인프런 커뮤니티 질문&답변

더스와이스님의 프로필 이미지

작성한 질문수

스스로 구축하는 AWS 클라우드 인프라 - 기본편

[실습] Application Load Balancer를 통한 이중화 네트워크 구성 (1)

security group 관련 문의

해결된 질문

22.05.05 10:32 작성

·

240

0

강의 중에 시큐리티그룹(lab-vpc-alb-public-sg)를 만들어서 http에 0.0.0.0/0으로 설정하였는데 이전 public-ec2-sg를 사용하면 안되는 건가요? 거기에도 http를 0.0.0.0/0으로 인바운트 설정한게 있어서요.

혹시 따로 만드신 이유가 있는지 문의드려요

답변 1

0

노마드 콘텐츠 랩님의 프로필 이미지

2022. 05. 06. 00:55

안녕하세요 더스와이스님,

 

동일한 inbound rule(Type HTTP, Source 0.0.0.0/0)이기 때문에 가능은 합니다.

여러가지 케이스가 있겠지만, inbound rule이 동일하더라도 보안 또는 관리 등의 측면에서 서로 다른 리소스(EC2, ELB 등)는 별도의 security group을 생성하여 적용시켜주는 것이 좋습니다.