AWS Как принудительно использовать конечные точки интерфейса в VPC?

#amazon-web-services #amazon-vpc

Вопрос:

Есть ли какой-либо способ принудительно использовать конечные точки (конечные точки интерфейса или конечную точку шлюза) в учетной записи VPC или AWS, чтобы экземпляры EC2 никогда не использовали общедоступный Интернет для подключения к общедоступным службам в том же регионе.

Если нет, то есть ли, по крайней мере, какой-либо способ проверить / определить, какой EC2 поддерживает связь с общедоступной службой через общедоступный Интернет ?

Комментарии:

1. Не могли бы вы, пожалуйста, уточнить вашу действительную цель? Вы хотите сэкономить деньги или повысить безопасность? Вы хотите сделать это для подключения к сервисам AWS или для подключения к любому «общедоступному сервису через общедоступный Интернет» даже за пределами AWS (например, Facebook)?

2. Зачем экземплярам в первую очередь иметь доступ в Интернет, если это проблема?