보안 그룹(Security Group)은 Amazon EC2 인스턴스의 보안에서 핵심적인 역할을 담당합니다. 보안 그룹은 인스턴스로 들어오고 나가는 연결을 제어하며, 사실상 모든 EC2 인스턴스를 위한 가상 방화벽 역할을 수행합니다. EC2 인스턴스를 시작할 때 보안 그룹을 지정해야 하며, 지정하지 않으면 기본(default) 보안 그룹이 자동으로 적용됩니다. 인스턴스를 시작한 후에도 연결된 보안 그룹은 언제든지 손쉽게 변경할 수 있습니다.
보안 그룹은 실제로 네트워크 인터페이스와 연결됩니다. 따라서 인스턴스의 보안 그룹을 변경하면 기본 네트워크 인터페이스에 연결된 보안 그룹이 함께 변경됩니다. 각 보안 그룹에는 연결된 모든 EC2 인스턴스에 적용되는 규칙 집합이 포함되어 있으며, 이러한 규칙이 인바운드(수신) 및 아웃바운드(발신) 트래픽을 관리합니다. 기본 보안 그룹은 모든 아웃바운드 트래픽을 허용합니다. 규칙을 생성할 때는 이름, 허용할 프로토콜, 허용할 포트 범위 등 다양한 세부 정보를 지정해야 합니다.

따라서 승인되지 않은 연결로부터 인스턴스를 보호하기 위해서는 보안 그룹 관리가 필수적인 작업입니다. 이 가이드에서는 보안 그룹 생성 방법, 기존 보안 그룹 조회 방법, 특정 보안 그룹에 규칙을 추가하거나 삭제하는 방법까지 단계별로 안내합니다. 이 작업을 수행하려면 Amazon EC2 콘솔에 대한 루트(root) 권한이 필요합니다. 그럼 시작해 보겠습니다.
보안 그룹 생성하기
인스턴스를 시작할 때 별도의 보안 그룹을 생성하지 않으면 Amazon은 자체 기본 보안 그룹을 사용합니다. 기본 보안 그룹도 나쁘지 않지만, 서버에 대한 더 세밀한 제어를 원한다면 새로운 보안 그룹을 만드는 것이 좋습니다. 보안 그룹 생성은 매우 간단하며, 아래 단계를 따르면 됩니다.
- 먼저 Amazon EC2 콘솔을 엽니다.
- 왼쪽 탐색 창의 네트워크 및 보안(Network & Security)에서 보안 그룹(Security Groups)을 클릭합니다.
- 오른쪽 상단의 보안 그룹 생성(Create security group) 버튼을 클릭합니다.

- 기본 세부 정보(Basic Details) 섹션에서 보안 그룹의 이름과 설명을 입력합니다.
- 보안 그룹에 사용할 VPC를 선택합니다. 보안 그룹은 선택한 VPC 내에서만 사용할 수 있습니다.

- 설정이 완료되면 보안 그룹에 규칙을 추가해야 합니다. 규칙 추가(Add Rule) 버튼을 클릭하세요.
- 필요한 정보를 입력하고 요구 사항에 맞게 사용자 지정합니다.
- 모든 설정이 끝나면 하단의 보안 그룹 생성(Create security group) 버튼을 클릭하여 보안 그룹을 생성합니다.
보안 그룹 조회하기
여러 개의 보안 그룹을 사용하고 있다면 보안 그룹 탭에서 이를 한눈에 확인하고 관리할 수 있습니다. 해당 페이지에서는 보안 그룹의 이름, ID 등 상세 정보를 확인할 수 있습니다. Amazon EC2 콘솔에 접속한 후 왼쪽 탐색 창에서 네트워크 및 보안(Network and Security)으로 스크롤한 뒤, 보안 그룹(Security Groups)을 클릭하면 기존 보안 그룹 목록을 바로 확인할 수 있습니다.
보안 그룹 규칙 편집하기
EC2 콘솔은 보안 그룹에 대한 완전한 제어 권한을 제공합니다. 새 규칙을 추가하거나 기존 규칙을 삭제하는 작업도 매우 쉽게 수행할 수 있으며, 인바운드 규칙과 아웃바운드 규칙 모두 편집할 수 있습니다. 보안 그룹에 새 규칙을 추가하면 해당 보안 그룹에 연결된 인스턴스에 자동으로 적용되므로 별도의 추가 작업이 필요 없습니다. 다만 규칙이 적용되기까지 약간의 지연 시간이 있을 수 있으므로 즉시 반영되지 않는다는 점을 유의하세요. 보안 그룹의 규칙을 편집하려면 아래 지침을 따르세요.
- Amazon EC2 콘솔에서 왼쪽 탐색 창을 스크롤하여 보안 그룹(Security Groups) 탭으로 이동합니다.
- 기존 보안 그룹 목록이 표시됩니다. 편집할 보안 그룹을 선택한 후 오른쪽 상단의 작업(Actions) 드롭다운 메뉴를 클릭합니다.
- 드롭다운 메뉴에서 편집할 규칙 유형, 즉 인바운드 규칙(Inbound Rules) 또는 아웃바운드 규칙(Outbound Rules)을 선택합니다.

- 새 규칙을 추가하려면 규칙 추가(Add rule) 버튼을 클릭합니다.
- 규칙을 삭제하려면 해당 규칙 오른쪽의 삭제(Delete) 버튼을 클릭합니다.
- 모든 작업이 완료되면 규칙 저장(Save rules) 버튼을 클릭하여 변경 사항을 저장합니다.
보안 그룹 삭제하기
특정 규칙만 삭제하는 대신 보안 그룹 전체를 삭제할 수도 있습니다. 다만 보안 그룹을 삭제하기 전에 몇 가지 주의해야 할 사항이 있습니다. 첫째, 인스턴스에 연결된 보안 그룹은 삭제할 수 없습니다. 삭제하려면 해당 인스턴스에 다른 보안 그룹을 먼저 할당하여 삭제 대상 보안 그룹이 어떤 EC2 인스턴스에도 연결되어 있지 않도록 해야 합니다.
또한 기본(default) 보안 그룹은 삭제할 수 없습니다. 마지막으로, 동일한 VPC 내 다른 보안 그룹의 규칙에서 참조되는 보안 그룹은 해당 참조 규칙을 먼저 삭제하기 전까지 삭제할 수 없습니다. 위 조건 중 하나라도 해당되면 보안 그룹이 삭제되지 않으므로, 아래 지침을 진행하기 전에 반드시 확인하세요. 보안 그룹을 삭제하려면 다음 지침을 따르세요.
- 루트(root) 사용자로 Amazon EC2 콘솔에 로그인합니다.
- 왼쪽 탐색 창의 네트워크 및 보안(Network and Security) 아래에 있는 보안 그룹(Security Groups) 탭으로 이동합니다.
- 보안 그룹 목록이 표시되면 삭제하려는 보안 그룹을 클릭하여 선택합니다.
- 작업(Actions) 드롭다운 메뉴를 클릭하고 맨 아래로 스크롤합니다.

- 보안 그룹 삭제(Delete security group) 옵션을 클릭하여 선택한 보안 그룹을 삭제합니다.