Infra DevOps

インフラ構築のナレッジや、運用の自動簡易化に関する記事を書いていこうと思います

プライベート通信しかできないEC2でyum

amazon linuxなど多くのEC2はyumリポジトリとしてamazonのS3 URL上を参照していると思います。

 

インターネットゲートウェイやNATインスタンスなどを介さないとインターネットにでれないEC2でもamazon S3 にプライベート通信経由でアクセスすればyumによるパッケージ更新が可能です。

 

ただし条件があり

f:id:liaisondangereuse:20170105121317p:plain

VPCでエンドポイントの設定が無いとだめです。

エンドポイントの設定がされているVPCであればS3への通信はインターネットではなくプライベートで実現されます。