* 보안 그룹 ( Security Groups) EC2 인스턴스의 방화벽 포트로 액세스를 통제 인증된 IP 주소의 범위를 확인 ( IPv4 or IPv6 인지) 외부에서 인스턴스로 들어오는 인바운드 네트워크 통제 인스턴스에서 외부로 나가는 아웃바운드 네트워크도 통제 * 아웃바운드 기본 규칙 : 모든 보안 그룹의 EC2인스턴스는 기본적으로 모든 트래픽 허용 ==> EC2 인스턴스가 웹사이트에 액세스하고 연결시도하면 보안그룹에서 허용 * 형식 Port Range : 트래픽이 인스턴스에서 통과하는 위치 Source : IP 주소의 범위 ( 0.0.0.0/0 : 전체) * ssh 액세스를 위한 별도의 보안 그룹을 만드는 걸 추천 * 어떤 포트에 연결을 시도 -> 멈추거나 대기 (timeout) -> 보안 그룹문..