Direct Connect 経由で Amazon S3 バケットにアクセスする方法を教えてください。

最終更新日: 2020 年 4 月 15 日

AWS Direct Connect 経由で Amazon Simple Storage Service (Amazon S3) バケットにアクセスしたいと考えています。どうすればよいですか?

解決方法

Direct Connect を使用しながら、プライベート仮想インターフェイス (VIF) を介して S3 バケットに直接アクセスすることはできません。これは、Amazon S3 用の Amazon Virtual Private Cloud (Amazon VPC) エンドポイントが、VPC 内に置かれている場合も同様です。理由は、VPC エンドポイント接続が VPC 外には拡張できないためです。さらに、Amazon S3 用の VPC エンドポイントを有効にした場合でも、Amazon S3 はパブリック IP アドレスで解決されます。

ただし、以下の手順を実行することで、Direct Connect を使用した Amazon S3 へのアクセスを実現できます。

注: この設定では、トラフィックが VPC を通過しないため、Amazon S3 の VPC エンドポイントは必要ありません。

  1. 接続を作成します専用接続、または、ホスト接続のどちらかから選択できます。
  2. ネットワークプロバイダーに依頼しクロスネットワーク接続 を確立した上で、パブリック仮想インターフェイスを作成し接続を行います 。
  3. パブリック仮想インターフェイスで使用するように、エンドルーターを設定します。ルーターの設定の詳細については、「How do I connect my private network to AWS public services using an AWS Direct Connect public VIF?」をご参照ください。

BGP が起動し確立すると、Direct Connect ルーターにより、Amazon S3 プレフィックスを含むすべてのグローバルパブリック IP プレフィックスがアドバタイズされます。Amazon S3 に向かうトラフィックは、AWS とお客様側のデータセンター間、または企業ネットワークとの間にあるプライベートネットワーク接続を介し、Direct Connect のパブリック仮想インターフェイスを通じルーティングされます。


この記事はお役に立ちましたか?

改善できることはありますか?


さらにサポートが必要な場合