2022-02-05

0204 security group VS network access list

 1. security group 

- 개개의 인스턴스에 설정

- ALLOW 온리이다

2. network ACL 

- 서브넷 단위로 설정 (그러므로, 어떤 서브넷에 적용할 것인지 붙여줘야 한다 )

- allow, deny 설정

- 번호 순번대로 평가된다. 

3. 공통점 : 어떤 port를 어떤 ip대역에 개방할 것인지 결정하는 보안 설정이다. 

댓글 없음:

댓글 쓰기

0328 fdisk, mkfs, mount, fstab

 1. 하드디스크를 붙인다. 2. fdisk -l로 하드디스크를 확인한다.  - interactiive한 커맨드모드 사용하여 (m) 붙인 하드디스크의 파티셔닝을 한다.  - 마지막에 w를 해야 실제로 반영이 된다.  3. mkfs를 하여 어떤 파일시스...