NACL (network access control list)
- 서브넷 단위
- 보안그룹처럼 방화벽 역할을 담당
- 포트/아이피를 직접 deny 가능
- Stateless (Outbound Allow 필요)
- 규칙번호가 낮은 번호부터 평가
보안그룹
- 인스턴스 단위
- 인스턴스에 대한 인바운드/아웃바운드 트래픽을 제어하는 가상 방화벽 역할을 함 (port, source rule 설정 가능)
- deny 불가능
- Stateful (별다른 Outbound 설정이 필요없음)
네트워크 요청은 NACL을 거쳐 보안그룹을 거침
0.0.0.0/0은 모든 아이피를 의미하는 CIDR 블록
댓글
댓글 쓰기