VPC内のパブリックサブネットにあるEC2インスタンスから、インターネット経由ではなく、プライベートな接続を通じてAmazon S3バケットにアクセスしたいと考えています。トラフィックがAWSネットワーク外に出ないようにし、かつコストを最小限に抑えるにはどうすればよいですか?
正解の理由は、S3用のゲートウェイVPCエンドポイントが無料で提供されており、VPC内のルートテーブルを調整するだけでプライベート通信を実現できるためです。インターフェイスエンドポイント(PrivateLink)も利用可能ですが、ゲートウェイ型の方がS3に関してはコストがかからず一般的です。 選択肢AのNATゲートウェイはインターネット経由となり、コストも発生します。 選択肢Bは追加料金が発生します。 選択肢Dはインターネットゲートウェイがないと他の通信に支障が出る可能性があり、またS3へのアクセス解決策として不完全です。