- 내 컴퓨터 port 22는 연결 O - 다른 컴퓨터 port 22는 연결 X - 디폴트로 인바운드는 모든 트래픽 차단 - 디폴트로 아웃바운드는 Any(모든 트래픽) 허용 → 방화벽 작동 원리 보안 그룹 특성 - 여러 인스턴스에 붙일 수 있음 - 보안 그룹은 EC2 밖에 위치(EC2 인스턴스 외부에 있는 방화벽) - 특정 리전이나 VPC 조합에 고정됨 → 리전을 옮기거나 다른 VPC를 만들면 >> 보안 그룹을 새로 만들어야 함 ∴ SSH access 전용으로 별도의 보안 그룹을 관리하는 것이 좋음. - 보통 애플리케이션의 타임아웃이 발생하면(대기 상태) → 보안 그룹 문제 - 애플리케이션에 오류가 있는 경우는 "Connection Refused" 메세지 발생 다른 보안 그룹에서 특정 보안 그룹 참조 좌..