목록 보기
Amazon Network Firewall Suricata 규칙에서 HOME_NET 변수 사용하기
데브옵스

Amazon Network Firewall Suricata 규칙에서 HOME_NET 변수 사용하기

AWS
AWS
2025년 2월 18일

두줄요약

AWS Network Firewall의 HOME_NET 변수 의미와 우선순위, EXTERNAL_NET과의 관계를 정리했습니다. 다중 VPC 환경에서는 규칙 그룹의 HOME_NET을 실제 출발지 CIDR에 맞게 설정해야 합니다.

핵심 내용

  • AWS Network Firewall에서 HOME_NET 변수의 의미와 동작 방식 정리
  • 정책과 규칙 그룹에서의 HOME_NET 우선순위, EXTERNAL_NET과의 관계 설명
  • 다중 VPC 환경에서 Domain List 규칙 그룹과 Suricata 규칙 그룹에 HOME_NET을 올바르게 설정하는 필요성 강조

적용해볼 점

  • ANF 기본값이 VPC CIDR로 잡히는 점을 확인하고 보호 대상 네트워크에 맞게 조정
  • Suricata 규칙에서 $HOME_NET과 $EXTERNAL_NET을 활용해 반복 CIDR 입력 최소화
  • 여러 VPC를 다루는 환경에서는 규칙 그룹별 HOME_NET 설정을 점검

다음 읽기

#AWS 주제를 이어서 읽기

AWS Network Firewall 모범 사례 #3 : Suricata 규칙 그룹 사용

AWS Network Firewall에서 Standard와 Domain List, Suricata 규칙 그룹의 차이를 설명했습니다. 복잡한 제어와 로깅이 필요하면 Suricata 규칙 그룹 중심 구성이 유리했습니다.

AWS
AWS
데브옵스

댓글 0개

댓글을 작성하려면 로그인이 필요합니다.

댓글을 불러오는 중...