AWS 보안 그룹 및 Azure NSG 방화벽 규칙을 시각적으로 구성하세요. SSH, HTTPS, RDP 사전 설정 또는 사용자 지정 포트를 추가할 수 있습니다. CLI, Terraform 및 JSON 출력 결과를 즉시 확인할 수 있습니다.
| Description | Protocol | Port From | Port To | IPv4 CIDR | IPv6 CIDR | |
|---|---|---|---|---|---|---|
aws ec2 authorize-security-group-ingress \
--group-id sg-XXXXXXXXXXXXXXXXX \
--ip-permissions '[
{
"IpProtocol": "tcp",
"FromPort": 443,
"ToPort": 443,
"IpRanges": [
{
"CidrIp": "0.0.0.0/0",
"Description": "allow-https"
}
]
},
{
"IpProtocol": "tcp",
"FromPort": 443,
"ToPort": 443,
"Ipv6Ranges": [
{
"CidrIpv6": "::/0",
"Description": "allow-https"
}
]
}
]'
aws ec2 authorize-security-group-ingress \
--group-id sg-XXXXXXXXXXXXXXXXX \
--ip-permissions '[
{
"IpProtocol": "tcp",
"FromPort": 22,
"ToPort": 22,
"IpRanges": [
{
"CidrIp": "0.0.0.0/0",
"Description": "allow-ssh"
}
]
}
]'방화벽 규칙 생성기(Firewall Rule Builder)는 시각적 테이블 편집기를 통해 AWS 보안 그룹 및 Azure 네트워크 보안 그룹(NSG) 규칙을 생성합니다. 보안 그룹과 NSG는 인스턴스 또는 서브넷 수준에서 인바운드 및 아웃바운드 트래픽을 제어하며, 두 클라우드 모두에서 주요 네트워크 방어 계층을 구성합니다. 규칙 형식을 올바르게 설정하는 것이 중요합니다. AWS는 동일한 규칙 내에서 별도의 IPv4 CidrIp 및 IPv6 CidrIpv6 필드를 사용하는 반면, Azure는 우선순위 번호와 별도의 허용/거부 동작을 사용합니다.
서비스 제공업체(AWS 또는 Azure)를 선택하고, 인바운드 또는 아웃바운드를 지정한 다음, 사전 설정된 버튼(SSH, HTTPS, RDP)을 사용하거나 사용자 지정 프로토콜, 포트 및 CIDR 값을 입력하여 규칙 테이블을 구성하세요. 각 규칙은 IPv4 및 IPv6 CIDR 필드를 별도로 지원합니다. CLI, Terraform, Raw JSON 탭을 전환하여 워크플로우에 필요한 출력 형식을 선택하십시오.
AWS CLI 출력 결과는 --ip-permissions JSON 형식을 사용하며, 이 형식은 동일한 규칙 내에서 IPv4(CidrIp)와 IPv6(CidrIpv6)를 모두 지원합니다. Azure NSG 규칙은 숫자형 우선순위(100~4096)를 요구하며, 숫자가 작을수록 우선순위가 높습니다. IPv4 및 IPv6 CIDR을 모두 포함하는 Azure 규칙의 경우, Terraform에서 복수형 source_address_prefixes 속성을 사용합니다.