インターフェイスVPCエンドポイントごとの接続先AWSサービス一覧

リージョンが ap-northeast-1 の場合。

ゲートウェイVPCエンドポイントは除く。


Amazon API Gateway


AWS CloudFormation


Amazon CloudWatch


Amazon CloudWatch Events


Amazon CloudWatch Logs


AWS CodeBuild


AWS Config


ECR (Amazon Elastic Container Registry)


  • com.amazonaws.ap-northeast-1.ecr.dkr


  • com.amazonaws.ap-northeast-1.ecr.api

    ECSタスクがFargate起動タイプの場合、こちらのサービスは設定不要。



ECS (Amazon Elastic Container Service)

タスクが起動中の場合、この順に設定する必要がある。

EC2起動タイプの場合ECSエージェントの再起動も必要。Fargate起動タイプは不要。


  • com.amazonaws.ap-northeast-1.ecs-agent

  • com.amazonaws.ap-northeast-1.ecs-telemetry

  • com.amazonaws.ap-northeast-1.ecs


KMS (AWS Key Management Service)


Amazon Kinesis Data Streams


Amazon SageMaker and Amazon SageMaker Runtime


Amazon SageMaker Notebook Instance


AWS Secrets Manager


STS (AWS Security Token Service)


Amazon SNS


Amazon SQS


AWS Systems Manager


  • com.amazonaws.ap-northeast-1.ssm

    Systems Manager サービス


  • com.amazonaws.ap-northeast-1.ec2messages

    SSMエージェント → Systems Managerサービス


  • com.amazonaws.ap-northeast-1.ec2

    WindowsのVSS-enabled snapshots?とやらで必要。Windowsインスタンス以外は不要。


  • com.amazonaws.ap-northeast-1.ssmmessages

    Session Manager用。パブリックIPを持っていないインスタンスにVPCエンドポイント経由で接続する場合などに必要。