如何从运行在相同私有网络、相同子网但在亚马逊网络中不同安全组的实例B ping EC2实例A,两者都运行在公网子网上,如果添加私有网络的CIDR拦截范围而不是公网IP,我可以从B ping到实例A的内网IP,并且我想要命中公网IP
发布于 2020-09-11 19:04:28
基于评论。
该问题是由于屏蔽实例B上的0.0.0.0/0导致的。解决方案是在实例B的安全组中添加规则,允许来自其公网IP的流量。
如果是公网流量,规则不能通过安全组相互引用。SG到SG的流量仅针对内网IP地址。
https://stackoverflow.com/questions/63845361
复制相似问题