0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 1 year has passed since last update.

AWSのセキュリティグループ・ネットワークACLまとめ

Posted at

セキュリティグループ

AWSの仮想ファイアウォールサービス

  • インバウンドルール:拒否ルールの設定はできず、許可ルールを設定する。
    より広い範囲のIPアドレスが許可される。
  • アウトバウンドルール:デフォルトではすべてのトラフィックを許可
  • 設定単位はENI単位
  • IPアドレスだけではなく、CIDRやセキュリティグループ単位でも許可ルールを設定できる。
  • アウトバウンドルールを許可すれば、インバウンドは気にしなくてもいい。(ステートフル・インスペクション型)

ネットワークACL

サブネット単位で設定するファイルウォール

  • デフォルトではすべてのトラフィックを許可
  • ステートレス・インスペクション型:アウトバウンドの通信を許可した場合、インバウンドにも明示的な許可が必要
  • 低い番号のルールが先に評価され、マッチした時点でそのルールのアクションが適用される。
  • 許可ルールを適用した後に、拒否ルールを適用する。
0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?