Tengo un balanceador de carga y un grupo de escalado automático. Load Balancer envía tráfico a mi grupo de Auto-Scaling. Tengo dos instancias: Instancia 7000 (que escucha en el puerto 7000 y es parte del grupo de escalado automático y obtiene su tráfico del balanceador de carga) e Instancia 8545 (que escucha en el puerto 8545 y es simplemente una instancia única que es no forma parte del Load Balancer o del Auto-Scaling Group).
Tengo un grupo de seguridad del equilibrador de carga ("LB-SG") y un grupo de seguridad para la Instancia 8545 ("App-SG"). Quiero que la Instancia 8545 solo permita el tráfico de las Instancias que forman parte del grupo Load Balancer/Auto-Scaling. Así que incluí "LB-SG" como regla de entrada para "App-SG" en el puerto 8545, pero no funciona. Sin embargo, si simplemente incluyo la dirección IP para la Instancia 7000 en el puerto 8545 como una regla de entrada en "LB-SG", funciona perfectamente. Pero eso no resuelve mi problema porque si el Grupo de Auto-Scaling agrega más instancias o si cambia la dirección IP, entonces no funcionará.
Editar: reformulado para mayor claridad
Sus requisitos son un poco confusos, pero aquí está el caso de uso general...
Si desea que una instancia acepte tráfico de un Load Balancer, entonces:
Es decir, la regla App-SG hace referencia específicamente a LB-SG por su nombre exclusivo ( sg-abcd1234 ).
Resultado: cada instancia asociada con App-SG permitirá el tráfico entrante que proviene del Load Balancer.
De manera similar, si desea que una instancia específica (Instancia-A) acepte tráfico de otra instancia (Instancia-B), cree un grupo de seguridad diferente para cada instancia y agregue una regla al grupo de seguridad Instancia-A para permitir el tráfico entrante en un puerto dado del grupo de seguridad Instancia-B.
No es necesario utilizar direcciones IP.
2do intento...
Debe crear tres grupos de seguridad:
Una vez más, no hay necesidad de hacer referencia a direcciones IP específicas.
Nota al margen: usted dijo "permitir el tráfico de instancias que forman parte del grupo Load Balancer / Auto-Scaling": las instancias están en el grupo Auto Scaling, pero no hay instancias en Load Balancer. Por lo tanto, supuse que la instancia 8545 solo recibe tráfico de las instancias App-SG (7000).
Actualización: asegúrese de que las instancias se comuniquen a través de direcciones IP privadas.