 제어
- Security Group은 EC2 인스턴스에 대한 인바운드와 아웃바운드 트래픽을 제어합니다.
- 각 규칙은 허용되는 트래픽의 유형, 출발지, 목적지, 프로토콜 및 포트를 정의합니다.
- 기본적으로 모든 인바운드 트래픽은 차단되며, 아웃바운드 트래픽은 허용됩니다.
2.2 상태 저장 방화벽
- Security Group은 상태 저장(Stateful) 방화벽으로 동작합니다.
- 인바운드 규칙에 의해 허용된 트래픽에 대한 응답 트래픽은 아웃바운드 규칙 없이도 자동으로 허용됩니다.
- 아웃바운드 규칙에 의해 허용된 트래픽에 대한 응답 트래픽도 인바운드 규칙 없이 허용됩니다.
2.3 다양한 리소스 적용
- Security Group은 여러 EC2 인스턴스, 로드 밸런서, RDS 인스턴스 등 다양한 AWS 리소스에 적용할 수 있습니다.
- 이를 통해 여러 리소스의 네트워크 보안을 일관되게 관리할 수 있습니다.
2.4 규칙의 동적 변경
- Security Group의 규칙은 언제든지 동적으로 변경할 수 있습니다.
- 변경 사항은 즉시 적용되며, 이는 빠르고 유연한 보안 정책 관리를 가능하게 합니다.
2.5 다중 Security Group 적용