Devsecops

Security Group 본문

AWS/Security Group

Security Group

Futurism 2023. 1. 24. 13:16
728x90

Security Group

- 인바운드, 아웃바운드 트래픽 제어

- Allow 규칙만 포함(특정 포트, IP Deny는 없음, White List 방식) 

- 다른 Security Group을 Allow 규칙에 넣을 수 있다(특정 Security Group에 포함되면 트래픽 이동을 허용한다는 의미)

- 상태 저장 기능(인바운드를 허용하면 아웃바운드는 검사하지 않음, 역도 마찬가지)

- 여러 인스턴스에 적용가능

- EC2, Lambda등 적용 가능

728x90