質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.50%
AWS(Amazon Web Services)

Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

Q&A

解決済

1回答

3430閲覧

【AWS】 ネットワークACLの使いどころについて

TakaYama

総合スコア7

AWS(Amazon Web Services)

Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

0グッド

0クリップ

投稿2017/01/25 10:15

###前提・実現したいこと
現在、AWSを利用して複数台のサブネット、さらにそれぞれのサブネットの中に複数台のインスタンスが存在する。
ような構成でシステムを構築しております。

そこでセキュリティの観点で色々調べていたら、以下のようなものを見つけました。

  • セキュリティーグループ(EC2に割り当てる
  • ネットワークACL(サブネットに割り当てる

同一サブネット内のEC2にそれぞれセキュリティグループを割り当てるよりサブネットにACLを設定することでまとめて制御できていいのかなと考えておりました。

しかし、システムの構築には terraform を利用しており 1つセキュリティグループを作ってしまって、それを使いまわしで設定するのと何ら変わりないと思っています。

もう少し調べた結果 セキュリティグループと ACL の違いに ステートレス・ステートフルである点が違うということがわかりました。

しかしながら、 ACL は個別のインスタンスに対して設定するのではなくまとめて制御が可能という意義しか見出せておりません。

ステートレスであることから、 いわゆる エフェメラルポート に関して何らかの制御を加えたい場合は ACL でしかできないのだろうなと考えています。
その場合ってどのような場合なんだろう、と思いました。

結局聞きたいこと

  • エフェメラルポーとを制御する場合ってどんなときだろう。
  • まとめて制御する・1点目以外で ネットワークACL を利用する意義

宜しくお願いします ????

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

ベストアンサー

まとめて制御する・1点目以外で ネットワークACL を利用する意義

ちょっと古いのですが、AWS Summit Tokyo 2015 の資料で、「TA-08: ネットワーク Deep Dive」の 18ページ目「ネットワークACL vs セキュリティグループ」に比較表がありました。

http://media.amazonwebservices.com/jp/summit2015/docs/TA-08-Tokyo-Summit-2015.pdf

投稿2017/01/25 13:25

TaichiYanagiya

総合スコア12141

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

TakaYama

2017/01/26 01:09

ありがとうございます。 自分の調査不足でしたね。 改めて調べていて https://8bitodyssey.com/archives/4192 にある ``` Security Groups の設計はホワイトリスト形式。アクセスを許可する IP アドレスを指定する、というもので、特定の IP アドレスをブロックすることはできそうにない。 ``` この文章を読んでしっくりしました。 ご意見ありがとうございました。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.50%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問