
エントリーの編集

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
ソリューションアーキテクト対策_SGとNWACL篇 - Qiita
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
ソリューションアーキテクト対策_SGとNWACL篇 - Qiita
はじめに 試験勉強した際のメモを自分用に記事化。 内容は公式やBlack Beltの写経ですので目新しいこと... はじめに 試験勉強した際のメモを自分用に記事化。 内容は公式やBlack Beltの写経ですので目新しいことはありません セキュリティグループとネットワークACLsの相違点 セキュリティグループ ・サーバー単位で適用 ・ステートフル(インバウンドのみ設定すればアウトバウンドも許可される) ・許可のみをIn/Outで指定 ・デフォルトでは同じセキュリティグループ内通信のみ許可 ・全てのルールを適用 ネットワークACLs ・VPC/サブネット単位で適用 ・ステートレス:インバウンド設定だけではアウトバウンドは許可されない ・許可と拒否をIn/Outで指定 ・デフォルトでは全ての通信を許可する設定 ・番号の順序通りに適用 デフォルトのセキュリティグループの特徴 ・セキュリティグループ外からのインバウンドの通信は全て拒否 ・同一セキュリティグループ内からのアウトバウンドの通信は全て拒否 ・同一セキ