→ネットワークACL
ネットワークACLはVPCサブネットのインバウンドトラフィックとアウトバウンドトラフィックを制御するファイアウォールです。ネットワークACLでは、VPCサブネットレベルで特定のIPアドレスに関する受信トラフィックまたは送信トラフィックをブロックすることができます。

セキュリティグループは、インスタンスやELBなどに対して特定のインバウンドおよびアウトバウンドトラフィックを許可するファイアーウォールです。セキュリティグループでは許可設定しかできないため、特定のIPアドレスの受信トラフィックまたは送信トラフィックをブロックすることができません。

コメント