security group 관련 문의
강의 중에 시큐리티그룹(lab-vpc-alb-public-sg)를 만들어서 http에 0.0.0.0/0으로 설정하였는데 이전 public-ec2-sg를 사용하면 안되는 건가요? 거기에도 http를 0.0.0.0/0으로 인바운트 설정한게 있어서요.
혹시 따로 만드신 이유가 있는지 문의드려요
답변 1
0
안녕하세요 더스와이스님,
동일한 inbound rule(Type HTTP, Source 0.0.0.0/0)이기 때문에 가능은 합니다.
여러가지 케이스가 있겠지만, inbound rule이 동일하더라도 보안 또는 관리 등의 측면에서 서로 다른 리소스(EC2, ELB 등)는 별도의 security group을 생성하여 적용시켜주는 것이 좋습니다.
efs를 쓰는데 s3도 쓰는 이유가 궁금합니다.
0
82
1
Web Application Firewall (WAF)
0
138
2
40달러 이상 과금....
0
237
2
맥 사용자인데요 터미널 말고 EC2 인스턴스 connect로 연결해도 되나요?
0
125
1
11강 43:00 실습 mac에서 오류가 납니다
0
181
2
efs 마운트 안됨
0
198
2
putty로 키 변환 후 접속시 문제
0
371
2
s3 bucket policy
0
186
2
application load balancer 에서
0
160
1
리소스 삭제가 잘 안되는데 삭제 순서좀 알려주세요
0
285
1
Application Load Balancer를 통한 이중화 네트워크 구성(1)
0
196
2
파일시스템 에서 efs 까지 생성했는데.. 마운트시 오류발생
0
476
2
신규 강의 쿠폰..
0
200
1
[실습] Public EC2 인스턴스 생성 및 LAMP 웹서버 구성에서 질문
0
147
1
Release Elastic IP addresses
0
149
1
pem 키를 ppk 로 바꿔주는 이유
0
261
2
강의에 나오는 구조도
0
184
1
Elastic Beanstalk Warning
0
249
1
LAMP 웹서버 구성 - var에서 www 폴더가 없습니다 ..
0
369
3
private ec2 c1에 pem 키
0
267
1
라우팅 테이블 생성시
0
262
1
db접속이안되네요
0
224
1
스스로 구축하는 AWS 네트워크 입문?
0
322
1
bastion host 사용을 위해 private instance에 보안 그룹 설정할 때
0
360
1





