プライベートサブネットのインスタンスから別リージョンのインスタンスを参照する方法について
困っていた内容
プライベートサブネットに構築したインスタンスから、AWS CLI で別リージョンのインスタンスの情報を取得できません。
どのように対応すれば良いでしょうか。
どう対応すればいいの?
対象のリージョンのサブネットに VPC エンドポイントを作成し、そのサブネットと VPC ピアリングを作成することで、プライベートな環境でも別リージョンの情報を取得することが可能です。
例えば大阪リージョンであれば「com.amazonaws.ap-northeast-3.ec2」のサービスでインターフェースエンドポイントを作成します。
エンドポイントにアタッチするセキュリティグループには、対象リージョンのインスタンスからの HTTPS アクセスを許可してください。
そして VPC ピアリングも作成しますが、こちらの手順については以下の記事をご参考ください。
VPC ピア接続を作成する - Amazon Virtual Private Cloud
別アカウントであっても同じ方法で対応することが可能です。