인터넷 게이트웨이NAT 게이트웨이인터넷 연결을 담당하는 부분EC2 인스턴스와 인터넷 사이를 연결회사나 조직 내부에서만 인터넷에 연결해 사용하는 경우인터넷에서 서브넷으로의 접속은 불가 보안그룹과 네트워크 ACL1. 보안 설정을 담당한다2.VPC는 가상 방화벽이며 여기엔 네트워크 ACL이 존재한다3. ACL은 인바운드(외부에서 내부로 들어오는)와 아웃바운드(내부에서 외부로 나가는)트래픽을 제어하는 역할을 한다4. 양 바운드 설정을 하지 않으면 기본 설정으로 적용보안 그룹네트워크 ACL인스턴스에 대해 설정규칙 허용만 가능스테이트풀 상태로 규칙과 무관하게 반환 트래픽을 자동허용모든 규칙을 확인 > 트래픽의 허가 여부를 설정서브넷에 설정(* 개별 인스턴스 단위로 설정 필요 없음)규칙 허용뿐만 아니라 거부도 가능스..