AWS Security Group
Security Group? ๐ช
-
VPC์์ ์ธ์คํด์ค๋ฅผ ์์ํ ๋ ์ต๋ 5๊ฐ์ ๋ณด์๊ทธ๋ฃน์ ์ธ์คํด์ค๋ฅผ ํ ๋นํ ์ ์๋ค.
-
๋ณด์๊ทธ๋ฃน์ ์๋ธ๋ท์์ค์ด ์๋ ์ธ์คํด์ค ์์ค์์ ์๋ํ๋ฏ๋ก VPC์ ์๋ ์๋ธ๋ท์ ๊ฐ ์ธ์คํด์ค๋ฅผ ์๋ก๋ค๋ฅธ ๋ณด์๊ทธ๋ฃน ์ธํธ์ ํ ๋นํ ์ ์๋ค.
-
์์์ ๋ฐ๋ก ์ค์ ํด ๋์ง์์ผ๋ฉด VPC์ ๊ธฐ๋ณธ ๋ณด์๊ทธ๋ฃน์ ํ ๋น๋จ
ํน์ง
-
๋ณด์์ฅ์น : Network Access Control List(NACL)์ ํจ๊ป ๋ฐฉํ๋ฒฝ์ ์ญํ ์ ํ๋ ์๋น์ค
-
PORT ํ์ฉ : ํธ๋ํฝ์ด ์ง๋๊ฐ ์ ์๋ Port์ Source๋ฅผ ์ค์ ๊ฐ๋ฅ, DENY๋ถ๊ฐ๋ฅ(ํน์ ์ธ IP์ฐจ๋จ ๋ถ๊ฐ) => NACL๋ก ๊ฐ๋ฅ
-
์ธ์คํด์ค ๋จ์ : ํ๋์ด์์ ์ธ์คํด์ค์ ํ๋์ด์์ SG์ค์ ๊ฐ๋ฅ, NACL์ ์๋ธ๋ท๋จ์
-
Stateful : ์ธ๋ฐ์ด๋๋ก ๋ค์ด์จ ํธ๋ํฝ์ด ๋ณ๋ค๋ฅธ ์์๋ฐ์ด๋ ์ค์ ์์ด ๋๊ฐ์ ์์ (NCAL์ ๋ฐ๋)
โ80๋ฒํฌํธ๋ก ๋ค์ด์์ 56630์ผ๋ก ์๋ต์์ค~โ ๊ฐ ๊ฐ๋ฅํ๋ค (stateful)
ํด๋ณด๊ธฐ
- ์ธ๋ฐ์ด๋ ๊ท์น ์ถ๊ฐ( ์ธ๋ถ์์ ์ธ์คํด์ค๋ก ๋ค์ด์ค๋ ์์ฒญ )
SSH๋ ๋๋ง ์กฐ์ํ ์ ์๊ฒํ๊ธฐ์ํด ๋์ IP๋ง ์ค์ ํด๋์๋ค.
80, 433ํฌํธ๋ ๊ฐ http, https๋ก ์์ฒญ์ ๋ฐ๊ธฐ ์ํด ์ค์ ํด๋์๋ค.
ec2์์ ๋๋ ค์ง๊ณ ์๋ 8000ํฌํธ์ ์๋ฒ์ ์ ๊ทผํ๊ธฐ ์ํด ์ค์ ? ( ์ ํํ๊ฒ ์ค๋ช ์ ๋ชปํ๊ฒ ๋ค. ์ถํ ์์๋ณด๊ธฐ๋ก )
- ์์๋ฐ์ด๋ ๊ท์น ์ถ๊ฐ( ์ธ์คํด์ค์์ ์ธ๋ถ๋ก ๋๊ฐ๋ ํธ๋ํฝ )
์์์ ์ค๋ช ํ๋ฏ์ด ์ฌ์ค์ ์ค์ ์ ์ํด์ค๋ ๋ฌด๋ฐฉํ์ง๋ง ์ผ๋จ์ ํด๋์๋ค.