Security Group
Security Group ์์ธ-ํ ์์๋ณด๊ธฐ ์ค๋ฌด ver.
Before getting started
๊ธฐ์กด์ Firewall (๋ฐฉํ๋ฒฝ)์ด๋ผ๊ณ ๋ถ๋ฅด๋ ๊ฒ์ AWS๊ฐ
Security Group
์ด๋ผ๊ณ ์ด๋ฆ์ ์ง์๋ฌผ๋ฆฌ server๋ ํ์ํ ๋๋ง๋ค ์ฆ์คํ๋ ๊ฒ์ด ๋ฌผ๋ฆฌ์ ์ผ๋ก ์๊ฐ์ด ์ค๋ ๊ฑธ๋ฆฐ๋ค
Data center์ VM ํ๊ฒฝ, OpenStack, VM Ware ๋ฑ์ ์ด๋ ์ ๋๋ ๋น ๋ฅธ ์๋๋ก ๊ฐ๋ฅํ๋ค
but, ๊ทธ๋๋ Public Cloud 3์ฌ๋งํผ ๋น ๋ฅธ ์๋๋ฅผ ๊ฐ์ง๋ ์๋๋ค
Security Group
์ด๋ผ๋ ๊ฐ๋ ์์ฒด๊ฐ on-premise ํ๊ฒฝ์ ๋ฐฉํ๋ฒฝ ์ค์ ์ ๊ฐ๋ ๊ณผ๋ ์ฐจ์ด๊ฐ ๋๋ค๋ฐฉํ๋ฒฝ group์ ๋ ผ๋ฆฌ mapping ํ๊ธฐ ์ํด
security group
์ด๋ผ๋ ์ด๋ฆ์ ๊ฐ๊ฒ ๋์๋ค!
Security Group Rule Set
Security group rule set
์์ฒด๊ฐ EC2๋ฅผ ๊ฐ์ธ๋ ํ์์ด๊ธฐ ๋๋ฌธ์ (EC2 ๋ฐ๊นฅ์์ ์ ์ด) ์ ๊ทผ์ด ์ ์๋๋์ง ํ์ธํ ๋ EC2์ ์ ์ํด์ ํ์ธํ๋ ๊ฒ์ด ์๋๋ผ rule set์ ๋ณด๊ณ ํ์ธํด์ผ ํ๋ค
Rule Set ์ค์ ํ๊ธฐ
Security Group 1๊ฐ๋น ์ต๋ ๊ท์น (Rule Set) ์ == 200๊ฐ
EC2 1๊ฐ ์ต๋ ํ ๋น SG ์ == 5๊ฐ
์ฆ, EC2 1๋๋น ์ค์ ๊ฐ๋ฅํ ์ต๋ ๊ท์น (rule set) ์ == 1000๊ฐ
ex) EC2 1๊ฐ๋น SG์ 10๊ฐ๊น์ง ํ ๋นํ๊ณ ์ถ์ด!
SG 1๊ฐ๋น ๊ท์น (Rule set)์ ์ค์ฌ์ผํ๋ค
Inbound Rules
์ ๊ทผ์ ํ์ฉํ ์ง ๋ง์ง๋ฅผ ์ค์ ํ๋ ๊ฒ์ด
Inbound rule
์ด๋ค(์ฐ๋ฆฌ๋) Inbound ์ ์ฒด๋ฅผ ๋ซ์๋๊ณ ํ์ํ ๊ท์น๋ง ์ด์ด์ฃผ๋ ํ์์ ์ฌ์ฉํ๊ณ ์๋ค
๊ถํ์ ํ ๋นํ ๋๋ ์์ ๊ถํ์ ์ฃผ๊ณ , ๋ํ ๋๊ฐ๋ ๋ฐฉ์์ผ๋ก ํด์ผํ๋ค!
why?
๊ณผ๋ํ๊ฒ ์ฃผ์ด์ง ๊ถํ ํ ๋น์ ์ค์ด๋ ๊ฒ์ ์ ์ฉ๋๋ ๊ฒ๋ค์ ๋ชจ๋ ์ฐพ์๋ด์ผ ํ๋ฏ๋ก ์ด๋ ต๋ค
Outbound Rules
Outbound rule
๋ง์ ๋Inbound rule
์ฒ๋ผ tight ํ๊ฒ ๋ง์๋ฒ๋ฆฌ๋ฉด inbound๋ ๋ด์ผํ๊ณ outbound๋ ๋ด์ผํ๋ฏ๋ก ๋ณต์ก๋๊ฐ ์ฆ๊ฐํ๋ค๋ด๋ถ์์ ๋๊ฐ๋ traffic์ ์ ์ดํ ๊ฒ์ธ๊ฐ๋ ๊ณ ๋ฏผํด์ผํ ๋ถ๋ถ์ด๋ค
์๋ฌด ๊ณณ์๋ ์์ฒญ์ ๋ณด๋ด๋ ๋๋๋ก ํ์ฉํ ๊ฒ์ธ๊ฐ?
์ฌ๊ธฐ์ ์๋ฌด๊ณณ์
NAT Gateway
๋ฅผ ๋ปํ๋ค!
Last updated