アベイラビリティーゾーンのディレクトリバケットのネットワーク - Amazon Simple Storage Service

アベイラビリティーゾーンのディレクトリバケットのネットワーク

パケットがネットワーク上で費やす時間を短縮するには、ゲートウェイエンドポイントを使用して仮想プライベートクラウド (VPC) を設定し、AWS ネットワーク内にトラフィックを維持しながら、アベイラビリティーゾーンのディレクトリバケットにアクセスします。追加コストはかかりません。

アベイラビリティーゾーンのディレクトリバケットのエンドポイント

各リージョンとアベイラビリティーゾーンで使用できるリージョン API エンドポイントとゾーン API エンドポイントは、次の表のとおりです。

リージョン名 リージョン アベイラビリティーゾーン ID リージョンエンドポイント ゾーンエンドポイント

米国東部 (バージニア北部)

us-east-1

use1-az4

use1-az5

use1-az6

s3express-control.us-east-1.amazonaws.com

s3express-control-dualstack.us-east-1.amazonaws.com

s3express-use1-az4.us-east-1.amazonaws.com

s3express-use1-az4.dualstack.us-east-1.amazonaws.com

s3express-use1-az5.us-east-1.amazonaws.com

s3express-use1-az5.dualstack.us-east-1.amazonaws.com

s3express-use1-az6.us-east-1.amazonaws.com

s3express-use1-az6.dualstack.us-east-1.amazonaws.com

米国東部 (オハイオ)

us-east-2

use2-az1

use2-az2

s3express-control.us-east-2.amazonaws.com

s3express-control-dualstack.us-east-2.amazonaws.com

s3express-use2-az1.us-east-2.amazonaws.com

s3express-use2-az1.dualstack.us-east-2.amazonaws.com

s3express-use2-az2.us-east-2.amazonaws.com

s3express-use2-az2.dualstack.us-east-2.amazonaws.com

米国西部 (オレゴン)

us-west-2

usw2-az1

usw2-az3

usw2-az4

s3express-control.us-west-2.amazonaws.com

s3express-control-dualstack.us-west-2.amazonaws.com

s3express-usw2-az1.us-west-2.amazonaws.com

s3express-usw2-az1.dualstack.us-west-2.amazonaws.com

s3express-usw2-az3.us-west-2.amazonaws.com

s3express-usw2-az3.dualstack.us-west-2.amazonaws.com

s3express-usw2-az4.us-west-2.amazonaws.com

s3express-usw2-az4.dualstack.us-west-2.amazonaws.com

アジアパシフィック (ムンバイ)

ap-south-1

aps1-az1

aps1-az3

s3express-control.ap-south-1.amazonaws.com

s3express-control-dualstack.ap-south-1.amazonaws.com

s3express-aps1-az1.ap-south-1.amazonaws.com

s3express-aps1-az1.dualstack.ap-south-1.amazonaws.com

s3express-aps1-az3.ap-south-1.amazonaws.com

s3express-aps1-az3.dualstack.ap-south-1.amazonaws.com

アジアパシフィック (東京)

ap-northeast-1

apne1-az1

apne1-az4

s3express-control.ap-northeast-1.amazonaws.com

s3express-control-dualstack.ap-northeast-1.amazonaws.com

s3express-apne1-az1.ap-northeast-1.amazonaws.com

s3express-apne1-az1.dualstack.ap-northeast-1.amazonaws.com

s3express-apne1-az4.ap-northeast-1.amazonaws.com

s3express-apne1-az4.dualstack.ap-northeast-1.amazonaws.com

欧州 (アイルランド)

eu-west-1

euw1-az1

euw1-az3

s3express-control.eu-west-1.amazonaws.com

s3express-control-dualstack.eu-west-1.amazonaws.com

s3express-euw1-az1.eu-west-1.amazonaws.com

s3express-euw1-az1.dualstack.eu-west-1.amazonaws.com

s3express-euw1-az3.eu-west-1.amazonaws.com

s3express-euw1-az3.dualstack.eu-west-1.amazonaws.com

欧州 (ストックホルム)

