작성한 질문수
스스로 구축하는 AWS 클라우드 인프라 - 기본편
[실습] Application Load Balancer를 통한 이중화 네트워크 구성 (1)
해결된 질문
작성
·
254
0
강의 중에 시큐리티그룹(lab-vpc-alb-public-sg)를 만들어서 http에 0.0.0.0/0으로 설정하였는데 이전 public-ec2-sg를 사용하면 안되는 건가요? 거기에도 http를 0.0.0.0/0으로 인바운트 설정한게 있어서요.
혹시 따로 만드신 이유가 있는지 문의드려요
답변 1
안녕하세요 더스와이스님,
동일한 inbound rule(Type HTTP, Source 0.0.0.0/0)이기 때문에 가능은 합니다.
여러가지 케이스가 있겠지만, inbound rule이 동일하더라도 보안 또는 관리 등의 측면에서 서로 다른 리소스(EC2, ELB 등)는 별도의 security group을 생성하여 적용시켜주는 것이 좋습니다.