AWS 安全群組的誤解

AWS 安全群組的誤解

我在 AWS 中有 2 個 Windows 伺服器實例,它們的防火牆都已停用。

它們位於同一個VPC和同一個可用區。

我只是想讓這些伺服器互相 ping 通。

每個伺服器都有自己的安全群組。如果我建立規則,允許來自其他伺服器內部 IP 的 ping 操作,則 ping 操作有效。

如果我建立規則,允許來自其他伺服器安全群組的 ping 操作,則 ping 操作不起作用。

基於來源 IP 建立規則是執行此操作的最佳方法嗎?我一直認為要允許實例之間的流量,您允許基於安全群組的存取嗎?

不知道我的理解有沒有錯?

相關內容