Это ожидаемое поведение. Ваш балансировщик нагрузки общается с вашими экземплярами через порт 80. Поэтому ему нужны правила исходящих сообщений, которые позволят вам установить соединение с вашими экземплярами. Если вы измените / удалите порт, ваш балансировщик нагрузки потеряет соединение с базовыми хостами и, следовательно, трафик не будет обслуживаться.
Согласно документации
Каждый раз, когда вы добавляете прослушиватель в свой балансировщик нагрузки или обновляете порт проверки работоспособности для целевой группы, используемой балансировщиком нагрузки, доПри запросах маршрутизации необходимо убедиться, что группы безопасности, связанные с балансировщиком нагрузки , разрешают трафик на новом порту в обоих направлениях .
Предполагается, что всегда будет 80?
Нет, это зависит от того, какой порт балансировщик нагрузки общается с подключенными экземплярами. В вашем случае экземпляры прослушивают порт 80.