メインコンテンツまでスキップ

Security Groups — 概要

Security Group は、VPC 内のリソースに対するネットワークトラフィックの送受信を制御する仮想ファイアウォールです。各 Security Group には、インバウンド(Inbound)およびアウトバウンド(Outbound)方向ごとに許可または拒否するトラフィックの種類を定義するルールセットが含まれています。

セキュリティグループ一覧


Security Groups の仕組み

Security Group をリソース(例:仮想サーバー)にアタッチすると、システムはそのリソースへの送受信パケットをすべて、設定済みのルールに従って検査します。

  • Inbound rule — 外部からリソースへの受信トラフィックを制御します。
  • Outbound rule — リソースから外部への送信トラフィックを制御します。

いずれのルールにも一致しないトラフィックは、デフォルトで拒否されます。


適用範囲

Security Groups は両方の VPC タイプで利用できます。

VPC タイプSecurity Groups のサポート
General VPCあり
Specific VPCあり

実行できる操作

操作説明
Security Group の作成リソース向けの新しいファイアウォールルールセットを定義します
ルールの追加・編集・削除各 Security Group の Inbound rule と Outbound rule を詳細に設定します
Security Group をリソースにアタッチ仮想サーバーまたはネットワークリソースにルールセットを適用します
Security Group 情報の編集名前、説明、またはタグを更新します
Security Group の削除使用しなくなった Security Group を削除します

ナビゲーション

Security Groups にアクセスするには、VPC コンテキスト内の左側のナビゲーションパネルから以下を選択します。

VPCNetworkSecurity Groups


関連トピック