Security Group BLUE_PRINT
Security Group BLUE_PRINT
목차
플레이스홀더 목록
| 플레이스홀더 | 설명 | 예시 |
|---|---|---|
<PREFIX> | 리소스 접두사 | pista, team1 |
<ROLE> | 역할 | web, api, alb, ecs, db |
<VPC> | VPC 이름 | pista-vpc |
<INBOUND> | 인바운드 규칙 | SSH-0.0.0.0/0 |
<OUTBOUND> | 아웃바운드 규칙 | 모든트래픽-0.0.0.0/0 |
템플릿
보안그룹 (<PREFIX>-sg-<ROLE>)
| 항목 | 값 |
|---|---|
| 이름 | <PREFIX>-sg-<ROLE> |
| 설명 | <ROLE> security group |
| VPC | <VPC> |
| 인바운드 | <INBOUND> |
| 아웃바운드 | <OUTBOUND> |
프리셋
보안그룹 (<PREFIX>-sg-web)
| 항목 | 값 |
|---|---|
| 이름 | <PREFIX>-sg-web |
| VPC | <VPC> |
| 인바운드 | HTTP(80)-0.0.0.0/0, HTTPS(443)-0.0.0.0/0, SSH(22)-관리자IP |
| 아웃바운드 | 모든트래픽-0.0.0.0/0 |
보안그룹 (<PREFIX>-sg-api)
| 항목 | 값 |
|---|---|
| 이름 | <PREFIX>-sg-api |
| VPC | <VPC> |
| 인바운드 | TCP(3000)-<PREFIX>-sg-web, SSH(22)-관리자IP |
| 아웃바운드 | 모든트래픽-0.0.0.0/0 |
보안그룹 (<PREFIX>-sg-alb)
| 항목 | 값 |
|---|---|
| 이름 | <PREFIX>-sg-alb |
| VPC | <VPC> |
| 인바운드 | HTTP(80)-0.0.0.0/0, HTTPS(443)-0.0.0.0/0 |
| 아웃바운드 | 모든트래픽-0.0.0.0/0 |
보안그룹 (<PREFIX>-sg-ecs)
| 항목 | 값 |
|---|---|
| 이름 | <PREFIX>-sg-ecs |
| VPC | <VPC> |
| 인바운드 | TCP(32768-65535)-<PREFIX>-sg-alb, SSH(22)-관리자IP |
| 아웃바운드 | 모든트래픽-0.0.0.0/0 |
보안그룹 (<PREFIX>-sg-db)
| 항목 | 값 |
|---|---|
| 이름 | <PREFIX>-sg-db |
| VPC | <VPC> |
| 인바운드 | MySQL(3306)-<PREFIX>-sg-api, MySQL(3306)-<PREFIX>-sg-ecs |
| 아웃바운드 | 모든트래픽-0.0.0.0/0 |