2017-03-07 13 views
0

他のすべてのトラフィックがIGWを通過する間、エンドポイントを通過します。AWS S3 VPCエンドポイントドキュメント例

私はプライベートサブネットと同じ設定をしていると仮定し、他のすべてのトラフィックについては、IGWではなく公衆サブネット内のNATを使用していますが、S3向けのトラフィックはS3 VPCエンドポイントか、それともNATを通過するのでしょうか?

答えて

1

NAT経由ではなくエンドポイントを経由します。 VPCエンドポイントは、VPC内のすべてのサブネットに適用されます。プライベートかパブリックかは関係ありません。 NATデバイスを介して、インターネット経由でのアクセスを必要とせずに、VPCと別のAWSサービスをプライベート接続します。

あなたが言った同じページでどのようにダイアグラムを見逃しましたか?両方のタイプのサブネットからのトラフィックが、NATまたはIGWのないS3エンドポイントに移動していることがわかります。

enter image description here

+0

実は、その図は、実際にVPCエンドポイントを使用した唯一のプライベートサブネットを示しています。パブリックサブネットのルートテーブルにはないため、この図ではパブリックサブネットはそれを使用しません。サブネットのルートテーブルにない場合は、そのサブネット上のマシンで使用されません。 –

+0

@ Michael-sqlbotあなたは正しいですか?ルートテーブルには、VPCエンドポイントのルートは表示されません。しかし、OPはプライベートサブネット内のルートについて尋ねました。 VPCを手動で作成する場合は、ルートテーブルにVPCエンドポイントルートを追加する必要があります。しかし、VPCウィザードを使用すると、自動的にすべてのサブネットにルートが追加されます。 – helloV

+0

私はあなたの意見を見ます。 +1 –

関連する問題