방화벽 정책은 인스턴스나 서비스로 들어오는 네트워크 접근을 제어하는 보안 기능입니다. Inbound(인입)와 Outbound(외출) 트래픽을 세밀하게 관리할 수 있습니다.
| 구분 | 설명 | 용도 |
|---|---|---|
| Inbound (인입) | 외부에서 인스턴스로 들어오는 트래픽 | 특정 포트를 외부에 공개할 때 설정 |
| Outbound (외출) | 인스턴스에서 외부로 나가는 트래픽 | 아웃바운드 트래픽 제어 (보통 모두 허용) |
Inbound

Outbound

방화벽 규칙은 다음 항목으로 구성됩니다:

| 항목 | 설명 | 예시 |
|---|---|---|
| 출발지 (CIDR) | 접근을 허용할 IP 주소 또는 범위 | 210.223.56.34/32 (단일 IP) |
| 프로토콜 | 사용할 네트워크 프로토콜 | TCP, UDP, ICMP, 모든 프로토콜 |
| 포트번호 | 허용할 포트 범위 | 80, 443, 22, 모든 포트, 1-65535 |
| 설명 (선택) | 규칙에 대한 설명 | "웹 서버 HTTP 접근" |
CIDR 표기법으로 IP 범위를 지정합니다:
| CIDR 표기 | 설명 | 적용 범위 |
|---|---|---|
192.168.1.10/32 | 단일 IP 주소 | 192.168.1.10 하나만 허용 |
192.168.1.0/24 | 네트워크 범위 | 192.168.1.0 ~ 192.168.1.255 허용 |
0.0.0.0/0 | 모든 IP (전체 공개) | 모든 외부 접근 허용 |
| 프로토콜 | 설명 | 사용 포트 | 용도 |
|---|---|---|---|
| TCP | 연결 지향형 | 1-65535 | 웹, SSH, 이메일 등 안정성 중요 |
| UDP | 비연결형 | 1-65535 | DNS, 비디오 스트리밍, 게임 등 속도 중요 |
| ICMP | 인터넷 제어 메시지 | N/A | Ping 및 네트워크 진단 |
| 모든 프로토콜 | 모든 프로토콜 허용 | 1-65535 | 전체 트래픽 허용 |
| 포트 표기 | 설명 | 예시 |
|---|---|---|
단일 포트 | 특정 포트만 허용 | 80 (HTTP만) |
포트 범위 | 포트 범위 지정 | 1-65535 (모든 포트) |
여러 포트 | 쉼표로 구분 | 80,443,22 (HTTP, HTTPS, SSH) |
모든 포트 | 전체 포트 허용 | 모든 포트 |
| 목적 | 허용 포트 | 프로토콜 | 출발지 | 설명 |
|---|---|---|---|---|
| SSH 접속 (관리자) | 22 | TCP | 관리자 IP (예: 210.1.1.100/32) | 관리자만 SSH 접속 허용 |
| 웹서비스 공개 (HTTP) | 80 | TCP | 0.0.0.0/0 | 모든 사용자 웹 접근 허용 |
| HTTPS 서비스 공개 | 443 | TCP | 0.0.0.0/0 | 모든 사용자 HTTPS 접근 허용 |
| 데이터베이스 (MySQL) | 3306 | TCP | 내부망 (예: 192.168.0.0/24) | 내부망에서만 DB 접근 |
| DNS 쿼리 | 53 | UDP | 0.0.0.0/0 | DNS 조회 허용 |
| 커스텀 애플리케이션 | 8080 | TCP | 특정 IP 범위 | 사용자 정의 포트 허용 |




출발지 CIDR
210.223.56.34/32192.168.0.0/240.0.0.0/0프로토콜
포트번호
801-6553580,443,22모든 포트설정 (설명)




각 규칙의 목록에서 다음 정보를 확인할 수 있습니다:

| 컬럼 | 내용 |
|---|---|
| 출발지 | 허용된 IP 범위 또는 CIDR |
| 프로토콜 | TCP, UDP, ICMP 등 |
| 포트번호 | 허용된 포트 범위 |
| 설명 | 규칙 설명 |
| 생성일 | 규칙이 생성된 날짜 및 시간 |
| 삭제 | 규칙 삭제 버튼 |
규칙을 수정하려면:



규칙을 삭제하려면:


웹 서버를 외부에 공개하려면 다음과 같이 규칙을 설정합니다:
Rule 1: HTTP 접근 허용
0.0.0.0/0 (모든 IP)80 (HTTP)Rule 2: HTTPS 접근 허용
0.0.0.0/0 (모든 IP)443 (HTTPS)Rule 3: 관리자 SSH 접근 제한
210.1.1.100/32 (관리자 IP)22 (SSH)데이터베이스를 내부망에서만 접근하도록 설정합니다:
Rule 1: 내부망 접근 허용
192.168.0.0/24 (내부망)3306 (MySQL)Rule 2: 관리자 SSH 접근 제한
210.1.1.100/32 (관리자 IP)22 (SSH)게임 서버 운영 시 설정 예시입니다:
Rule 1: 게임 클라이언트 포트
0.0.0.0/0 (모든 IP)5000-6000Rule 2: API 서버 포트
0.0.0.0/0 (모든 IP)8080최소 권한 원칙
IP 범위 제한
SSH 포트 보호
데이터베이스 포트 보호
정기적인 검토
로깅 활성화
아니요, 필요한 포트만 열어두세요. 사용하지 않는 포트는 닫아두는 것이 보안에 좋습니다.
문제가 될 수 있습니다. 필요한 서비스에만 제한된 포트로 접근을 허용하세요.
포트 범위는 시작포트-끝포트 형식으로 입력합니다. 예: 1000-2000, 8000-8100
네, 규칙은 위에서부터 순서대로 적용됩니다. 더 구체적인 규칙을 위에 배치하세요.
권장하지 않습니다. 서버가 외부 업데이트나 API 호출이 필요한 경우 문제가 될 수 있습니다.