Security Group — это виртуальный брандмауэр в AWS, который контролирует входящий и исходящий сетевой трафик к EC2 инстансам и другим ресурсам AWS.
Security Groups позволяют тебе управлять сетевым доступом, фильтруя трафик на основе:
Security Groups работают на уровне инстанса и выступают как первая линия защиты для твоей AWS инфраструктуры. Они используют stateful фильтрацию, что означает: если ты разрешишь исходящий трафик, соответствующий входящий ответ автоматически разрешается.
Пример входящего правила:
- Протокол: TCP
- Порт: 443
- Источник: 0.0.0.0/0 (Любой IP)
- Результат: Разрешает HTTPS трафик откуда угодно
Применяй принцип минимальных привилегий, открывая только те порты и протоколы, которые необходимы для нормальной работы твоего приложения.
Security Groups работают на уровне инстанса и используют stateful фильтрацию, которая автоматически разрешает return traffic для разрешенных исходящих соединений.
Новый — ещё не проверен сообществом
Вы