Kategori
ACA ACF AWS Cloud

Praktek NACL dan Security Group

Sebelum dimulai silahkan ikuti langkah berikut

Pada tahap ini pastikan bastion host telah bisa mengakses internet

Pilih instance bastion host, dan cek SG nya

Edit Security Group, tambahkan protokol http (80) , edit inbound

Lalu install aplikasi pada bastion hosts (http)

aktifkan httpd

edit html

Buka browser

Edit NACL

Kemudian pilih DefaultNACL dan tambahkan rule http untuk di deny

Cek ulang pada browser alamat IP Public, hasilnya akan mengalami gagal

Kemudian edit pada rule number menjadi angka yang lebih besar

Website dapat kembali diakses, karena network akses list bekerja berdasarkan urutan nomor dari yang paling kecil