やりたいこと コスト削減のため、 マルチアカウントのVPCエンドポイントの集約 を行う構成を考えます。 各ユーザー User VPC内インスタンス(AWSリソース)が 共有サービス Shared Service のVPCエンドポイント(PrivateLink)を利用できるようにします。 前提条件としては以下のとおりです。 「複数のユーザー(User)VPC」と「共通サービス(Shared Service)VPC」がTGWにより IP到達可能な状態 ※上図は Transit Gateway(TGW) によって通信可能な状態を想定したものですが、 ここの部分は VPCピアリング に置き換えてもらっても大丈夫です。 手順概要 今回は User Account#1 のみ、検証で確かめます。 User Account#1 と Shared Service Account のお互い VPCが通信可能な

