최근 EC2 인스턴스의 방화벽 문제가 발생했습니다. TCP 포트는 EC2 보안 그룹을 통해 모든 사람이 사용할 수있게되었지만 iptables를 사용하는 인스턴스 측 필터링이 여전히있었습니다. 보안 그룹이 IPTables에 대한 멋진 API인지 알아 냈습니다. 내가 말할 수있는 것에서 완전히 독점적으로 실행되고있는 것으로 나타났습니다. 둘 다 사용할 이유가 있습니까? 하나의 방화벽만으로도 충분하고 또 다른 복잡성 계층을 추가하면 문제가 발생하기를 기다리는 것 같습니다.
그 동안 보안 그룹의 모든 포트를 열고 iptables를 통한 모든 필터링을 수행하거나 iptables를 비활성화하고 보안 그룹 필터링을 사용하는 것을 고려하고 있습니다.
여기 내 논리에 결함이 있는지 여부에 대한 의견이 있으십니까? 중요한 것을 놓치고 있습니까?