Security Groups — это виртуальные stateful firewalls в AWS, которые контролируют входящий и исходящий сетевой трафик к EC2 инстансам и другим ресурсам.
Основные характеристики:
Network Access Control Lists (NACLs) — это виртуальные stateless firewalls, которые работают на уровне подсети.
Основные характеристики:
| Аспект | Security Groups | NACLs |
|---|---|---|
| Уровень | Инстанс | Подсеть |
| Отслеживание состояния | Stateful | Stateless |
| Правила | Только allow | Allow и Deny |
| Обратный трафик | Автоматический | Явный |
Используй Security Groups для:
Используй NACLs для:
Их можно использовать вместе, чтобы создать многоуровневую защиту (defense in depth) для твоей AWS инфраструктуры.
Security Groups автоматически разрешают обратный трафик независимо от правил входящего трафика, в то время как NACLs требуют явных правил для разрешения ответного трафика в обоих направлениях.
Новый — ещё не проверен сообществом
Вы