【发布时间】:2016-11-21 21:28:17
【问题描述】:
我知道安全组是 STATEFUL,这意味着如果入站或出站流量被统治,则在另一个绑定中将有一个关联规则来发送流量。
考虑到这一点,我创建了一个自定义 VPC 和一个公共子网。我已成功通过 ssh-ed 连接到我的网络中的一个公共实例。但是,我无法从同一子网中的一台公共机器 ping 到另一台!即使我添加了这个入站规则,
所有流量 ALL sg-xxx
上述规则应自动考虑到同一安全组中的每个实例的出站。但它没有
所以,我必须再次手动添加出站规则:
所有流量所有所有 sg-xxx
为什么会这样?
【问题讨论】:
-
安全组是否允许入站 ICMP 流量?除非数据包可以双向发送,否则 ping 无法得到响应。
-
是的,入站规则接受来自同一安全组的所有流量。但是,这也必须写为出站规则才能起作用。仅提及入站规则不起作用!
标签: amazon-web-services amazon-ec2 aws-security-group