네트워크ACL1 보안 그룹과 네트워크 ACL 차이 상태 저장 방식으로 이해하는 방화벽 규칙 설정 보안 그룹과 네트워크 ACL 차이는 AWS에서 서버 접근을 제어할 때 반드시 구분해야 하는 개념입니다. 둘 다 트래픽을 허용하거나 막는 방화벽 역할을 하기 때문에 같은 기능처럼 보이지만, 적용 위치와 동작 방식이 다릅니다. 이 차이를 모르고 규칙을 설정하면 분명 포트를 열었는데 접속이 안 되거나, 반대로 막았다고 생각한 트래픽이 그대로 통과하는 상황이 생길 수 있습니다. 저도 예전에는 서버에 접속이 안 될 때마다 보안 그룹만 계속 수정했습니다. 인바운드 규칙에 포트를 분명히 추가했는데도 연결이 되지 않아 한참을 헤맸는데, 원인은 서브넷에 적용된 네트워크 ACL에서 응답 트래픽이 나가는 포트 범위를 막고 있었기 때문이었습니다. 그때 상태 저장과 상태 비저장이라는 차이를 제대로 이해하게 되었습니다. 오늘 제.. 2026. 9. 20. 이전 1 다음