【发布时间】:2021-04-02 18:11:42
【问题描述】:
Amazon VPC 中相同安全组中的实例能否以任何方式相互通信
【问题讨论】:
标签: amazon-vpc
Amazon VPC 中相同安全组中的实例能否以任何方式相互通信
【问题讨论】:
标签: amazon-vpc
与同一安全组关联的实例无法相互通信,除非您添加允许它的规则(默认安全组除外)。您必须添加规则才能使它们能够通信。
【讨论】:
这取决于规则。两个或多个实例与同一个安全组关联的事实与允许的流量无关。
安全组是一组允许的流量规则,而参考点是实例本身(意味着传入实例的流量或来自实例的传出流量)。 实例是否可以互相访问的定义取决于安全组的规则和网络 ACL 的规则。
只要有规则允许,通信就不会被阻止。 通信可以是 RDP、ICMP、HTTP/S 等,但在安全组和 NACL 中都应允许。
请记住:默认情况下,AWS 会阻止 ICMP 通信 (ping),因此,尽管安全组可能具有“所有流量”允许规则,但如果没有特定规则允许 ping 请求将失败。
【讨论】:
从具有相同安全组的实例连接到实例的规则
要允许与同一安全组关联的实例相互通信,您必须为此显式添加规则。
下表描述了允许关联实例相互通信的安全组的入站规则。该规则允许所有类型的流量。
| Protocol type | Protocol number | Ports | Source IP |
|---|---|---|---|
| -1 (All) | -1 (All) | -1 (All) | The ID of the security group |
https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/security-group-rules-reference.html
【讨论】: