{"id":715,"date":"2021-02-02T16:26:16","date_gmt":"2021-02-02T15:26:16","guid":{"rendered":"http:\/\/www.flane.ch\/blog\/?p=715"},"modified":"2021-02-02T16:26:18","modified_gmt":"2021-02-02T15:26:18","slug":"wie-greife-ich-von-einer-ec2-instanz-welche-keine-verbindung-zum-internet-hat-auf-daten-in-einem-s3-bucket-zu","status":"publish","type":"post","link":"https:\/\/www.flane.ch\/blog\/2021\/02\/02\/wie-greife-ich-von-einer-ec2-instanz-welche-keine-verbindung-zum-internet-hat-auf-daten-in-einem-s3-bucket-zu\/","title":{"rendered":"Wie greife ich von einer EC2 Instanz, welche keine Verbindung zum Internet hat, auf Daten in einem S3 Bucket zu?"},"content":{"rendered":"\n<p>Wenn du von einer EC2 Instanz auf Daten in einem S3 Bucket zugreifen m\u00f6chtest, brauchst du dazu normalerweise eine Verbindung zum Internet, denn der Zugriff erfolgt \u00fcber eine \u00f6ffentliche URL, wie z.B.&nbsp;<a href=\"https:\/\/beispielbucket.s3.amazonaws.com\/\">https:\/\/beispielbucket.s3.amazonaws.com<\/a>. Damit du nun von deiner EC2 Instanz auf die Daten vom S3 Bucket zugreifen kannst, musst du entweder die Instanz ins \u00f6ffentliche Subnetz stellen oder die Verbindung via einen NAT Gateway machen. Der Zugriff erfolgt verschl\u00fcsselt, dennoch werden die Daten \u00fcber das Internet \u00fcbertragen.&nbsp;<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"904\" height=\"418\" src=\"https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/01\/image-11.png\" alt=\"\" class=\"wp-image-739\" srcset=\"https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/01\/image-11.png 904w, https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/01\/image-11-900x416.png 900w, https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/01\/image-11-768x355.png 768w, https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/01\/image-11-640x296.png 640w\" sizes=\"auto, (max-width: 904px) 100vw, 904px\" \/><figcaption>Standard Zugriff von einer EC2 Instanz auf einen S3 Bucket.<\/figcaption><\/figure><\/div>\n\n\n\n<p>Wie wir alle wissen, ist das Internet grunds\u00e4tzlich b\u00f6se und wir versuchen nur dann eine Verbindung zum Internet herzustellen, wenn wir sie wirklich brauchen. Daher ergibt sich immer wieder die Situation, dass ich von einer EC2 Instanz grunds\u00e4tzlich keine Internetverbindung haben m\u00f6chte, dennoch auf Daten in einem S3 Bucket oder anderen AWS Services zugreifen muss. Anstatt, dass ich nun die EC2 Instanz doch ans Internet h\u00e4nge, gibt es eine zweite M\u00f6glichkeit den Zugriff auf den S3 Bucket zu gew\u00e4hrleisten.&nbsp;<\/p>\n\n\n\n<p>Die L\u00f6sung heisst&nbsp;<a rel=\"noreferrer noopener nofollow\" href=\"https:\/\/docs.aws.amazon.com\/vpc\/latest\/userguide\/vpce-gateway.html\" target=\"_blank\"><strong>VPC Endpoint Gateway<\/strong><\/a>. Anstatt dass der Datenverkehr durch das \u00f6ffentliche Internet geleitet wird, wird die Verbindung \u00fcber den VPC Endpoint Gateway umgeleitet und bleibt so im AWS Netzwerk. Dies bedeutet auch, dass die EC2 Instanz keinen Internet Zugriff braucht, sondern lediglich den Zugriff auf den VPC Endpoint Gateway ben\u00f6tigt.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"904\" height=\"332\" src=\"https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/01\/image-12.png\" alt=\"\" class=\"wp-image-740\" srcset=\"https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/01\/image-12.png 904w, https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/01\/image-12-900x331.png 900w, https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/01\/image-12-768x282.png 768w, https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/01\/image-12-640x235.png 640w\" sizes=\"auto, (max-width: 904px) 100vw, 904px\" \/><figcaption>Privater&nbsp;Zugriff von einer EC2 Instanz auf einen S3 Bucket&nbsp;via VPC Endpoint Gateway.