サブネット単位で通信を制御する仮想ファイアウォール。
セキュリティグループと異なりステートレスに動作し、インバウンド・アウトバウンドそれぞれを明示的に許可する必要がある。番号順にルールが評価される点も設計上の特徴。
© 2026 ITBGM