configuring-vpc-endpoints-for-private-aws-service-access
VPC エンドポイント(インターフェース型およびゲートウェイ型)を設定し、AWS PrivateLink を使用してプライベートな AWS サービスへのアクセスを実現します。インターネットゲートウェイ、NAT デバイス、パブリック IP アドレスを使わずに S3、DynamoDB などの AWS サービスへ安全に接続したい場合に活用してください。エンドポイントの作成、セキュリティグループ、ルートテーブル、DNS の設定までを網羅します。
description の原文を見る
Configures VPC endpoints (interface and gateway) for private AWS service access using AWS PrivateLink. Use when setting up secure private connectivity to S3, DynamoDB, and other AWS services without internet gateway, NAT device, or public IP addresses. Covers endpoint creation, security groups, route tables, and DNS configuration.
SKILL.md 本文
VPC エンドポイントのプライベート AWS サービスアクセス構成
概要
インターネットを通さずに AWS サービスへのプライベートアクセスを有効化する VPC エンドポイントの構成に関する領域専門知識です。AWS PrivateLink により提供されるゲートウェイエンドポイント (S3、DynamoDB) とインターフェースエンドポイント (EC2、SSM、Secrets Manager など) の両方に対応しています。
VPC エンドポイントの構成
プライベート AWS サービスアクセス用の VPC エンドポイントを作成・構成するには、以下の手順に正確に従ってください。
VPC エンドポイント構成手順 を参照してください。
トラブルシューティング
エンドポイントが利用不可
セキュリティグループルール、サブネット構成、および地域内のサービス利用可能性を確認してください。
DNS 解決の問題
VPC で DNS ホスト名と DNS 解決が有効になっているか、また DHCP オプションセットに正しいドメインネームサーバーが設定されているかを確認してください。
接続タイムアウト
セキュリティグループルールが HTTPS トラフィック (ポート 443) を許可しているか、またはゲートウェイエンドポイント用のルートテーブルが適切に構成されているかを確認してください。
ポリシー制限
エンドポイントポリシーを確認してください。デフォルトポリシーはすべてのアクセスを許可しますが、カスタムポリシーは制限的な場合があります。
ライセンス: Apache-2.0(寛容ライセンスのため全文を引用しています) · 原本リポジトリ
詳細情報
- 作者
- aws
- ライセンス
- Apache-2.0
- 最終更新
- 不明
Source: https://github.com/aws/agent-toolkit-for-aws / ライセンス: Apache-2.0
関連スキル
superpowers-streamer-cli
SuperPowers デスクトップストリーマーの npm パッケージをインストール、ログイン、実行、トラブルシューティングできます。ユーザーが npm から `superpowers-ai` をセットアップしたい場合、メールまたは電話でサインインもしくはアカウント作成を行いたい場合、ストリーマーを起動したい場合、表示されたコントロールリンクを開きたい場合、後で停止したい場合、またはソースコードへのアクセスなしに npm やランタイムの一般的な問題から復旧したい場合に使用します。
catc-client-ops
Catalyst Centerのクライアント操作・監視機能 - 有線・無線クライアントのリスト表示・フィルタリング、MACアドレスによる詳細なクライアント検索、クライアント数分析、時間軸での分析、SSIDおよび周波数帯によるフィルタリング、無線トラブルシューティング機能を提供します。MACアドレスやIPアドレスでのクライアント検索、サイト別やSSID別のクライアント数集計、無線周波数帯の分布分析、Wi-Fi信号の問題調査が必要な場合に活用できます。
ci-cd-and-automation
CI/CDパイプラインの設定を自動化します。ビルドおよびデプロイメントパイプラインの構築または変更時に使用できます。品質ゲートの自動化、CI内のテストランナー設定、またはデプロイメント戦略の確立が必要な場合に活用します。
shipping-and-launch
本番環境へのリリース準備を行います。本番環境へのデプロイ準備が必要な場合、リリース前チェックリストが必要な場合、監視機能の設定を行う場合、段階的なロールアウトを計画する場合、またはロールバック戦略が必要な場合に使用します。
linear-release-setup
Linear Releaseに向けたCI/CD設定を生成します。リリース追跡の設定、LinearのCIパイプライン構築、またはLinearリリースとのデプロイメント連携を実施する際に利用できます。GitHub Actions、GitLab CI、CircleCIなど複数のプラットフォームに対応しています。
tracking-application-response-times
API エンドポイント、データベースクエリ、サービスコール全体にわたるアプリケーションのレスポンスタイムを追跡・最適化できます。パフォーマンス監視やボトルネック特定の際に活用してください。「レスポンスタイムを追跡する」「API パフォーマンスを監視する」「遅延を分析する」といった表現で呼び出せます。