> For the complete documentation index, see [llms.txt](https://ia-cloud.gitbook.io/cloudia-manual/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://ia-cloud.gitbook.io/cloudia-manual/security.md).

# 네트워크 보안

프로젝트 `네트워크 보안` 메뉴는 서브넷 단위 제어와 인스턴스 단위 제어를 분리해 관리하는 영역입니다.

## 구성 메뉴

* **Network ACL**: 서브넷 단위의 상태 비저장(Stateless) 규칙을 관리합니다.
* **보안그룹**: 인스턴스 단위의 상태 저장(Stateful) 규칙을 관리합니다.

## 역할 구분

* **NACL**은 서브넷 입구에서 일괄 차단 또는 허용 정책을 적용할 때 적합합니다.
* **보안그룹**은 인스턴스 또는 애플리케이션별 세밀한 통신 정책을 적용할 때 적합합니다.

## 운영 팁

* 공통 차단 정책은 `NACL`, 서비스별 허용 정책은 `보안그룹`으로 분리하면 운영이 단순해집니다.
* 보안 장애 분석 시에는 `서브넷에 연결된 NACL`과 `인스턴스에 연결된 보안그룹`을 함께 확인해야 합니다.
