
エントリーの編集

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
AWS試験対策(③コンピューティングとストレージ続) - Qiita
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
AWS試験対策(③コンピューティングとストレージ続) - Qiita
自分用メモ、昨日の続きから セキュリティグループ セキュリティのルールをまとめた仮想FW。許可したい... 自分用メモ、昨日の続きから セキュリティグループ セキュリティのルールをまとめた仮想FW。許可したいものだけ記載するホワイトリスト方式。 インバウンドは外から内へ、アウトバウンドは内から外への通信。 基本的に使うポートだけ開ける(インバウンドに記載する)。 開けすぎると攻撃受ける箇所が多すぎてセキュリティリスクであるから。 EC2のポートを開けるというよりは、ルールを作ってそこにEC2が従う的な感じ。 何が違うかって言うと、22と80のポートを開けたいサーバが2つあったとき、各それぞれに設定を作らなくて良くて、一度設定を作ったとこに所属させれば良い。お手軽。 セキュリティグループはステートフルといって、外へのトラフィックのについての、戻りのトラフィックは自動的に許可されるって仕組みらしい。 球技で例えるとわかりやすいかも。テニスとか。 フォアハンドで打ったものがバックハンド側に返ってきても