JSCODE Logo
프로그래밍 과외블로그후기멘토진
회사명 : JSCODE대표 : 박재성사업자 등록번호 : 244-22-01557통신판매업 : 제 2023-인천미추홀-0381 호
학원 명칭 : 제이에스코드(JSCODE)원격학원학원설립ㆍ운영 등록번호 : 제6063호

서울특별시 구로구 경인로 20가길 11(오류동, 아델리아)

Copyright ⓒ 2025 JSCODE - 최상위 현업 개발자들의 프로그래밍 교육 All rights reserved.

이용약관개인정보처리방침
← 블로그 목록으로 돌아가기

보안그룹, NACL (★★★)

JSCODE 박재성
JSCODE 박재성
2025-12-30
author
JSCODE 박재성
category
AWS SAA-C03
createdAt
Dec 30, 2025
series
AWS SAA-C03 자격증 벼락치기 - 딱 163문제로 2주만에 합격하기
slug
aws-security-groups-and-nacl
type
post
updatedAt
Dec 30, 2025 07:48 PM

✅ 보안 그룹(Security Group)

보안 그룹(Security Group)이란 AWS 리소스에 대해 트래픽을 제어하는 기능을 의미한다.
notion image
AWS 리소스(ex. EC2 인스턴스)를 집이라고 생각한다면, 보안 그룹은 집 바깥 쪽에 쳐져있는 울타리와 대문이라고 생각하면 된다. 집에 접근할 때 울타리의 대문에서 접근해도 되는 요청인지 보안 요원이 검사를 하는 것과 비슷하다.
EC2 인스턴스 주위에 방화벽 역할을 할 보안 그룹(Security Group)을 만들고 보안 그룹에 규칙을 지정한다. 이 보안 규칙에는 인바운드 트래픽(즉, 보안 그룹의 외부에서 내부로 보내는 트래픽)에서 어떤 트래픽만 허용할 지 설정할 수 있고, 아웃바운드 트래픽(즉, 보안 그룹의 내부에서 외부로 나가는 트래픽)에서 어떤 트래픽만 허용할 지 설정할 수 있다.
 
보안 그룹을 설정할 때는 허용할 IP 범위와 포트(port)를 설정할 수 있다.
 
 
[특징]
  • 하나의 보안 그룹에 여러 개의 AWS 리소스를 포함시킬 수 있다.
  • 특정 서브넷에 종속되지 않고 여러 AWS 리소스를 하나의 보안 그룹으로 묶을 수 있다.
  • 기본 설정으로 인바운드 규칙은 모든 트래픽의 접근이 차단(Deny)되어 있고, 아웃바운드 규칙은 모든 트래픽의 접근이 허용(Allow)되어 있다.
  • 특정 트래픽에 대해 접근 허용(Allow) 설정을 추가할 수는 있지만, 접근 차단(Allow) 설정을 추가할 수는 없다.
  • ‘AWS 리소스, IP’를 활용해 규칙을 설정할 수 있다.
notion image
 
 

✅ NACL (Network Access Control List, 네트워크 ACL)

NACL은 서브넷에 대해 트래픽을 허용 또는 거부하는 기능이다.
notion image
 
[특징]
  • 기본 설정으로 인바운드, 아웃바운드 둘 다 모든 트래픽의 접근이 허용(Allow)으로 설정되어 있다.
  • NACL은 특정 트래픽에 대해 접근 허용(Allow) 설정을 추가할 수도 있고, 접근 차단(Allow) 설정을 추가할 수도 있다.
  • 오직 IP만 활용해 규칙을 설정할 수 있다. (AWS 리소스를 활용해 규칙을 설정할 수 없다.)
 
author
category
AWS SAA-C03
createdAt
series
AWS SAA-C03 자격증 벼락치기 - 딱 163문제로 2주만에 합격하기
slug
type
series-footer
updatedAt
Jan 6, 2026 11:18 PM
📎
이 글은 AWS SAA-C03 자격증 벼락치기 - 딱 163문제로 2주만에 합격하기 강의의 수업 자료 중 일부입니다.