eu-north-1

eun1-az1

eun1-az2

eun1-az3

s3express-control.eu-north-1.amazonaws.com

s3express-control-dualstack.eu-north-1.amazonaws.com

s3express-eun1-az1.eu-north-1.amazonaws.com

s3express-eun1-az1.dualstack.eu-north-1.amazonaws.com

s3express-eun1-az2.eu-north-1.amazonaws.com

s3express-eun1-az2.dualstack.eu-north-1.amazonaws.com

s3express-eun1-az3.eu-north-1.amazonaws.com

s3express-eun1-az3.dualstack.eu-north-1.amazonaws.com

VPC ゲートウェイエンドポイントの設定

次の手順を使用して、Amazon S3 Express One Zone ストレージクラスのオブジェクトとディレクトリバケットに接続するゲートウェイエンドポイントを作成します。

ゲートウェイ VPC エンドポイントを設定するには
  1. Amazon VPC コンソールを開きます。

  2. ナビゲーションペインで、[エンドポイント] を選択します。

  3. [エンドポイントの作成] を選択します。

  4. エンドポイントの名前を作成します。

  5. [サービスカテゴリ] で、[AWS のサービス] を選択します。

  6. [サービス] では、[Type=Gateway] フィルターを追加して、com.amazonaws.region.s3express の隣にあるボタンをクリックします。

  7. [VPC] で、エンドポイントを作成する VPC を選択します。

  8. [ルートテーブル] で、エンドポイントで使用する VPC 内のルートテーブルを選択します。エンドポイントが作成されると、このステップで選択したルートテーブルにルートレコードが追加されます。

  9. [ポリシー] では、[フルアクセス] を選択して、VPC エンドポイントのすべてのリソースに対するすべてのプリンシパルによるすべてのオペレーションを許可します。それ以外の場合は、[カスタム] を選択して、VPC エンドポイント経由でリソースに対してアクションを実行するためのプリンシパルのアクセス許可を制御する VPC エンドポイントポリシーをアタッチします。

  10. [IP address type] (IP アドレスのタイプ) で、次のオプションから選択します。

    • [IPv4] – エンドポイントネットワークインターフェイスに IPv4 アドレスを割り当てます。このオプションは、選択したすべてのサブネットに IPv4 のアドレス範囲があり、サービスが IPv4 リクエストを受け入れる場合にのみサポートされます。

    • [IPv6] – エンドポイントネットワークインターフェイスに IPv6 アドレスを割り当てます。このオプションは、選択したすべてのサブネットが IPv6 のみのサブネットで、サービスが IIPv6 リクエストを受け入れる場合にのみサポートされます。

    • [デュアルスタック] – エンドポイントネットワークインターフェイスに IPv4 と IPv6 両方のアドレスを割り当てます。このオプションは、選択したすべてのサブネットに IPv4 と IPv6 の両方のアドレス範囲があり、サービスが IPv4 リクエストと IPv6 リクエストの両方を受け入れる場合にのみサポートされます。

  11. (オプション) タグを追加するには、[新しいタグを追加] をクリックして、タグのキーバリューを入力します。

  12. エンドポイントの作成 を選択します。

ゲートウェイエンドポイントを作成した後、リージョン API エンドポイントとゾーン API エンドポイントを使用して、Amazon S3 Express One Zone ストレージクラスのオブジェクトとディレクトリバケットにアクセスできます。

ゲートウェイ VPC エンドポイントの詳細については、「AWS PrivateLink Guide」の「Gateway endpoints」を参照してください。データレジデンシーのユースケースでは、ゲートウェイ VPC エンドポイントを使用して VPC からのみバケットへのアクセスを有効にすることをお勧めします。アクセスが VPC または VPC エンドポイントに制限されている場合、AWS マネジメントコンソール、REST API、AWS CLI、および AWS SDK を介してオブジェクトにアクセスできます。

注記

AWS マネジメントコンソールを使用して VPC または VPC エンドポイントへのアクセスを制限するには、AWS マネジメントコンソール のプライベートアクセスを使用する必要があります。詳細については、「AWS マネジメントコンソールガイドAWS マネジメントコンソールガイド」の「AWS マネジメントコンソールプライベートアクセス」を参照してください。