์ตœ๋Œ€ 1 ๋ถ„ ์†Œ์š”

Security Group? ๐Ÿช

Security Group : ์ธ์Šคํ„ด์Šค์— ๋Œ€ํ•œ ์ธ๋ฐ”์šด๋“œ ๋ฐ ์•„์›ƒ๋ฐ”์šด๋“œ ํŠธ๋ž˜ํ”ฝ์„ ์ œ์–ดํ•˜๋Š” ๊ฐ€์ƒ ๋ฐฉํ™”๋ฒฝ ์—ญํ• ์„ ํ•œ๋‹ค.
  • VPC์—์„œ ์ธ์Šคํ„ด์Šค๋ฅผ ์‹œ์ž‘ํ• ๋•Œ ์ตœ๋Œ€ 5๊ฐœ์˜ ๋ณด์•ˆ๊ทธ๋ฃน์— ์ธ์Šคํ„ด์Šค๋ฅผ ํ• ๋‹นํ•  ์ˆ˜ ์žˆ๋‹ค.

  • ๋ณด์•ˆ๊ทธ๋ฃน์€ ์„œ๋ธŒ๋„ท์ˆ˜์ค€์ด ์•„๋‹Œ ์ธ์Šคํ„ด์Šค ์ˆ˜์ค€์—์„œ ์ž‘๋™ํ•˜๋ฏ€๋กœ VPC์— ์žˆ๋Š” ์„œ๋ธŒ๋„ท์˜ ๊ฐ ์ธ์Šคํ„ด์Šค๋ฅผ ์„œ๋กœ๋‹ค๋ฅธ ๋ณด์•ˆ๊ทธ๋ฃน ์„ธํŠธ์— ํ• ๋‹นํ•  ์ˆ˜ ์žˆ๋‹ค.

  • ์‹œ์ž‘์‹œ ๋”ฐ๋กœ ์„ค์ •ํ•ด ๋‘์ง€์•Š์œผ๋ฉด VPC์˜ ๊ธฐ๋ณธ ๋ณด์•ˆ๊ทธ๋ฃน์— ํ• ๋‹น๋จ




ํŠน์ง•

  1. ๋ณด์•ˆ์žฅ์น˜ : Network Access Control List(NACL)์™€ ํ•จ๊ป˜ ๋ฐฉํ™”๋ฒฝ์˜ ์—ญํ• ์„ ํ•˜๋Š” ์„œ๋น„์Šค

  2. PORT ํ—ˆ์šฉ : ํŠธ๋ž˜ํ”ฝ์ด ์ง€๋‚˜๊ฐˆ ์ˆ˜ ์žˆ๋Š” Port์™€ Source๋ฅผ ์„ค์ • ๊ฐ€๋Šฅ, DENY๋ถˆ๊ฐ€๋Šฅ(ํŠน์ •์ธ IP์ฐจ๋‹จ ๋ถˆ๊ฐ€) => NACL๋กœ ๊ฐ€๋Šฅ

  3. ์ธ์Šคํ„ด์Šค ๋‹จ์œ„ : ํ•˜๋‚˜์ด์ƒ์˜ ์ธ์Šคํ„ด์Šค์— ํ•˜๋‚˜์ด์ƒ์˜ SG์„ค์ • ๊ฐ€๋Šฅ, NACL์€ ์„œ๋ธŒ๋„ท๋‹จ์œ„

  4. Stateful : ์ธ๋ฐ”์šด๋“œ๋กœ ๋“ค์–ด์˜จ ํŠธ๋ž˜ํ”ฝ์ด ๋ณ„๋‹ค๋ฅธ ์•„์›ƒ๋ฐ”์šด๋“œ ์„ค์ •์—†์ด ๋‚˜๊ฐˆ์ˆ˜ ์žˆ์Œ (NCAL์€ ๋ฐ˜๋Œ€)


aws-4


โ€˜80๋ฒˆํฌํŠธ๋กœ ๋“ค์–ด์™€์„œ 56630์œผ๋กœ ์‘๋‹ต์„์ค˜~โ€™ ๊ฐ€ ๊ฐ€๋Šฅํ•˜๋‹ค (stateful)




ํ•ด๋ณด๊ธฐ

  • ์ธ๋ฐ”์šด๋“œ ๊ทœ์น™ ์ถ”๊ฐ€( ์™ธ๋ถ€์—์„œ ์ธ์Šคํ„ด์Šค๋กœ ๋“ค์–ด์˜ค๋Š” ์š”์ฒญ )


aws-5


SSH๋Š” ๋‚˜๋งŒ ์กฐ์ž‘ํ•  ์ˆ˜ ์žˆ๊ฒŒํ•˜๊ธฐ์œ„ํ•ด ๋‚˜์˜ IP๋งŒ ์„ค์ •ํ•ด๋‘์—ˆ๋‹ค.

80, 433ํฌํŠธ๋Š” ๊ฐ http, https๋กœ ์š”์ฒญ์„ ๋ฐ›๊ธฐ ์œ„ํ•ด ์„ค์ •ํ•ด๋‘์—ˆ๋‹ค.

ec2์—์„œ ๋Œ๋ ค์ง€๊ณ  ์žˆ๋Š” 8000ํฌํŠธ์˜ ์„œ๋ฒ„์— ์ ‘๊ทผํ•˜๊ธฐ ์œ„ํ•ด ์„ค์ •? ( ์ •ํ™•ํ•˜๊ฒŒ ์„ค๋ช…์„ ๋ชปํ•˜๊ฒ ๋‹ค. ์ถ”ํ›„ ์•Œ์•„๋ณด๊ธฐ๋กœ )


  • ์•„์›ƒ๋ฐ”์šด๋“œ ๊ทœ์น™ ์ถ”๊ฐ€( ์ธ์Šคํ„ด์Šค์—์„œ ์™ธ๋ถ€๋กœ ๋‚˜๊ฐ€๋Š” ํŠธ๋ž˜ํ”ฝ )


aws-6


์œ„์—์„œ ์„ค๋ช…ํ–ˆ๋“ฏ์ด ์‚ฌ์‹ค์ƒ ์„ค์ •์„ ์•ˆํ•ด์ค˜๋„ ๋ฌด๋ฐฉํ•˜์ง€๋งŒ ์ผ๋‹จ์€ ํ•ด๋‘์—ˆ๋‹ค.

์—…๋ฐ์ดํŠธ: