Malentendido de los grupos de seguridad de AWS

Malentendido de los grupos de seguridad de AWS

Tengo 2 instancias de servidor de Windows en AWS, ambas tienen sus firewalls deshabilitados.

Están en la misma VPC y en la misma zona de disponibilidad.

Simplemente estoy tratando de permitir que estos servidores hagan ping entre sí.

Cada servidor tiene su propio grupo de seguridad. Si creo reglas tales que se permitan pings desde la IP interna de otros servidores, entonces los pings funcionan.

Si creo reglas para que se permitan pings desde el grupo de seguridad de otros servidores, los pings no funcionan.

¿Crear reglas basadas en una IP de origen es la mejor manera de hacerlo? ¿Siempre he pensado que para permitir el tráfico entre instancias se permite el acceso en función de los grupos de seguridad?

¿No estoy seguro de si mi comprensión es incorrecta?

información relacionada