プライベートサブネットのインスタンスから別リージョンのインスタンスを参照する方法について

2023.10.31

困っていた内容

プライベートサブネットに構築したインスタンスから、AWS CLI で別リージョンのインスタンスの情報を取得できません。
どのように対応すれば良いでしょうか。

どう対応すればいいの?

対象のリージョンのサブネットに VPC エンドポイントを作成し、そのサブネットと VPC ピアリングを作成することで、プライベートな環境でも別リージョンの情報を取得することが可能です。

例えば大阪リージョンであれば「com.amazonaws.ap-northeast-3.ec2」のサービスでインターフェースエンドポイントを作成します。
エンドポイントにアタッチするセキュリティグループには、対象リージョンのインスタンスからの HTTPS アクセスを許可してください。

そして VPC ピアリングも作成しますが、こちらの手順については以下の記事をご参考ください。

VPC ピア接続を作成する - Amazon Virtual Private Cloud

別アカウントであっても同じ方法で対応することが可能です。