Closed14
2023/10/18 デベキャンコミュニティ コンテンツを観て雑談する会 #7
このスクラップはデベキャンコミュニティのイベント、コンテンツを観て雑談する会のコメント用スクラップです。
- コミュニティの参加はこちらから
- 会の参加方法はこちら
レッスン23 サブネットとネットワークアクセスコントロールリスト
- [動画] サブネットとネットワークアクセスコントロールリスト
- サブネット
- VPC 内のネットワークトラフィック
- ネットワーク ACL
- ステートレスパケットフィルタリング
- セキュリティグループ
- ステートフルパケットフィルタリング
- VPC コンポーネントの復習
あ、ネットワークACLの説明で「仮想ファイアウォール」って出てきた
ネットワークACLとセキュリティグループ、両方設定するの複雑そうだなと思いました(感想)
EC2を持つサブネットが2つあるとして、1つのEC2からもう片方のEC2にパケットを届けようとしたときに、パケット目線でいくと送信元のサブネットのACL・送信先のサブネットのACL・送信先のセキュリティグループと3つの関門があるということで、かなりガチガチな制御に感じます
お二人はプラクティスの課題に取り組むとき、ネットワークACLとセキュリティグループをどう使い分けしましたか?最初戸惑ったでしょうか?
このスクラップは2023/11/06にクローズされました