AWS セキュリティグループの誤解

AWS セキュリティグループの誤解

AWS に 2 つの Windows Server インスタンスがあり、両方のファイアウォールが無効になっています。

これらは同じ VPC と同じアベイラビリティーゾーンにあります。

私は単にこれらのサーバーが互いに ping できるようにしようとしているだけです。

各サーバーには独自のセキュリティ グループがあります。他のサーバーの内部 IP からの ping を許可するようなルールを作成すると、ping は機能します。

他のサーバーのセキュリティ グループからの ping を許可するようなルールを作成した場合、ping は機能しません。

ソース IP に基づいてルールを作成するのが、これを行う最善の方法でしょうか? インスタンス間のトラフィックを許可するには、セキュリティ グループに基づいてアクセスを許可する必要があると常に思っていました。

私の理解が間違っているかどうかわかりませんか?

関連情報