AWS默认的security groups是不会开ICMP的 所以就算网络和instance运行都正常得情况下都是无法ping通的 可以在instance 的 security gourps中inbound添加一条规则custom ICMP Rule Echo Reply Anywhere