AWSのセキュリティとコスト管理の基本概念
Dev Bhosale
Principal Data & Cloud Architect

基本的な VPC の構成要素

AWS でネットワークを保護する 5 手順

| Feature | AWS Firewall | NACL | AWS WAF |
|---|---|---|---|
| Scope | リージョンまたは VPC レベル | サブネットレベル | アプリケーションレベル |
| Statefulness | ステートフル | ステートレス | ステートフル |
| Default Rules | マネージドルールあり | 許可以外は拒否 | ルールに基づき許可/ブロック/カウント |
| Cost | 使った分だけ課金 | 追加コストなし | リクエスト数とルールで課金 |
| Best for | 高度なセキュリティ制御 | 広範なネットワーク制御 | Web アプリ保護 |

AWSのセキュリティとコスト管理の基本概念