質問
セキュリティグループは通信の状態を管理するステートフルなファイアウォールとのことですが、ステートフルでないとどんな挙動になるんですか。 |
|
|
解答
ステートフルな場合(Security Group)「通信の行き帰りを覚えている」状態です。 例えば: を許可すると、 戻り通信: は自動許可されます。 つまり:
です。 なのでSecurity Groupでは通常:
でも通信成立しやすい。 ステートレスの場合(NACLなど)通信状態を覚えません。 つまり: しても、 です。 何が起きる?例えば: を許可しても、 戻りの: を許可しないと通信失敗。 イメージステートフルステートレスだからステートレスは設定が面倒特にTCPは:
など往復するので、 AWSでの違いSecurity Group
NACL
|
|
|

この記事へのコメント