inflearn logo
강의

강의

N
챌린지

챌린지

멘토링

멘토링

N
클립

클립

로드맵

로드맵

지식공유

비전공자도 이해할 수 있는 AWS 입문/실전

[실습] 2. ELB 셋팅하기 - 보안그룹

elb 별도 보안 그룹을 생성하는 이유

해결된 질문

262

kimzooo

작성한 질문수 3

0

안녕하세요. 강의 잘 듣고 있습니다.

다름 아니라 ELB 파트를 공부 중인데 보안그룹을 새로 생성하는 이유가 궁금합니다. 교재에도 설명이 없는거보니 일반적으로 ec2와 elb 간의 보안그룹을 별도로 생성하는 것 같은데요.

elb의 경우 ssh 접속이 필요 없기 때문에 보안 그룹을 생성하는건지,

서버의 성격이 달라지면 보안그룹을 새로 생성하는 건지 궁금합니다. 후자면 rds도 보안그룹을 별도로 생성할 것 같아서요..!

aws aws-elb aws-rds ec2 s3

답변 1

1

JSCODE 박재성

안녕하세요 주희님! 강의 잘 들어주셔서 감사합니다:)
너무 좋은 질문 해주셨네요!

 

ec2가 컴퓨터 서버를 사용해서 구성하는 것처럼, elb도 컴퓨터 서버의 일종입니다.
AWS에서는 컴퓨터 서버(ec2, elb 등)마다 보안그룹을 설정할 수 있게 구성해뒀습니다.
여기서 ec2에 설정해야 할 보안그룹과 elb에 설정해야 할 보안그룹이 달라집니다.

 

elb는 80(HTTP)번 포트와 443(HTTPS)번 포트에 대해서만 보안을 허용하게끔 셋팅합니다.
그 이유는 elb로는 HTTP, HTTPS의 요청만 하기 때문입니다.
elb에 ssh로 접속할 일이 없어서 22번 포트와 같은 셋팅은 하지 않습니다.

 

반면, ec2는 백엔드가 요청을 직접적으로 받아야 하기 때문에 백엔드에 관련된 포트를 허용해주셔야 하고, ssh로 접속할 일이 있기 때문에 22번 포트에 대해서도 허용을 하게끔 셋팅을 합니다.

 

이와 같이 각 구성하는 컴퓨터의 서버(ec2, elb 등)가 어떤 포트로 접근을 하게끔 허용할 지는 그때그때 달라질 수 밖에 없게 됩니다.

 

위의 설명 중에 이해 안 되시는 부분이 있다면 추가로 또 질문 남겨주세요:D

사용하고 계신 WebStorm 관련 질문

0

63

1

포스트맨에서 이미지파일 업로드가 안됩니다.

0

64

2

aws 인스턴스 삭제 관련 질문

0

88

2

aws에서 msyql,nginx,certbot다 설치하기

0

66

2

[실습] 3. S3를 활용해 Express 서버에 이미지 업로드 기능 구현하기

0

82

2

[실습] 4. RDS에 접속하기

0

89

2

49차시 [실습]3.파라미터 그룹 추가하기

0

70

2

명령어 어디에 있나요?

0

84

3

비전공자도 이해할 수 있는 AWS 입문/실전 강의의 PDF에서 ELB 페이지가 안맞습니다.

0

74

2

영상이 안 나옵니다 ㅠㅠ

0

62

2

이번 실습은 무료 플랜에서도 가능한가요?

0

112

2

S3 호스팅? Amplify 호스팅?

0

57

1

RDS 파라미터를 만들었는데 추가구성 데이터 옵션에 토글 버튼에 해당 그룹이 안나옵니다. 어떻게 해야하나요?

0

96

2

RDS 엔트포인트 내부 엔드 포인트로 설정하는 법이 있을까요?

0

60

2

보안그룹질문입니다.

0

70

2

이걸 볼려면 리눅스는 알아야 하는군요..

0

103

1

EC2 컴퓨팅 리소스에 연결 vs 연결 안 함

0

82

1

AWS EC2 서버 보안

0

77

2

Route53에서 도매인 구매

0

106

2

HTTPS 적용 전인데 HTTPS로 접속이 가능한 이유

0

93

2

CloudFront 생성 시 HTTP와 HTTPS 관련 질문

0

69

2

ELB HTTPS 인증서 연결 후 EC2는 어떻게 처리하나요?

0

76

2

elb 강의듣던중 질문드립니다!

0

54

2

Postman으로 응답받은 부분 질문 있습니다

0

69

2