2022/1/28 更新 再度試したところ、このままではうまくいかなかったので、追記しました。 Route 53のプライベートホストゾーンの設定を追加 update-resolv-confをupdate-systemd-resolvedの変更 IoT CoreがPrivateLinkをサポートしたとのことで、早速試しました。 https://aws.amazon.com/jp/about-aws/whats-new/2021/07/aws-iot-core-supports-vpc-endpoints/ このような形で構成することでインターネット上にデータが出ない構成となります。 公式ドキュメントからの引用ですが、以下のような制約があります。 https://docs.aws.amazon.com/iot/latest/developerguide/IoTCore-VPC.html VPC