JSCODE Logo
프로그래밍 과외블로그후기멘토진
회사명 : JSCODE대표 : 박재성사업자 등록번호 : 244-22-01557통신판매업 : 제 2023-인천미추홀-0381 호
학원 명칭 : 제이에스코드(JSCODE)원격학원학원설립ㆍ운영 등록번호 : 제6063호

서울특별시 구로구 경인로 20가길 11(오류동, 아델리아)

Copyright ⓒ 2025 JSCODE - 최상위 현업 개발자들의 프로그래밍 교육 All rights reserved.

이용약관개인정보처리방침
← 블로그 목록으로 돌아가기

[실습] RDS(데이터베이스 서버)의 보안 그룹 수정하기

JSCODE 박재성
JSCODE 박재성
2025-12-06
author
JSCODE 박재성
category
AWS
createdAt
Dec 6, 2025
series
비전공자도 이해할 수 있는 AWS 중급/실전 (보안 가용성편)
slug
exercise-modify-rds-security-group
type
post
updatedAt
Jan 12, 2026 12:03 AM

✅ 아키텍처 그림 살펴보기

notion image
  • EC2(백엔드 서버)가 RDS에 접근한다.
  • Bastion Host가 RDS에 접근한다.
 
 

✅ RDS에 설정해야 할 보안 그룹 규칙

  • RDS는 Bastion Host가 3306번 포트로 접속할 수 있게 허용해야 한다.
  • RDS는 사용자로부터 직접적으로 요청을 전달받지 않는다. 오로지 백엔드 서버를 통해서 요청을 전달받는다. 따라서 RDS는 EC2(백엔드 서버)가 3306번 포트로 요청을 보낼 수 있게 허용해야 한다.
 
 

✅ [실습] RDS의 보안 그룹 수정하기

  1. RDS의 보안 그룹 변경 페이지로 이동하기
    1. notion image
      notion image
      notion image
       
  1. 보안 그룹 수정하기
    1. notion image
      notion image
       
  1. DBeaver를 활용해 RDS로 접속해보기
    1. notion image
       
  1. DB랑 연동되어 있는 백엔드 서버로 요청 보내보기
    1. notion image
       
 
 

✅ 설정한 보안 그룹을 아키텍처 그림으로 표현하기

notion image
 
 
지금까지 구성한 AWS 아키텍처에 최소 권한의 원칙을 활용해 보안 그룹을 타이트하게 적용시켜봤다. 다음 강의에서는 지금까지 생성한 AWS 리소스를 전부 다 지우고, 실제 인프라 아키텍처를 직접 구축해야 한다고 가정하고 연습을 해볼 것이다.
 
author
JSCODE 박재성
category
AWS
createdAt
Dec 6, 2025
series
비전공자도 이해할 수 있는 AWS 중급/실전 (보안 가용성편)
slug
type
series-footer
updatedAt
Jan 12, 2026 12:02 AM
📎
이 글은 비전공자도 이해할 수 있는 AWS 중급/실전 (보안, 가용성편) 강의의 수업 자료 중 일부입니다.