--- id: λ³΄μ•ˆ κ·Έλ£Ή(Security Group) 20260305 created: 2026-03-05 10:54 tags: --- ## πŸ’‘ 생각 방화벽이 ν—ˆμš©(λΉ„ν—ˆμš©)ν•˜λŠ” λ²”μœ„λ₯Ό κ·Έλ£Ήν•‘ν–ˆλ‹€λŠ” 의미둜 λ³΄μ•ˆκ·Έλ£Ήμ΄λΌκ³  이름뢙인 것 κ°™μŒ. 방화벽을 μœ μ—°ν•˜κ³  μ‰½κ²Œ μ μš©ν•  수 μžˆλ„λ‘ 해놓은 ν˜•νƒœ ν•˜λ‚˜ μ΄μƒμ˜ λ³΄μ•ˆκ·Έλ£Ήμ„ λ™μ‹œμ— μ„€μ • κ°€λŠ₯함. (ν•©μ§‘ν•© ν˜•νƒœλ‘œ 적용됨) > [!example] > λ³΄μ•ˆκ·Έλ£Ή1: A,B ν—ˆμš© > λ³΄μ•ˆκ·Έλ£Ή2: B,C,D ν—ˆμš© > λ³΄μ•ˆκ·Έλ£Ή 1,2 λͺ¨λ‘ μ§€μ •ν•˜λ©΄ A,B,C,D λͺ¨λ‘ ν—ˆμš©λ¨ --- ## πŸ“‘ κ°œλ… **"μΈμŠ€ν„΄μŠ€(가상 μ„œλ²„)λ₯Ό 감싸고 μžˆλŠ” 가상 λ°©ν™”λ²½"**μž…λ‹ˆλ‹€.** ## πŸ“Œ 상세 ### 1. ν—ˆμš©(Allow) κ·œμΉ™λ§Œ μ„€μ • κ°€λŠ₯ λ³΄μ•ˆ κ·Έλ£Ήμ—λŠ” "이 IPλŠ” 차단해!"λΌλŠ” κ±°λΆ€(Deny) κ·œμΉ™μ„ λ§Œλ“€ 수 μ—†μŠ΅λ‹ˆλ‹€. 기본적으둜 λͺ¨λ“  ν†΅λ‘œλ₯Ό 막아두고, **"이 ν¬νŠΈμ™€ 이 IP만 λ“€μ–΄μ˜€κ²Œ ν•΄μ€˜"**λΌλŠ” ν—ˆμš© κ·œμΉ™λ§Œ μΆ”κ°€ν•˜λŠ” 방식(ν™”μ΄νŠΈλ¦¬μŠ€νŠΈ)μž…λ‹ˆλ‹€. ### 2. μƒνƒœ μ €μž₯(Stateful) 방식 κ°€μž₯ λ˜‘λ˜‘ν•œ κΈ°λŠ₯ 쀑 ν•˜λ‚˜μž…λ‹ˆλ‹€. - **μΈλ°”μš΄λ“œ(Inbound):** λ°–μ—μ„œ μ•ˆμœΌλ‘œ λ“€μ–΄μ˜€λŠ” μš”μ²­μ΄ ν—ˆμš©λ˜μ—ˆλ‹€λ©΄, - **μ•„μ›ƒλ°”μš΄λ“œ(Outbound):** μ•ˆμ—μ„œ λ‚˜κ°€λŠ” 응닡은 λ³„λ„μ˜ μ„€μ • 없이도 **μžλ™μœΌλ‘œ ν—ˆμš©**λ©λ‹ˆλ‹€. (λ°˜λŒ€λ„ λ§ˆμ°¬κ°€μ§€μž…λ‹ˆλ‹€.) ### 3. μΈμŠ€ν„΄μŠ€ λ‹¨μœ„μ˜ λ³΄μ•ˆ λ„€νŠΈμ›Œν¬ 전체(μ„œλΈŒλ„·)λ₯Ό λ§‰λŠ” ACL(Network ACL)κ³Ό 달리, λ³΄μ•ˆ 그룹은 **κ°œλ³„ μΈμŠ€ν„΄μŠ€ λ‹¨μœ„**둜 μ μš©λ©λ‹ˆλ‹€. 예λ₯Ό λ“€μ–΄, μ›Ή μ„œλ²„μš© λ³΄μ•ˆ κ·Έλ£Ήκ³Ό DB μ„œλ²„μš© λ³΄μ•ˆ 그룹을 λ”°λ‘œ λ§Œλ“€μ–΄ 각각 μ±„μ›Œμ€„ 수 μžˆμŠ΅λ‹ˆλ‹€. ### 4. μ–Έμ œλ“ μ§€ λ³€κ²½ κ°€λŠ₯ κ·œμΉ™μ„ μˆ˜μ •ν•˜λ©΄ ν•΄λ‹Ή λ³΄μ•ˆ 그룹을 μ‚¬μš©ν•˜λŠ” λͺ¨λ“  μΈμŠ€ν„΄μŠ€μ— **μ¦‰μ‹œ 적용**λ©λ‹ˆλ‹€. μ„œλ²„λ₯Ό 껐닀 μΌ€ ν•„μš”κ°€ μ—†μŠ΅λ‹ˆλ‹€. ## πŸ“ λ…ΈνŠΈ > [!note] > > - κ΄€λ ¨ μ‚¬λ‘€λ‚˜ λ°˜λŒ€λ˜λŠ” κ°œλ…μ΄ μžˆλ‹€λ©΄ 여기에 κΈ°λ‘ν•˜μ„Έμš”. > > - 본인의 μ–Έμ–΄λ‘œ ν’€μ–΄μ„œ μ“°λŠ” 것이 μ œν…”μΉ΄μŠ€ν…”μ˜ ν•΅μ‹¬μž…λ‹ˆλ‹€. > ---