Missverständnis bezüglich AWS-Sicherheitsgruppen

Missverständnis bezüglich AWS-Sicherheitsgruppen

Ich habe 2 Windows Server-Instanzen in AWS, bei beiden ist die Firewall deaktiviert.

Sie befinden sich im selben VPC und in derselben Verfügbarkeitszone.

Ich versuche einfach, diesen Servern zu erlauben, sich gegenseitig anzupingen.

Jeder Server hat seine eigene Sicherheitsgruppe. Wenn ich Regeln erstelle, die Pings von der internen IP des anderen Servers zulassen, funktionieren die Pings.

Wenn ich Regeln erstelle, die Pings von der Sicherheitsgruppe der anderen Server zulassen, funktionieren die Pings nicht.

Ist das Erstellen von Regeln basierend auf einer Quell-IP die beste Möglichkeit, dies zu tun? Ich habe immer gedacht, dass man, um Datenverkehr zwischen Instanzen zuzulassen, den Zugriff basierend auf Sicherheitsgruppen zulässt?

Nicht sicher, ob ich das falsch verstanden habe?

verwandte Informationen