Security Groups — 概要
Security Group は、VPC 内のリソースに対するネットワークトラフィックの送受信を制御する仮想ファイアウォールです。各 Security Group には、インバウンド(Inbound)およびアウトバウンド(Outbound)方向ごとに許可または拒否するトラフィックの種類を定義するルールセットが含まれています。

Security Groups の仕組み
Security Group をリソース(例:仮想サーバー)にアタッチすると、システムはそのリソースへの送受信パケットをすべて、設定済みのルールに従って検査します。
- Inbound rule — 外部からリソースへの受信トラフィックを制御します。
- Outbound rule — リソースから外部への送信トラフィックを制御します。
いずれのルールにも一致しないトラフィックは、デフォルトで拒否されます。
適用範囲
Security Groups は両方の VPC タイプで利用できます。
| VPC タイプ | Security Groups のサポート |
|---|---|
| General VPC | あり |
| Specific VPC | あり |
実行できる操作
| 操作 | 説明 |
|---|---|
| Security Group の作成 | リソース向けの新しいファイアウォールルールセットを定義します |
| ルールの追加・編集・削除 | 各 Security Group の Inbound rule と Outbound rule を詳細に設定します |
| Security Group をリソースにアタッチ | 仮想サーバーまたはネットワークリソースにルールセットを適用します |
| Security Group 情報の編集 | 名前、説明、またはタグを更新します |
| Security Group の削除 | 使用しなくなった Security Group を削除します |
ナビゲーション
Security Groups にアクセスするには、VPC コンテキスト内の左側のナビゲーションパネルから以下を選択します。
VPC → Network → Security Groups