従来はVPC内のインスタンスからS3に接続するためには、インスタンスがパブリックネットワーク内にある必要がありました。しかし、VPCエンドポイントという特別な裏口ができたので、プライベートネットワーク内のインスタンスもこの裏口からS3に接続することが可能になりました。 VPC内のプライベートネットワークからS3への接続方法 1 VPCエンドポイントを作成する 1-1: VPCコンソール > エンドポイント作成 1-2: VPCを選択 *VPC-ID : VPCエンドポイント = 1:1になります 1-3: バケットポリシーを設定 今回はFull Accessの設定としました。特定のバケットへの通信のみ許可する場合は、こちらでポリシーを追加すると良いと思います。 1-4: ひもづけるルーティングテーブルを選択 *インターネットゲートウェイに紐付いていない、ローカルNWのみ通信可能なルーティン