【AWS】ネットワークACLとセキュリティグループの違い

当ページのリンクには広告が含まれている可能性があります。

ネットワークACLとセキュリティグループの違いを解説します。

ネットワークACLセキュリティグループ
役割ファイヤーウォール
対象サブネット単位リソース単位
デフォルトアクセス許可アクセス拒否
形式設定した通信を拒否する「ブラックリスト形式」設定した通信を許可する「ホワイトリスト形式」
状態(ステート)
を保持するか
ステートレスなので明示的に応答トラフィックも通信許可しないと通信拒否される。ステートフルなので応答トラフィックはルールに関係なく通信許可される。
よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!