NACL과 Security Group

NACL

  • 서브넷 수준 적용

  • In/Out traffic White/Black List

  • 상태 비저장 (Stateless)

  • 번호가 낮은 규칙기준 우선순위 적용

  • 서브냇 내의 모든 인스턴스 적용

Security Group

  • 인스턴스 수준 적용

  • In/Out traffic White List

  • 상태저장 (Statefull)

  • 모든 규칙 평가 적용

  • 연결된 경우에만 적용

Last updated