S3 Gateway Endpointの作成
Gateway EndpointはVPC内のインスタンスにS3への専用接続を提供し、パブリックインターネットを回避してデータ転送コストを削減します。
- 管理者権限を持つユーザーでAWS Consoleにログインし、VPCコンソールに移動します。
- サイドバーのendpointタブをクリックします。
- create endpointボタンをクリックします。
- 名前を入力します。(例:vpce-for-s3-gateway)
- Service category:AWS servicesを選択します。
- Services:検索ボックスにS3と入力し、service nameの形式がcom.amazonaws.
<region>.s3のオプションを選択して、gatewayタイプをクリックします。 - VPCについては、エンドポイントを作成したいVPCを選択します。
- Route tables:プライベートサブネットに関連付けられたルートTableを選択します。選択すると、AWSは自動的にこれらのルートTableにS3サービスへのルートを追加します。
- Policy:すべての操作を許可するFull accessを選択するか、制限的なポリシーを作成するCustomを選択します。
- create endpointをクリックします。