[2] 250909~ 클라우드/[b] 12월 : Terraform + Ansible

[12] 보안 케이스 테스트 : apt / yum 안되는 NACL 패턴

서버관리자 페페 2025. 12. 26. 13:43

[1]

curl -I https://www.google.com --connect-timeout 5

정상이면 HTTP/2 200같은 헤더가 뜸

문제면 Connection timed out / Failed to connect 류로 실패

 

 

-

 

[2]

같은 자리에서 DNS 문제인지 10초안에 분리

curl -I https://8.8.8.8 --connect-timeout 5

 

- 이것도 타임아웃이면 DNS 이전에 네트워크 레벨 (RT / SG / NACL) 문제일 확률

- 이것만 실패하고 위의 네임서버만 실패면 -> DNS / HTTP SNI 이슈 가능성 있음

 

(보통 NACL 이슈면 둘 다 안됨)

 

-

 

[3]

설정

  • Inbound Rules에 TCP 1024-65535 허용(Allow) 있나?
  • Outbound Rules에도 TCP 1024-65535 허용(Allow) 있나?