Amazon Security Group
Amazon ๋ณด์ ๊ทธ๋ฃน์ ๋ํด ์์๋ณด์์
References: [์ฑ ] AWS Discovery Book
Amazon ๋ณด์ ๊ทธ๋ฃน ์ด๋?
๋ณด์ ๊ทธ๋ฃน (Security Group) ์ Instance์ ๋ํ inbound, outbound์ Network Traffic์ ์ ์ดํ๋
๊ฐ์์ ๋ฐฉํ๋ฒฝ
์ญํ ์ ์ํํ๋คEC2 Instance๋ฅผ ์์ํ ๋ ๊ฐ instance๋น ์ต๋ 5๊ฐ์ ๋ณด์ ๊ทธ๋ฃน์ ํ ๋นํ ์ ์๋ค
๊ตฌ์ฑ๋ ๋ณด์ ๊ทธ๋ฃน์ ๊ธฐ์กด์ On-premise ์์ ์ฌ์ฉ๋๊ณ ์๋ ๋ฐฉํ๋ฒฝ์ ์ ์ฑ ๊ณผ ์ ์ฌํ ๊ธฐ๋ฅ์ ํ๋ค.
๋ค๋ง, ๋ณด์๊ทธ๋ฃน์ Network traffic์ ๋ํ๋ ํ์ฉ (Allow) ๋ง ๊ฐ๋ฅํ๋ฉฐ **์ฐจ๋จ (Deny)**์ ์ค์ ํ ์ ์๋ค!
why?
๋ณด์๊ทธ๋ฃน์ด EC2 ์์ค์ ์ ์ฉ๋๊ธฐ ๋๋ฌธ์ ์ ์ฉ๋๋ ๋ฃฐ์ด๊ธฐ ๋๋ฌธ!
์ฐจ๋จ ๊ธฐ๋ฅ์ ์ ์ฉํ๊ธฐ ์ํด์๋
VPC
์ ๊ธฐ๋ฅ ์ค ํ๋์ธNetwork ACL
์ ํตํด Subnet ์์ค์์ Network ํ๋ฆ์ ์ ์ดํ ์ ์๋ค
Amazon ๋ณด์ ๊ทธ๋ฃน์ ์ฃผ์ ํน์ง
1. ๋ณด์ ๊ทธ๋ฃน์ ์์ฑ ๊ฐ๋ฅํ ๋ณด์ ๊ทธ๋ฃน์ ์ซ์์ ๊ท์น ์ ์ ํ์ด ์๋ค
VPC๋น ์์ฑ ๊ฐ๋ฅํ ๋ณด์ ๊ทธ๋ฃน์ ๊ฐ์๋ ๊ธฐ๋ณธ ํ๋ 500๊ฐ์ด๋ค
๊ฐ ๋ณด์ ๊ทธ๋ฃน ๋น ์ถ๊ฐํ ์ ์๋ ๊ท์น (rule) ์ ๊ฐ์๋ 50๊ฐ๋ก ์ ํ๋์ด ์๋ค
๋คํธ์ํฌ ์ธํฐํ์ด์ค ๋น 5๊ฐ์ ๋ณด์๊ทธ๋ฃน์ ์ ์ฉํ ์ ์๋ค
๋ค๋ง, ํ์ํ ๊ฒฝ์ฐ
AWS Support
๋ฅผ ํตํด ํ๋ ์ฆ๊ฐ ์์ฒญ์ ํ ์ ์๋ค
2. ๋คํธ์ํฌ ํธ๋ํฝ์ ์ํ ํ์ฉ (Allow)
์ ์ฑ
์ ์์ผ๋ ์ฐจ๋จ (Deny)
์ ์ฑ
์ ์๋ค
ํ์ฉ (Allow)
์ ์ฑ
์ ์์ผ๋ ์ฐจ๋จ (Deny)
์ ์ฑ
์ ์๋ค์ผ๋ฐ์ ์ธ ๋ฐฉํ๋ฒฝ์์๋ ๋คํธ์ํฌ ํ๋ฆ์ ์ ์ดํ๊ธฐ ์ํ ์ ์ฑ ์ผ๋ก ํ์ฉ ์ ์ฑ ๊ณผ ์ฐจ๋จ ์ ์ฑ ์ด ๋ชจ๋ ์๋ค
but, ๋ณด์ ๊ทธ๋ฃน์ ํ์ฉ ์ ์ฑ ์ ์์ผ๋ ์ฐจ๋จ ์ ์ฑ ์ ์๋ค
์ฐจ๋จ ์ ์ฑ ์ ์ ์ฉํ๊ธฐ ์ํด์๋ VPC์ ๊ธฐ๋ฅ์ธ Network ACL ๊ธฐ๋ฅ์ ์ด์ฉํด์ผ ํ๋ค.
3. Inbound Traffic
๊ณผ Outbound Traffic
์ ๋ณ๋๋ก ์ ์ดํ ์ ์๋ค
Inbound Traffic
๊ณผ Outbound Traffic
์ ๋ณ๋๋ก ์ ์ดํ ์ ์๋ค
4. ์ด๊ธฐ ๋ณด์ ๊ทธ๋ฃน ์ค์ ์๋ Inbound ๋ณด์ ๊ท์น์ด ์๋ค
์ฒ์ EC2๋ฅผ ์์ฑํ๊ณ ๋ค๋ฅธ EC2์ ํต์ ํ๊ธฐ๋ฅผ ์ํ๋ค๋ฉด,
ํด๋น EC2์์ ํต์ ์ ์ํ Inbound ๊ท์น์ ์ถ๊ฐํ์ฌ์ผ๋ง EC2๊ฐ ํต์ ์ด ๊ฐ๋ฅํ๋ค
Last updated