Security Group vs Nginx
( 현재 보안 설정 상황은
80 http, 443 https 포트로 들어오는 모든 ip 를 허용
8000 포트로 nginx 우회 접근하는 ip 는 허용하지 않음 )
둘 다 필요합니다. 역할이 다릅니다.
인터넷
↓
[Security Group] ← AWS 레벨 방화벽 (EC2 앞)
↓ 80/443 허용 안 하면 트래픽 자체가 EC2에 못 들어옴
[EC2 서버]
↓
[nginx] ← 애플리케이션 레벨 (EC2 안)
↓ 들어온 트래픽을 FastAPI(8000)로 전달
[FastAPI]
Security Group이 건물 출입문, nginx가 건물 내부 안내데스크 역할입니다.
- Security Group에서 80/443 막으면 → 트래픽이 EC2 자체에 도달 못함
- nginx에서 처리 → EC2에 들어온 트래픽을 어디로 보낼지 결정
둘 다 있어야 정상 동작합니다.