Cloud Newbie's Blog

    2023/07/09 1

    『Security Group』보안그룹 관련

    보안그룹(Security Group)이란? 보안그룹은 초창기 AWS에서 사람들이 사용하던 거의 유일한 보안서비스였다. StatFul한 성질을 가지고 있어, 인바운드 혹은 아웃바운드로의 세션이 맺어지면 해당 세션을 기억하고 유지하는 습성이 있다. 기본적으로 화이트리스트 기반으로 동작이 되는 서비스이기에 내가 사용할 프로토콜, IP, Port를 알고 있어야지 사용할 수 있다. 단위는 서브넷 단위(실제론 ENI에 붙는다.)로 붙이는게 일반적이다. 대표적으로 EC2와 같은 리소스 생성 시 서브넷을 지정할때 SG도 함께 붙는다. 이렇게 보안그룹은 다양한 서비스에서 네트워크(VPC)를 사용한다면 대부분이 사용된다고 할 수 있다. 최대 보안그룹 제한 화이트 리스트 기반이기 때문에 허용 IP만 추가해야한다. IP가 너..

    AWS/EC2 2023.07.09
    이전
    1
    다음
    더보기
    프로필사진

    Cloud Newbie's Blog

    클라우드라고 적어두었지만 사실상 DevOps, SRE 블로그에 가까운 곳

    • 분류 전체보기 (54)
      • AWS (24)
        • EKS (4)
        • EC2 (5)
        • Lambda (1)
        • DB (2)
        • 아키텍쳐 구현 (4)
        • KMS (1)
      • 프로그래밍 (8)
        • Node.js (2)
        • Python (4)
        • Golang (1)
        • Rust (1)
      • DevOps (20)
        • K8S (5)
        • Docker (2)
      • Arduino (1)
        • SoftWare (1)
        • HardWare (0)
      • 일상 (1)

    Tag

    클라우드엔지니어, kubernetes, AWS, DevOps, 클라우드, rust, 홈서버, EKS Cluster Upgarde 1.33 Node.js, Node.js 20.03 업데이트, eks, 모니터링, influxdb, Node.js 메모리, k8s, 우선순위 매트릭스, Node.js GC, Node.js 메모리 관리, Node.js cgroup v2, EKS 1.33 Nodejs, 비지니스 임팩트,

    최근글과 인기글

    • 최근글
    • 인기글

    최근댓글

    공지사항

    깃헙 링크드인 플러그인

    • Github
    • Linkedin

    Archives

    Calendar

    «   2023/07   »
    일 월 화 수 목 금 토
    1
    2 3 4 5 6 7 8
    9 10 11 12 13 14 15
    16 17 18 19 20 21 22
    23 24 25 26 27 28 29
    30 31

    방문자수Total

    • Today :
    • Yesterday :

    이걸 찾은 당신 대단해요

    티스토리툴바