🕰️ 작성일 : 2025.09.22
이 문서는 Amazon Network Firewall의 기능 관련하여 질의 응답 및 테스트 결과 자료입니다.
1. Calico CNI 기반 Overlay_IP 사용 시 Pod에 대한 Outbound 제어 방안
결론 : Amazon EKS 환경에서 Calico CNI을 Overaly_IP 모드로 사용할 경우에도 Pod의 Outbound 통신 시 Pod의 IP 주소는 노드의 IP로 SNAT처리 됩니다. 이로 인해 Outbound 제어가 필요한 Pod의 경우 일부 Worker Node로 Pod를 스케줄링하고 Node의 IP 주소를 기반으로 Outbound 제어를 구성하시면 됩니다.
추가사항 : 2026년 ANFW에서 Tag-based resource group 적용(pod name 등으로 접근제어)이 예정되어 있습니다.
1.1 테스트 환경


1.2 www.google.com으로의 Outbound 테스트
https://www.google.com으로의 outbound 통신을 테스트해봅니다.