AWS 보안 그룹의 오해

AWS 보안 그룹의 오해

AWS에 2개의 Windows 서버 인스턴스가 있는데 둘 다 방화벽이 비활성화되어 있습니다.

동일한 VPC 및 동일한 가용성 영역에 있습니다.

나는 단순히 이 서버들이 서로 ping을 하도록 허용하려고 합니다.

각 서버에는 자체 보안 그룹이 있습니다. 다른 서버 내부 IP에서 핑이 허용되도록 규칙을 생성하면 핑이 작동합니다.

다른 서버 보안 그룹에서 핑을 허용하는 규칙을 생성하면 핑이 작동하지 않습니다.

이를 수행하는 가장 좋은 방법은 소스 IP를 기반으로 규칙을 만드는 것입니까? 인스턴스 간 트래픽을 허용하려면 보안 그룹을 기반으로 액세스를 허용해야 한다고 항상 생각해왔습니다.

내 이해가 잘못된 것인지 확실하지 않습니까?

관련 정보