AWS Networking ඉගෙන ගන්න පටන් ගත්තම මටත් ටිකක් confuse වුණු දෙයක් තමයි Security Group (SG) සහ Network ACL (NACL) කියන්නේ මොනවද, දෙකේ වෙනස මොකක්ද කියන එක.
දෙකම network traffic control කරනවා.
ඒ නිසා මුලින්ම බැලුවම දෙකම එක වගේ.
හැබැයි මේ දෙක අතර තියෙන main difference එක එක sentence එකකින් මතක තියාගන්න පුළුවන්.
Security Group → EC2 එක protect කරනවා
NACL → Subnet එක protect කරනවා
මේක තේරුණාම ඉතුරු ටික ගොඩක් ලේසියි.
🏗️ මුලින්ම AWS structure එක ටිකක් බලමු
සාමාන්ය AWS VPC එකක් මේ වගේ හිතන්න පුළුවන්.
VPC
│
├── Subnet
│ │
│ ├── NACL
│ │
│ ├── EC2
│ │ └── Security Group
│ │
│ └── EC2
│ └── Security Group
මෙතන වැදගත්ම දේ:
- NACL එක Subnet එකට සම්බන්ධයි
- Security Group එක EC2 / Network Interface එකට සම්බන්ධයි
ඒ කියන්නේ NACL එක වැඩ කරන්නේ Subnet level එකේ.
Security Group එක වැඩ කරන්නේ Instance level එකේ.
🔒 Security Group කියන්නේ මොකක්ද?
Security Group එක basically EC2 එකට දාන firewall එකක් වගේ.
උදාහරණයක් විදිහට අපිට web server එකක් තියෙන EC2 instance එකක් තියෙනවා කියමු.
අපිට HTTP සහ HTTPS traffic විතරක් allow කරන්න ඕන නම්:
HTTP → Port 80 → Allow
HTTPS → Port 443 → Allow
SSH වලින් server එකට connect වෙන්න ඕන නම්:
SSH → Port 22 → Allow
වගේ rule එකක් දාන්න පුළුවන්.
ඒ කියන්නේ Security Group එකෙන් අපි basically තීරණය කරනවා:
"මේ particular EC2 එකට මොන traffic එක එන්න දෙන්නද?"
මේක මෙහෙම හිතන්න පුළුවන්:
Internet
│
▼
Security Group
│
▼
EC2
🌐 එතකොට NACL කියන්නේ මොකක්ද?
NACL කියන්නේ Network Access Control List.
මේකත් firewall එකක් වගේ තමයි.
හැබැයි Security Group එක වගේ particular EC2 එකක් ගැන බලන්නේ නැහැ.
NACL එක බලන්නේ මුළු Subnet එක.
උදාහරණයක්:
VPC
│
▼
Subnet
│
NACL
│
├── EC2
├── EC

Top comments (0)