AWS Notes Україна
282 subscribers
31 photos
1 video
1 file
219 links
AWS Notes Україна — освітньо-інформаційний канал Amazon Web Services

Чат: https://xn--r1a.website/aws_ua
Download Telegram
​​Security group vs Network ACL

Відмінна картинка з документації - на яких рівнях вони працюють.

https://docs.aws.amazon.com/en_us/vpc/latest/userguide/VPC_Security.html

Network ACL (NACL) умовно можуть робити все те ж, що і Security Group, плюс дозволяють фільтрувати з урахуванням підмереж (subnets) - коли, наприклад, потрібно на мережевому рівні ізолювати якусь приватну підмережу.

Зазвичай фільтрацію реалізують лише з використанням Security group, однак якщо дістався чужої проект і там до чогось ніяк не виходить достукатися - є сенс глянути в VPCSecurityNetwork ACLs.

Варто також відзначити, що ні Security group, ні NACL не фільтрують трафік з 169.254.0.0/16 і що завжди можна отримати мета-дані інстанси звідти, в тому числі з запущених на інстанси докерів.

#security #VPC
Дуже корисне відео для початківців про AWS VPC:

https://www.youtube.com/watch?v=g2JOHLHh4rI

Відео об'ємне - дві години, за які розкриваються всі теми VPC і що дуже підійде для підготовки до сертифікації.

#VPC #video