LoginSignup
1
0

More than 1 year has passed since last update.

AWS セキュリティグループとネットワークACLの主な違い

Last updated at Posted at 2022-02-25

セキュリティグループ

  • EC2インスタンスなどに適用するファイアウォール機能。
  • 許可するルールのみ定義する。
  • デフォルトの設定値の場合、アウトバウンド通信はすべて許可、インバウンド通信はすべて拒否する。
  • EC2インスタンスに複数のセキュリティグループの適用が可能で、設定の追加・変更は即座に反映される。
  • ステートフルな制御が可能。(ルールで許可された通信の戻り通信も自動的に許可される)

ネットワークACL

  • サブネット単位で設定するファイアウォール機能。
  • 各ルールに番号を割り当て、番号順に許可または拒否のルールを適用する。
  • VPC作成時に、デフォルトのネットワークACLがひとつ準備されており、初期設定ではすべてのトラフィックを許可。
  • VPC内に作成したサブネットごとにひとつのネットワークACLを設定可能。
  • 新規に作成することもでき、その場合はすべてのトラフィックを拒否。
  • インバウンド、アウトバウンドそれぞれに対して、許可または拒否を明示した通信制御が可能。
  • ステートレス(インバウンドとアウトバウンドに対する通信制御が必要)

参照

AWS認定ソリューションアーキテクトアソシエイト教科書

1
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
1
0