![見出し画像](https://assets.st-note.com/production/uploads/images/156832948/rectangle_large_type_2_60a3129d818e70d2802357cf42d664c6.png?width=1200)
AWS セキュリティグループ
セキュリティーグループ
AWSの仮想ファイアウォールサービス。
拒否ルールの設定は出来ない。(インバウンド)
デフォルトでは全てのトラフィックを許可。(アウトバウンド)
サブネット単位ではなく「ENI単位」(インスタンス)でアタッチされる。
ステートフルインスペクション型
![](https://assets.st-note.com/img/1721221579172-gNI5ohLuXT.png?width=1200)
AWSの仮想ファイアウォールサービス。
拒否ルールの設定は出来ない。(インバウンド)
デフォルトでは全てのトラフィックを許可。(アウトバウンド)
サブネット単位ではなく「ENI単位」(インスタンス)でアタッチされる。