安全组的EC2入站不起作用 - 我做错了什么?

bry*_*taz 6 security amazon-ec2

我有两个例子.

IOne位于us-east-1b,属于安全组"bamboo"

ITwo在us-east-1c,在安全组'ssh from bamboo'

在竹子的ssh中,我允许来自'bamboo'组的22号港口的入境交通

这会导致IOne在尝试SSH到ITwo时出现超时

如果我将安全规则更改为IOne的IP地址而不是组名,则SSH连接会成功.

我读到两台机器必须在同一区域(虽然它没有提到区域).我上面的设置应该有效吗?如果不是我需要改变什么?

Dan*_*ott 5

您不能使用公共IP,但可以使用公共主机名(ec2-IPADDRESS-.us-east-1.compute.amazonaws.com),因为当从EC2内部调用时,这将解析为内部IP地址,并且将从亚马逊网络外部解析为外部IP.