EC2实例无法互相ping通

use*_*980 18 amazon-ec2

我有2个EC2 Ubuntu实例.他们共享相同的VPC,子网和安全组.实例的防火墙是关闭的.但我仍然无法通过私有IP互相ping通.如何允许这些实例互相ping?

Mic*_*bot 33

在安全组中,为"回应请求" - 或 - "所有ICMP流量"添加"自定义ICMP"规则 - 并且作为源IP,而不是地址或块,添加安全组的标识符sg-xxxxxxxx .

仅仅处于同一安全组并不意味着实例可以相互通信.它只表示它们遵循相同的规则集......但安全组成员资格也是源属性,来自作为组成员的实例的流量.

因此,以上.

  • @ZackyPickholz常见的错误是无意中选择了ICMP Echo*Reply*,因为它一直是下拉列表中的第一个选项.ICMP Echo*Request*是安全组的入站规则中唯一需要允许ping的东西.securitu组的有状态隐含地允许对任何明确允许的请求的回复.仅启用ICMP Echo Request是我的标准配置. (5认同)