Midسختی 2 از ۵· در 58٪ مصاحبههای این حوزه پرسیده شده
Security Group در EC2 چگونه کار میکند؟
☆نشان کردنپاسخ کوتاه
مثل یک فایروال Stateful که فقط ترافیک صراحتاً مجاز را اجازه میدهد و پاسخ درخواست مجاز نیازی به قانون جداگانه ندارد.
پاسخ کامل
بهصورت پیشفرض همه ترافیک ورودی به یک Instance مسدود است مگر با یک قانون Allow صریح باز شود. چون Security Group Stateful است، اگر یک درخواست خروجی مجاز باشد، پاسخ آن بهصورت خودکار پذیرفته میشود، برخلاف Network ACL که Stateless است و باید هر دو جهت را جداگانه تعریف کند.
نکته مهم
منبع کامل موضوع: Amazon EC2 security groups — AWS Documentation.
اشتباه رایج
❌ باز گذاشتن پورت SSH/RDP روی 0.0.0.0/0.
