Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | 7 |
8 | 9 | 10 | 11 | 12 | 13 | 14 |
15 | 16 | 17 | 18 | 19 | 20 | 21 |
22 | 23 | 24 | 25 | 26 | 27 | 28 |
29 | 30 | 31 |
Tags
- 정보보안
- 보안
- The Sleuth Kit
- 쿠버네티스
- SMS-P 인증 기준 안내서 요약
- TSK
- Autopsy
- AWS
- AWS EKS
- 실습
- k8s
- AWS Elasticsearch
- hacking case
- AWS 쿠버네티스
- 정보보안기사 실기
- 포렌식
- 해킹
- isms-p
- artifacts
- ISMS-P 인증심사원
- forensic
- 정보보안기사
- iam
- 보안기사
- AWS Opensearch
- AWS EKS Udemy
- kubernetes
- 모의해킹
- CFReDS
- ISMS
Archives
- Today
- Total
Always-Try(정보보안 및 일상)
AWS - Network Firewall vs Security Group vs NACL 본문
AWS에는 접근 제어를 위한 다양한 서비스들이 있다. 대표적으로 가장 먼저 접하는 것이 Security Group와 NACL 인데 2020년 하반기에 Network Firewall이 등장했다. 얼핏 보기에 3가지 서비스 모두 비슷한 목적을 가진 것으로 보이기에 어떤 차이가 있을지 궁금했다. 본 포스팅에서는 간략하게 3가지 서비스의 차이점에 대해 언급하겠다. 2021년 8월 기준이며 AWS 서비스는 계속해서 진화하기 때문에 '참고' 정도만 하길 바란다.
Network Firewall | Security Group | NACL |
- Stateful & Stateless 패킷 필터링 지원 - IPS 기능 사용 가능 - VPC 간 트래픽 검사 가능 - 도메인 필터링 가능 |
- 인스턴스에 적용되는 정책 - Deny 모두 지원 - Stateful 패킷 필터링 - 등록된 규칙 내 우선순위는 없음 |
- 서브넷에 적용되는 정책 - Allow/Deny 모두 지원 - Stateless 패킷 필터링 - 등록된 규칙 내 우선순위에 따름 - 과다 등록 시 네트워크 성능 영향 |
'AWS' 카테고리의 다른 글
EKS Starter - 1. eksctl을 이용한 AWS EKS 클러스터 설치 (0) | 2021.09.01 |
---|---|
AWS EKS Udemy 강의 소개 (중급자용) (0) | 2021.09.01 |
AWS - CloudFormation을 활용한 기본 네트워크 구성 (0) | 2021.07.31 |
AWS - CloudFormation을 활용한 베스천 호스트 VPC 구성 (0) | 2021.07.30 |
AWS - 쿠버네티스 - 6탄 쿠버네티스 앱 노출을 위해 서비스 이용하기 (Minikube와 Katacoda를 이용한 가상 실습) (0) | 2021.07.13 |
Comments