プライベートサブネットEC2からエンドポイント型S3への接続テスト

0

プライベートEC2からエンドポイント型S3への接続テスト

EC2インスタンスをパブリックサブネットに立てパブリック経由よりプライベートサブネットにあるEC2インスタンスに接続しています。 プライベートEC2インスタンスからエンドポイント型のS3に問題なく接続出来ているか確認したいです。 接続確認できる方法ありますでしょうか。

OSはwindows2019になります。

1 Antwort
1

一例としてバケットポリシーや VPC エンドポイントポリシーを活用して、通信がエンドポイント経由であることを確認できます。

  • S3 バケットに VPC エンドポイント経由でのみアクセスを許可するバケットポリシーを適用し、EC2 インスタンスからアクセスできることを確認する
  • VPC エンドポイントに特定の S3 バケットへのみアクセスを許可する VPC エンドポイントポリシーを適用し、許可した S3 バケット以外のアクセスが拒否されることを確認する

などです。

バケットポリシーや VPC エンドポイントポリシーの例は以下のドキュメントなどを参考にしてみてください。
S3 の VPC エンドポイントはゲートウェイ型とインターフェース型が存在しますが、どちらも同じように確認できるかと思います。
https://docs.aws.amazon.com/ja_jp/vpc/latest/privatelink/vpc-endpoints-s3.html

profile picture
hayao-k
beantwortet vor einem Jahr
  • ご回答ありがとうございます。

    一度試してみようと思います。

Du bist nicht angemeldet. Anmelden um eine Antwort zu veröffentlichen.

Eine gute Antwort beantwortet die Frage klar, gibt konstruktives Feedback und fördert die berufliche Weiterentwicklung des Fragenstellers.

Richtlinien für die Beantwortung von Fragen