grep

DevOps

TOAST Network ACL 소개

NHN

2020년 9월 21일

원문에서 보기 ↗

Network ACL은 내부와 외부의 트래픽을 제어하기 위한 선택적 보안 기능입니다. 보안그룹과 유사한 방식으로 ACL Rule을 설정하여 VPC 및 Instance 에 대한 보안 기능을 제공합니다.

기본사항

주요 기능 및 특징

ACL

ACL Rule

기본 ACL 규칙

1.png

사용자 지정 ACL 규칙

2.png

ACL Binding

보안그룹과 Network ACL 비교

구분보안그룹Network ACL비고
제어 대상인스턴스네트워크, 인스턴스
설정 대상프로토콜, IP, 포트 설정프로토콜, IP, 포트 설정
제어 트래픽유입/유출 트래픽 선택 가능src, dst 주소 선택 가능
접근제어 타입허용 정책만 설정허용 또는 차단 정책 선택 가능ACL은 black list, white list 선택적으로 운영 가능
상태상태저장상태 비저장ACL은 반환 트래픽이 규칙에 의해 명시적으로 허용되어야 함

콘솔 기능

자세한 사용법 설명은 아래 링크에 있습니다. 콘솔 사용법 설명