我知道安全组是 STATEFUL,这意味着如果入站或出站流量被统治,则在另一个绑定中将有一个关联规则来发送流量。
考虑到这一点,我创建了一个自定义 VPC 和一个公共子网。我已成功通过 ssh-ed 连接到我的网络中的一个公共实例。但是,我无法从同一子网中的一台公共机器 ping 到另一台!即使我添加了这个入站规则
所有流量 所有 ALL sg-xxx
上述规则应自动考虑到同一安全组中的每个实例的出站。但它没有
因此,我必须再次手动添加出站规则:
所有交通 所有所有 sg-xxx
为什么会这样?