1
ACG를 알아보자.
AWS의 보안 그룹과 같다.
AWS 보안 그룹 = Security Group
들어보는 부분 허용한다.
0.0.0.0/0 80 을 허용 하는 것이다.
실시간으로 적용 된다.
나가는 것도 허용한다.
TCP 0.0.0.0/0 1~65535 포트
UDP 0.0.0.0/0 1~65535 포트
2
VPC당 500개 까지 가능
NIC당 최대 3개 ACG적용 가능
인바운드, 아웃바운드 50개 가능
서버 NIC에 적용 한다.
Stateful이다. 상태를 보존한다. 들어간 부분에 대해 나가는것 설정 안해도 된다는 뜻이다.
온라인으로 바로 적용 가능하다.
설정 변경시 중지가 필요없다.
허용하는 부분에 대해 적용하는 것이다.
순서나 우선 순위 없다.
3
Server > ACG에 있다.
4
디폴트 보안 그룹을 수정하자.
디폴트 허용 되어 있다.
아래 2개를 삭제하고 내 IP만 접속 되도록 하자.
변경전
0.0.0.0/0 22 (Linux ssh 접속용)
0.0.0.0/0 3389 (windows 터미널 접속용)
변경후
Myip 1-65535 (나는 모두 허용)
다음
https://brunch.co.kr/@topasvga/4725