Eu encontrei um método para verificar o uso do ponto de extremidade VPC.
- Faça login em uma instância do AWS EC2 no VPC
- Configurar o cliente cls aws
- execute
aws ec2 describe-prefix-lists
; para Windows PowerShell ,Get-EC2PrefixList
O resultado deve conter o ID da lista de prefixos de pontos de extremidade do VPC no atributo PrefixListId
.
Para verificação adicional, você pode aplicar a seguinte política a um intervalo do S3:
{
"Version": "2008-10-17",
"Statement": [
{
"Effect": "Deny",
"Principal": "*",
"Action": [
"s3:ListBucket"
],
"Resource": [
"arn:aws:s3:::mybucket"
],
"Condition": {
"StringNotEquals": {
"aws:sourceVpc": [
"vpc-121212"
]
}
}
}
]
}
com seu ID vpc em vez de vpc-121212. Você só poderá acessar o bucket S3 a partir da VPC fornecida