본문 바로가기
반응형

Security Group2

AWS Network Firewall 이해하기: VPC 트래픽을 통제하는 관리형 네트워크 방화벽 AWS에서 방화벽이라고 하면 많은 사람들이 Security Group이나 AWS WAF를 먼저 떠올립니다. 하지만 Security Group은 리소스 단위 접근 제어에 가깝고, AWS WAF는 웹 요청을 검사하는 웹 애플리케이션 방화벽입니다. 이번 글에서는 웹방화벽인 AWS WAF는 제외하고, VPC 네트워크 트래픽을 검사하고 통제하는 AWS Network Firewall을 중심으로 정리해보겠습니다.AWS Network Firewall이란?AWS Network Firewall은 Amazon VPC 안에서 동작하는 관리형 네트워크 방화벽 서비스입니다.쉽게 말하면 VPC 안팎으로 이동하는 트래픽을 중앙에서 검사하고, 허용하거나 차단할 수 있는 서비스입니다. 기존 온프레미스 환경에서 사용하던 방화벽, IDS,.. 2026. 6. 12.
AWS VPC 보안 기능 한 번에 이해하기: 클라우드 네트워크를 안전하게 설계하는 방법 클라우드 보안을 이야기할 때 많은 사람이 IAM, 암호화, 로그, 취약점 점검부터 떠올립니다. 물론 모두 중요합니다. 하지만 AWS 환경에서 실제 서비스가 동작하는 기반은 대부분 네트워크입니다. EC2, RDS, EKS, ECS, Lambda 일부 구성, ElastiCache, OpenSearch 같은 서비스는 결국 VPC 안에서 서로 통신하거나 외부와 연결됩니다. 그래서 AWS 보안의 출발점은 VPC를 어떻게 설계하느냐에 달려 있습니다. VPC는 단순히 서버를 넣어두는 네트워크 공간이 아닙니다. 어떤 리소스를 외부에 노출할지, 어떤 리소스는 내부에서만 접근하게 할지, 어떤 경로로 인터넷을 나가게 할지, 어떤 트래픽을 기록하고 분석할지, 실수로 열린 경로가 없는지 확인하는 보안 경계입니다. 이번 글에서는.. 2026. 6. 9.
반응형