๊ฐ์ฒด๋ ๊ฐ์ฒด ์์ฑ์ ์ ์ฉ๋์ด ์๋ (์์ฒญ์์) ๊ถํ ํ์ฉ ๋ชฉ๋ก
ex) ๋ฒํท์ ๋ํ ๋ชจ๋ ํผ๋ธ๋ฆญ ์ก์ธ์ค ์ฐจ๋จ์
โ ACL์์ ํผ๋ธ๋ฆญ์ ๋ํ ๊ถํ ์ค์ ํด๋ ๋ฒํท์ ์ ๊ทผ ๋์ง ์์
๋ผ์ฐํฐ๋ฅผ ํต๊ณผํ๋ ํจํท์ ํํฐ๋งํ๊ณ ์ ์ด
์ผ์ข ์ ๋ผ์ฐํฐ ๋ฐฉํ๋ฒฝ
๋ํดํธ๋ก ์ธ/์์๋ฐ์ด๋ ์ฐจ๋จ
์ข ๋ฅ
standard ACL
L3 ํค๋(IP ํค๋)์ Source Address๋ฅผ ์กฐ๊ฑด์ผ๋ก ํจํท์ Denyํ ๊ฑด์ง Permit ํ ๊ฑด์ง ๊ฒฐ์
โ ์ด๋์ ์๋์ง๋ง ํ์ธ ํ ๊ฒฐ์
extended ACL
Source/Destination Address, Protocol, TTL ๋ฑ์ ์ ๋ณด์ L4 ํค๋(TCP, UDP)์ Source/Destination Port, TCP Flag ๋ฑ์ ์ ๋ณด๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ํจํท ๋ถ๋ฅ ํ ์ ์ฑ ์ ์
(ํจํท์ Denyํ ๊ฑด์ง Permit ํ ๊ฑด์ง ๊ฒฐ์ )
04.18(์) ํด๋ผ์ฐ๋ AWS ๋ณด์ ์จ๋น๋
์๋๊ฑฐ ๋์์ ์ ๋ ์ ์
โ EC2๋ฟ๋ง ์๋๋ผ VPC ๋ด์ ํ์ฌ๋ ์ ์๋ ์๋ง์ ๊ฐ์ ์ปดํจํฐ(RDS, ELB, VPC Endpoint ๋ฑ)์ ์ ์ฉ
โ VPC ๋ด์์ ENI(Elastic Network Interface)๋ฅผ ๊ฐ๋ ๋ชจ๋ ์๋น์ค์ ์ ์ฉ