인스턴스에 여러 보안 그룹을 할당하면 어떻게됩니까? 보안 그룹 중 하나가 허용하면 트래픽이 허용된다는 의미에서 허용됩니까? 또는 모든 보안 그룹이 트래픽을 전달하도록 허용해야한다는 의미에서 제한적인가?
예를 들어 동일한 계정의 다른 인스턴스와 만 대화하는 인스턴스 클래스가 있다고 가정 해 보겠습니다. 또한 HTTP (포트 80)를 통한 트래픽 만 허용하는 인스턴스 클래스도 있습니다.
두 개의 보안 그룹을 생성하고 적용하여 HTTP를 통해서만 내부 인스턴스에 대한 액세스를 제한 할 수 있습니까?
- "내부"보안 그룹. 모든 전송 (TCP, UDP, ICMP)에 대해 모든 포트에서 해당 보안 그룹의 다른 구성원의 모든 트래픽 허용
- "http"보안 그룹을 작성하십시오. 모든 소스에서 TCP를 통해 포트 80으로 들어오는 모든 트래픽을 허용하십시오.
또는 소스가있는 포트 80의 트래픽을 허용하는 단일 보안 그룹을 만들어야합니까?