Безопасность и управление затратами в AWS
Dev Bhosale
Principal Data & Cloud Architect



| Характеристика | NACL (список контроля доступа к сети) | Группы безопасности |
|---|---|---|
| Область действия | Уровень подсети | Уровень экземпляра |
| Состояние | Без сохранения состояния | С сохранением состояния |
| Правила по умолчанию | Запрещает всё, кроме разрешённого | Разрешает исходящий трафик |
| Лучше подходит для | Широкий контроль на сетевом уровне | Детальный контроль экземпляров |




Безопасность и управление затратами в AWS