這是一個總結的主要差異AWS網絡訪問控製列表(氯化鈉)和安全組:
●層的防禦:氯化鈉在子網的水平和控製交通的VPC,而安全組在實例級操作和控製流量和從個人EC2實例。
●適用範圍:氯化鈉適用於所有實例在一個子網,而安全組適用於單個實例。
●有狀態性:生理鹽水是無狀態的,不跟蹤連接的狀態,而安全組是有狀態和允許基於響應之前的交通流量。
●默認規則:氯化鈉有一個默認的規則,否認所有流量,而安全組有一個默認的規則,允許所有流量。
●秩序的規則:氯化鈉有編號列表的規則應用於秩序,而安全組沒有訂單的規則。
●阻礙交通的能力:生理鹽水可以阻止交通子網,而安全組隻能阻止交通在實例級。
●網絡性能:生理鹽水可以對網絡性能有更大的影響,因為他們在子網的水平和適用於所有實例的子網,而安全組僅在實例級操作和隻適用於單個實例。