JSCODE Logo
프로그래밍 과외블로그후기멘토진
회사명 : JSCODE대표 : 박재성사업자 등록번호 : 244-22-01557통신판매업 : 제 2023-인천미추홀-0381 호
학원 명칭 : 제이에스코드(JSCODE)원격학원학원설립ㆍ운영 등록번호 : 제6063호

서울특별시 구로구 경인로 20가길 11(오류동, 아델리아)

Copyright ⓒ 2025 JSCODE - 최상위 현업 개발자들의 프로그래밍 교육 All rights reserved.

이용약관개인정보처리방침
← 블로그 목록으로 돌아가기

[실습] EC2(Bastion Host)의 보안 그룹 수정하기

JSCODE 박재성
JSCODE 박재성
2025-12-06
author
JSCODE 박재성
category
AWS
createdAt
Dec 6, 2025
series
비전공자도 이해할 수 있는 AWS 중급/실전 (보안 가용성편)
slug
exercise-modify-bastion-security-group
type
post
updatedAt
Jan 12, 2026 12:03 AM

✅ 아키텍처 그림 살펴보기

notion image
  • Bastion Host에는 관리자(개발자)만 접속한다.
 
 

✅ EC2(Bastion Host)에 설정해야 할 보안 그룹 규칙

Bastion Host에는 인프라를 관리하는 개발자만 접속해야 한다. 그래서 인프라를 관리하는 담당자의 IP 주소만 보안 그룹에 등록한다. 그리고 Bastion Host에는 SSH로 접속하는 용도로만 트래픽을 보내기 때문에 SSH 프로토콜(22번 포트)에 대해서만 트래픽을 허용하면 된다.
 
 

✅ [실습] EC2(Bastion Host)의 보안 그룹 수정하기

  1. EC2 인스턴스의 보안 그룹 설정 페이지로 들어가기
    1. notion image
      보안 그룹 이름이 launch-wizard-43으로 가독성 안 좋게 설정되어 있다. 보안 그룹은 한 번 생성하면 이름을 바꿀 수 없기 때문에, 가독성 좋은 이름으로 보안 그룹을 새로 만들자. 그러면서 인바운드 규칙도 새로 설정하자.
       
  1. 보안 그룹 생성하기
    1. notion image
      Bastion Host로 SSH 프로토콜(22번 포트)로 접속하는 건 ‘내 IP’에서만 가능하도록 설정하자.
       
  1. Bastion Host의 보안 그룹 변경하기
    1. notion image
      notion image
       
       
  1. Bastion Host에 접속해보기
    1. notion image
 
 

✅ 설정한 보안 그룹을 아키텍처 그림으로 표현하기

notion image
 
다음 강의에서는 EC2(백엔드 서버)의 보안 그룹을 수정해보자.
 
author
JSCODE 박재성
category
AWS
createdAt
Dec 6, 2025
series
비전공자도 이해할 수 있는 AWS 중급/실전 (보안 가용성편)
slug
type
series-footer
updatedAt
Jan 12, 2026 12:02 AM
📎
이 글은 비전공자도 이해할 수 있는 AWS 중급/실전 (보안, 가용성편) 강의의 수업 자료 중 일부입니다.