[ AWS - NACL vs SG ] 차이점 및 존재(?)의 이유 문의

   조회 2105   추천 0    

Security Group (SG) - Stateful / Network Access Control List (NACL) - Stateless

은 이유로는 위와 같이 이해하고 있으나,


1. 굳이 2가지의 방화벽이라는 동일 기능을 하는 것을 2중으로 사용하는 이유가 궁금합니다.

2. 현업에서는 2가지 중 NACL 나 SG 각각을 설정하는 경우가 궁금합니다.

----

질문 1가지 더 추가해 보려 합니다.

3. Internet GW외에 NAT Gateway를 쓰는 이유가 궁금합니다.
    2가지 서비스 간에 차이점도 궁금합니다.


다른 조언이나 참고할만한 내역 알려 주시면 감사하겠습니다.


감사합니다. 

짧은글 일수록 신중하게.
hanukoon 2022-05
1. 굳이 2가지의 방화벽이라는 동일 기능을 하는 것을 2중으로 사용하는 이유가 궁금합니다.
2. 현업에서는 2가지 중 NACL 나 SG 각각을 설정하는 경우가 궁금합니다.
-> NACL == 서브넷 기준 적용 , SG == 인스턴스 기준 적용입니다.
NACL은 아웃바운드에 대해 룰셋 따라서 거부가 가능하지만 SG는 허용 룰셋만 잡을 수 있구요. 
그리고 NACL은 등록된 규칙 순서대로 적용된다는 장점이 있어서 현업에서도 많이 사용합니다.

3. Internet GW외에 NAT Gateway를 쓰는 이유가 궁금합니다.
--> NAT G/W를 사용하는 이유는 여러인스턴스에서 외부망으로 나가는 아이피를 하나로 고정하기 위해 사용하는 경우가 일반적입니다.
IGW 대비 보안성이 낫다는 장점도 있구요.
Dreaday 2022-05
NaT  GW는 기본적으로 아이피  일원화관리와,

상대기관 연계시 안정적으로 서비스하고, 이관시에 큰이득을 보기 때문입니다.

또한  인바운드 룰셋시  일일히  포트방에에 신경쓰지않고, 보안대응에 적합합니다.
     
1. NAT GW는 오직 1개의 IP만 공인 IP로 제공하는 건 가 보군요 / PAT로 추정되네요
2. Internet GW는 Instance마다 독립적인 공인 IP를 제공하는 건지요 ?

제 이해가 맞을런지요
확인 가능 하실 런지요 ? 꾸벅

감사합니다.
          
송상병 2022-05


QnA
제목Page 549/5725
2014-05   5243912   정은준1
2015-12   1769285   백메가
2022-05   2512   pibang
2022-05   1913   박문형
2022-05   2180   의롭게살리라
2022-05   2106   전설속의미…
2022-05   2859   2CPU최주희
2022-05   3145   zxpo8422
2022-05   3077   행복하세
2022-05   2379   일론머스크
2022-05   2123   Elusive4245
2022-05   1882   Dian
2022-05   2227   keros
2022-05   2142   김준유
2022-05   2759   푸이잉잉
2022-05   5287   말벌
2022-05   2328   남회귀선
2022-05   6142   최승희
2022-05   2502   만사오케이
2022-05   2204   최승희
2022-05   1873   정의석
2022-05   2484   회로쟁이