Не удается пропинговать экземпляры EC2 в одной группе безопасности - PullRequest
0 голосов
/ 04 апреля 2020

Я не могу публично пропинговать между двумя экземплярами EC2 в разных подсетях, только когда в группе безопасности есть записи для пинга ICMP, получаемого из самой группы безопасности, как показано ниже:

enter image description here

В обоих моих экземплярах EC2 эта группа безопасности связана с ними. Исходящие правила остаются по умолчанию, что разрешает весь исходящий трафик c. Если я изменю источник на «0.0.0.0/0», то смогу пропинговать между ними, однако я хочу заблокировать это, чтобы разрешить такое поведение только в этой конкретной группе безопасности.

Вот изображения применяемой группы безопасности из двух моих экземпляров EC2:

enter image description here

enter image description here

Я думал, что эта политика позволит любому входящему в группу безопасности входящему (так как все разрешено) получать запросы и ответы. Любое руководство будет оценено.

1 Ответ

1 голос
/ 04 апреля 2020

На основании комментариев было решено использовать частные IP-адреса вместо общедоступных c.

...