본문 바로가기
AWS

[AWS] 인스턴스 보안 그룹 설정

by yuraming 2026. 6. 23.

 

 

AWS 인스턴스 보안 그룹(Security Group)은 가상 서버(EC2 인스턴스)로 오고 가는 트래픽을 제어하는 가상 방화벽 역할을 합니다. 보안의 가장 기본적이면서도 중요한 요소로, 허용되지 않은 접근을 차단하여 인스턴스를 보호하는 핵심 기능을 수행합니다.

보안 그룹의 핵심 개념:

  • 인스턴스 단위 방화벽: 보안 그룹은 특정 인스턴스에 직접 연결되어 작동합니다. 즉, 하나의 인스턴스에 여러 개의 보안 그룹을 적용할 수 있으며, 각 보안 그룹은 해당 인스턴스의 트래픽을 개별적으로 관리합니다.
  • 허용 규칙 기반: 보안 그룹은 기본적으로 모든 트래픽을 차단하며, 명시적으로 허용된 트래픽만 통과시킵니다. 인바운드(들어오는 트래픽) 및 아웃바운드(나가는 트래픽)에 대한 규칙을 각각 설정할 수 있습니다.
  • 규칙 구성 요소: 각 규칙은 다음과 같은 정보를 포함합니다.
    • 유형 (Type): 트래픽 유형 (예: HTTP, HTTPS, SSH, RDP 등) 또는 사용자 정의 프로토콜을 선택합니다.
    • 프로토콜 (Protocol): TCP, UDP, ICMP 등 트래픽 프로토콜을 지정합니다.
    • 포트 범위 (Port Range): 허용할 트래픽의 포트 번호 또는 포트 범위를 지정합니다.
    • 소스/대상 (Source/Destination): 트래픽의 출발지(인바운드) 또는 목적지(아웃바운드)를 지정합니다. IP 주소, IP 대역(CIDR 블록), 또는 다른 보안 그룹 ID를 지정할 수 있습니다.
    • 설명 (Description): 규칙의 목적을 설명하는 메모를 추가할 수 있습니다.

보안 그룹 설정 단계:

  1. 보안 그룹 생성: AWS Console 또는 CLI를 사용하여 새로운 보안 그룹을 생성합니다. 보안 그룹의 이름과 설명을 입력합니다.
  2. 인바운드 규칙 추가: 인스턴스로 들어오는 허용 트래픽에 대한 규칙을 추가합니다. 예를 들어, 웹 서버인 경우 HTTP(80포트) 및 HTTPS(443포트) 트래픽을 허용하는 규칙을 추가합니다. 원격 접속이 필요한 경우 SSH(22포트) 또는 RDP(3389포트) 트래픽을 허용하는 규칙을 추가하되, 보안을 위해 특정 IP 주소로 제한하는 것이 좋습니다.
  3. 아웃바운드 규칙 추가: 인스턴스에서 나가는 허용 트래픽에 대한 규칙을 추가합니다. 기본적으로 모든 아웃바운드 트래픽이 허용되지만, 보안 요구 사항에 따라 특정 목적지로만 트래픽을 허용하도록 제한할 수 있습니다.
  4. 인스턴스에 보안 그룹 연결: EC2 인스턴스 생성 시 또는 생성 후에 해당 인스턴스에 생성한 보안 그룹을 연결합니다. 인스턴스는 연결된 보안 그룹의 규칙에 따라 트래픽을 제어하게 됩니다.

보안 그룹 활용 예시:

  • 웹 서버 보안: 웹 서버 인스턴스에 HTTP 및 HTTPS 인바운드 트래픽을 허용하는 보안 그룹을 연결하고, 웹 서버에서 나가는 아웃바운드 트래픽을 특정 데이터베이스 서버로만 제한합니다.
  • 데이터베이스 서버 보안: 데이터베이스 서버 인스턴스에 데이터베이스 포트(예: MySQL의 경우 3306포트)로 들어오는 인바운드 트래픽을 웹 서버 보안 그룹에서만 허용하도록 설정합니다.
  • 배스티언 호스트 보안: 배스티언 호스트 인스턴스에 SSH 인바운드 트래픽을 특정 관리자 IP 주소에서만 허용하는 보안 그룹을 연결하고, 배스티언 호스트에서 나가는 아웃바운드 트래픽을 내부 네트워크의 다른 인스턴스로만 제한합니다.

보안 그룹 사용 시 주의 사항:

  • 최소 권한 원칙: 필요한 트래픽만 허용하는 규칙을 설정하여 보안 위험을 최소화합니다.
  • IP 주소 제한: 원격 접속 규칙의 경우 모든 IP 주소(0.0.0.0/0) 대신 특정 IP 주소 또는 대역으로 제한하여 무차별 대입 공격을 방지합니다.
  • 보안 그룹 ID 활용: 다른 보안 그룹 ID를 소스/대상으로 지정하여 마이크로서비스 아키텍처와 같이 여러 인스턴스가 상호 작용하는 환경에서 보안 규칙을 효율적으로 관리합니다.
  • 규칙 정기 검토: 연결된 보안 그룹의 규칙을 정기적으로 검토하여 불필요한 규칙을 제거하고 보안을 강화합니다.

결론적으로, AWS 인스턴스 보안 그룹은 인스턴스 보안의 기초이며, 허용 규칙 기반으로 트래픽을 제어하여 인스턴스를 보호하는 중요한 역할을 합니다. 보안 그룹에 대한 명확한 이해와 적절한 설정을 통해 안전하고 안정적인 AWS 환경을 구축할 수 있습니다.

'AWS' 카테고리의 다른 글

[AWS] EC2 인스턴스 생명주기(Lifecycle)  (0) 2026.06.23
[AWS] EBS와 AMI 정리  (0) 2026.06.23
[AWS] EC2 핵심 개념 정리  (0) 2026.06.21