แนวคิดด้านความปลอดภัยและการจัดการต้นทุนบน AWS
Dev Bhosale
Principal Data & Cloud Architect



| คุณสมบัติ | NACL (Network Access Control List) | Security Groups |
|---|---|---|
| ขอบเขต | ระดับ Subnet | ระดับ Instance |
| Statefulness | Stateless | Stateful |
| กฎเริ่มต้น | บล็อกทั้งหมดหากไม่ได้อนุญาต | อนุญาต outbound |
| เหมาะกับ | ควบคุม network layer ในวงกว้าง | ควบคุม instance แบบละเอียด |




แนวคิดด้านความปลอดภัยและการจัดการต้นทุนบน AWS