来自 https://docs.aws.amazon.com/vpc/latest/userguide/vpc-network-acls.html
默认网络 ACL 配置为允许所有流量流入和流出与其关联的子网。每个网络 ACL 还包含一条规则,其规则编号为星号 (*)。此规则确保如果数据包与任何其他编号规则都不匹配,则会被拒绝。您无法修改或删除此规则。
所以您看到的是默认规则集。
NACL 规则按数字顺序进行评估。当流量与规则匹配时,将应用允许/拒绝,并且评估结束。
因此,上面显示的默认规则允许所有流量。没有流量符合默认规则。