云计算——AWS Solutions Architect – Associate(saa)4.安全组和NACL
安全组一充当虚拟防火墙对于关联实例,在实例级别控制入站和出站流量。网络访问控制列表(NACL)一充当防火墙关联子网,在子网级别控制入站和出站流量。在专有网络中,安全组和网络ACL(NACL)一起帮助构建分层网络防御。安全组在实例级别操作,nacl在子网级别操作。安全组安全组(SG):访问控制列表和网络通信规则基于ip通信五元组规则定义:源端口、目的端口、源ip、目的ip及协议可分成入站和出站规则受