Amazon Security Group

Amazon ๋ณด์•ˆ ๊ทธ๋ฃน์— ๋Œ€ํ•ด ์•Œ์•„๋ณด์•„์š”

References: [์ฑ…] AWS Discovery Book

Amazon ๋ณด์•ˆ ๊ทธ๋ฃน ์ด๋ž€?

  • ๋ณด์•ˆ ๊ทธ๋ฃน (Security Group) ์€ Instance์— ๋Œ€ํ•œ inbound, outbound์˜ Network Traffic์„ ์ œ์–ดํ•˜๋Š” ๊ฐ€์ƒ์˜ ๋ฐฉํ™”๋ฒฝ ์—ญํ• ์„ ์ˆ˜ํ–‰ํ•œ๋‹ค

  • EC2 Instance๋ฅผ ์‹œ์ž‘ํ•  ๋•Œ ๊ฐ instance๋‹น ์ตœ๋Œ€ 5๊ฐœ์˜ ๋ณด์•ˆ ๊ทธ๋ฃน์„ ํ• ๋‹นํ•  ์ˆ˜ ์žˆ๋‹ค

  • ๊ตฌ์„ฑ๋œ ๋ณด์•ˆ ๊ทธ๋ฃน์€ ๊ธฐ์กด์˜ On-premise ์—์„œ ์‚ฌ์šฉ๋˜๊ณ  ์žˆ๋Š” ๋ฐฉํ™”๋ฒฝ์˜ ์ •์ฑ…๊ณผ ์œ ์‚ฌํ•œ ๊ธฐ๋Šฅ์„ ํ•œ๋‹ค.

    • ๋‹ค๋งŒ, ๋ณด์•ˆ๊ทธ๋ฃน์€ Network traffic์— ๋Œ€ํ•˜๋‚˜ ํ—ˆ์šฉ (Allow) ๋งŒ ๊ฐ€๋Šฅํ•˜๋ฉฐ **์ฐจ๋‹จ (Deny)**์€ ์„ค์ •ํ•  ์ˆ˜ ์—†๋‹ค!

      • why?

        • ๋ณด์•ˆ๊ทธ๋ฃน์ด EC2 ์ˆ˜์ค€์— ์ ์šฉ๋˜๊ธฐ ๋•Œ๋ฌธ์— ์ ์šฉ๋˜๋Š” ๋ฃฐ์ด๊ธฐ ๋•Œ๋ฌธ!

          • ์ฐจ๋‹จ ๊ธฐ๋Šฅ์„ ์ ์šฉํ•˜๊ธฐ ์œ„ํ•ด์„œ๋Š” VPC ์˜ ๊ธฐ๋Šฅ ์ค‘ ํ•˜๋‚˜์ธ Network ACL ์„ ํ†ตํ•ด Subnet ์ˆ˜์ค€์—์„œ Network ํ๋ฆ„์„ ์ œ์–ดํ•  ์ˆ˜ ์žˆ๋‹ค

Amazon ๋ณด์•ˆ ๊ทธ๋ฃน์˜ ์ฃผ์š” ํŠน์ง•

1. ๋ณด์•ˆ ๊ทธ๋ฃน์€ ์ƒ์„ฑ ๊ฐ€๋Šฅํ•œ ๋ณด์•ˆ ๊ทธ๋ฃน์˜ ์ˆซ์ž์™€ ๊ทœ์น™ ์— ์ œํ•œ์ด ์žˆ๋‹ค

  • VPC๋‹น ์ƒ์„ฑ ๊ฐ€๋Šฅํ•œ ๋ณด์•ˆ ๊ทธ๋ฃน์˜ ๊ฐœ์ˆ˜๋Š” ๊ธฐ๋ณธ ํ•œ๋„ 500๊ฐœ์ด๋‹ค

  • ๊ฐ ๋ณด์•ˆ ๊ทธ๋ฃน ๋‹น ์ถ”๊ฐ€ํ•  ์ˆ˜ ์žˆ๋Š” ๊ทœ์น™ (rule) ์˜ ๊ฐœ์ˆ˜๋Š” 50๊ฐœ๋กœ ์ œํ•œ๋˜์–ด ์žˆ๋‹ค

  • ๋„คํŠธ์›Œํฌ ์ธํ„ฐํŽ˜์ด์Šค ๋‹น 5๊ฐœ์˜ ๋ณด์•ˆ๊ทธ๋ฃน์„ ์ ์šฉํ•  ์ˆ˜ ์žˆ๋‹ค

    • ๋‹ค๋งŒ, ํ•„์š”ํ•œ ๊ฒฝ์šฐ AWS Support ๋ฅผ ํ†ตํ•ด ํ•œ๋„ ์ฆ๊ฐ€ ์š”์ฒญ์„ ํ•  ์ˆ˜ ์žˆ๋‹ค

2. ๋„คํŠธ์›Œํฌ ํŠธ๋ž˜ํ”ฝ์„ ์œ„ํ•œ ํ—ˆ์šฉ (Allow) ์ •์ฑ…์€ ์žˆ์œผ๋‚˜ ์ฐจ๋‹จ (Deny) ์ •์ฑ…์€ ์—†๋‹ค

  • ์ผ๋ฐ˜์ ์ธ ๋ฐฉํ™”๋ฒฝ์—์„œ๋Š” ๋„คํŠธ์›Œํฌ ํ๋ฆ„์„ ์ œ์–ดํ•˜๊ธฐ ์œ„ํ•œ ์ •์ฑ…์œผ๋กœ ํ—ˆ์šฉ ์ •์ฑ…๊ณผ ์ฐจ๋‹จ ์ •์ฑ…์ด ๋ชจ๋‘ ์žˆ๋‹ค

    • but, ๋ณด์•ˆ ๊ทธ๋ฃน์€ ํ—ˆ์šฉ ์ •์ฑ…์€ ์žˆ์œผ๋‚˜ ์ฐจ๋‹จ ์ •์ฑ…์€ ์—†๋‹ค

      • ์ฐจ๋‹จ ์ •์ฑ…์„ ์ ์šฉํ•˜๊ธฐ ์œ„ํ•ด์„œ๋Š” VPC์˜ ๊ธฐ๋Šฅ์ธ Network ACL ๊ธฐ๋Šฅ์„ ์ด์šฉํ•ด์•ผ ํ•œ๋‹ค.

3. Inbound Traffic๊ณผ Outbound Traffic์„ ๋ณ„๋„๋กœ ์ œ์–ดํ•  ์ˆ˜ ์žˆ๋‹ค

4. ์ดˆ๊ธฐ ๋ณด์•ˆ ๊ทธ๋ฃน ์„ค์ •์—๋Š” Inbound ๋ณด์•ˆ ๊ทœ์น™์ด ์—†๋‹ค

  • ์ฒ˜์Œ EC2๋ฅผ ์ƒ์„ฑํ•˜๊ณ  ๋‹ค๋ฅธ EC2์™€ ํ†ต์‹ ํ•˜๊ธฐ๋ฅผ ์›ํ•œ๋‹ค๋ฉด,

    • ํ•ด๋‹น EC2์™€์˜ ํ†ต์‹ ์„ ์œ„ํ•œ Inbound ๊ทœ์น™์„ ์ถ”๊ฐ€ํ•˜์—ฌ์•ผ๋งŒ EC2๊ฐ„ ํ†ต์‹ ์ด ๊ฐ€๋Šฅํ•˜๋‹ค

Last updated