Веб-сайт, размещенный на S3, доступен только через частную конечную точку

#amazon-s3 #vpc-endpoint

Вопрос:

У меня есть задача разместить веб-сайт на S3, который доступен только по частной ссылке.

Я создал веб-сайт, и я могу получить к нему доступ, используя общедоступную ссылку — > >http://mywebsite.com.s3-website-us-east-1.amazonaws.com

Я также создал конечную точку интерфейса VPC для частного доступа к корзине через VPN. Я получил DNS — имя от конечной точки интерфейса как *.vpce-xxxxx-xxx.s3.us-east-1.vpce.amazonaws.com

Я сделал nslookup на mywebsite.com.vpce-xxxxx-xxx.s3.us-east-1.vpce.amazonaws.com и получает правильные IP — адреса ENI

Когда я пытаюсь получить доступ к веб-сайту через конечную точку интерфейса VPC, я получаю, что ведро не существует. Что я делаю не так ?

Я использую этот URL-адрес для доступа к ведру.

Ссылка : http://mywebsite.com.vpce-xxxxx-xxx.s3.us-east-1.vpce.amazonaws.com

Для этого POC моя политика корзины широко открыта, поэтому никаких ограничений на политику корзины нет.