Вы правы, все серверы, назначенные в группу db-server-group, должны иметь доступ к портам, которые открыты на всех серверах в группе db-server-group.Вы уверены, что открыли правильные порты?Вы уверены, что у вас нет брандмауэра на самих ящиках, блокирующего вас (например, брандмауэр Windows, если вы работаете в Windows).
Исходя из ваших требований, это не звучит так, как будто вы хотите, чтобы вашСерверы приложений в группе безопасности серверов Db.Вы можете просто открыть порты в группе db-server-security для группы app-server-group.Источником этого правила будет что-то вроде sg-xxxxxxxx, а не IP-адрес.Это значение sg-xxxxxxx можно найти на вкладке сведений группы приложений-сервера в консоли управления AWS, которая называется «идентификатор группы».Если вы используете сервер MS SQL, вам нужно разрешить tcp-трафик на 1433. Как вы хотите, никакие IP-адреса или другая аутентификация не будут задействованы для пропуска трафика через.
, тогда у вас будет включен порт 80app-server-group, открытая для источника 0.0.0.0.