Когда ты создаёшь кастомный Amazon Virtual Private Cloud (VPC), AWS автоматически создаёт три основных сетевых компонента для обеспечения связи и безопасности:
Route Table — это набор правил (называются routes), которые определяют, куда направляется сетевой трафик из твоей подсети или шлюза. Каждый кастомный VPC получает основную таблицу маршрутизации по умолчанию, которую ты можешь изменять или дополнять дополнительными кастомными таблицами маршрутизации.
Network Access Control List (NACL) работает как stateless брандмауэр на уровне подсети. NACL по умолчанию:
Security Group действует как stateful брандмауэр на уровне инстанса и даёт тебе детальный контроль над трафиком. Security Group по умолчанию:
Эти три компонента работают вместе в многоуровневом подходе:
Понимание этих значений по умолчанию критически важно для правильной настройки сетевой безопасности и корректной работы твоего VPC.
Network ACLs работают как stateless firewalls, то есть они не автоматически разрешают return traffic из установленных соединений, в отличие от Security Groups.
Новый — ещё не проверен сообществом
Вы