인프런 커뮤니티 질문&답변

더스와이스님의 프로필 이미지
더스와이스

작성한 질문수

스스로 구축하는 AWS 클라우드 인프라 - 기본편

[실습] Application Load Balancer를 통한 이중화 네트워크 구성 (1)

security group 관련 문의

해결된 질문

작성

·

254

0

강의 중에 시큐리티그룹(lab-vpc-alb-public-sg)를 만들어서 http에 0.0.0.0/0으로 설정하였는데 이전 public-ec2-sg를 사용하면 안되는 건가요? 거기에도 http를 0.0.0.0/0으로 인바운트 설정한게 있어서요.

혹시 따로 만드신 이유가 있는지 문의드려요

답변 1

0

안녕하세요 더스와이스님,

 

동일한 inbound rule(Type HTTP, Source 0.0.0.0/0)이기 때문에 가능은 합니다.

여러가지 케이스가 있겠지만, inbound rule이 동일하더라도 보안 또는 관리 등의 측면에서 서로 다른 리소스(EC2, ELB 등)는 별도의 security group을 생성하여 적용시켜주는 것이 좋습니다.

더스와이스님의 프로필 이미지
더스와이스

작성한 질문수

질문하기