지금까지 잘 안 다뤘던 서브넷 보안 단계가 있는데 바로 네트워크 ACL, 즉 NACL이다. #0 먼저 NACL 및 Security Group 흐름에 관하여 1. 예시를 통해 들어오는 요청의 NACL 역할을 알아보자. 요청이 EC2 인스턴스 내부로 이동하는 것이다. ... 네트워크 관점에서는 어떨까? 우선 요청이 서브넷에 들어가기 전 먼저 NACL로 이동한다. NACL에는 몇 가지 인바운드 규칙이 정의괴고 요청이 허용되지 않으면 내부로 들어갈 수 없다. (물론 허용되면 들어가진다) 그래서 NACL은 무상태이다. 첫 번째 요청이 NACL을 통과해서 서브넷 내부에 도달한다. 그리고 Security Group(보안 그룹) 인바운드 규칙을 만난다. => 만약 그 요청이 명시적으로 허용 받지 못하면 거부될 것이다...