<\/figcaption><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">Konfiguration<\/h2>\n\n\n\n<p>Gerne zeige ich dir nun, wie du den VPC Endpoint Gateway einrichten und deine Subnetze entsprechend konfigurieren musst.&nbsp;<\/p>\n\n\n\n<ol class=\"wp-block-list\" type=\"1\"><li>Log dich als erstes in die AWS Management Konsole ein und achte darauf, dass du in der Region bist, in welcher sich die EC2 Instanzen befinden, f\u00fcr welche du den Zugriff via VPC Endpoint Gateway einrichten m\u00f6chtest. In diesem Beispiel hier ist das N. Virginia (us-east-1).<\/li><\/ol>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"830\" height=\"24\" src=\"https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/01\/image-16.png\" alt=\"\" class=\"wp-image-744\" srcset=\"https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/01\/image-16.png 830w, https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/01\/image-16-768x22.png 768w, https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/01\/image-16-640x19.png 640w\" sizes=\"auto, (max-width: 830px) 100vw, 830px\" \/><\/figure>\n\n\n\n<ul class=\"wp-block-list\"><li>Zur Erstellung des VPC Endpoint Gateways, w\u00e4hle in der Management Konsole den VPC Services aus und klick in der Navigation links den Men\u00fcpunkt Endpoints aus.<\/li><\/ul>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"816\" height=\"430\" src=\"https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/01\/image-14.png\" alt=\"\" class=\"wp-image-742\" srcset=\"https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/01\/image-14.png 816w, https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/01\/image-14-768x405.png 768w, https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/01\/image-14-640x337.png 640w\" sizes=\"auto, (max-width: 816px) 100vw, 816px\" \/><\/figure>\n\n\n\n<ul class=\"wp-block-list\"><li>Nun kannst du \u00fcber \u00abCreate Endpoint\u00bb einen neuen VPC Endpoint Gateway erstellen.<\/li><\/ul>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"904\" height=\"628\" src=\"https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/01\/image-15.png\" alt=\"\" class=\"wp-image-743\" srcset=\"https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/01\/image-15.png 904w, https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/01\/image-15-900x625.png 900w, https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/01\/image-15-768x534.png 768w, https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/01\/image-15-640x445.png 640w\" sizes=\"auto, (max-width: 904px) 100vw, 904px\" \/><\/figure>\n\n\n\n<ul class=\"wp-block-list\"><li>Beim Punkt \u00abService Name\u00bb hast du die M\u00f6glichkeit, nach Services zu filtern. Wie du siehst, gibt es eine ganze Menge an Services die VPC Endpoints unterst\u00fctzen. Dabei wird zwischen Interface und Gateway Endpoints unterschieden. Nur die beiden Services S3 und DynamoDB unterst\u00fctzen den VPC Endpoint Gateway. S\u00e4mtliche anderen Services nutzen sogenannte VPC Endpoints mit PrivateLink, welche ein bisschen anders funktionieren, als der Gateway Endpoint. Mehr dazu wie ein VPC Endpoint mit PrivateLink funktioniert findest du&nbsp;<a href=\"https:\/\/docs.aws.amazon.com\/de_de\/vpc\/latest\/userguide\/endpoint-services-overview.html\">hier<\/a>.<\/li><\/ul>\n\n\n\n<p>Filtere nun nach dem S3 Service und w\u00e4hle diesen aus.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"904\" height=\"382\" src=\"https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/01\/image-17.png\" alt=\"\" class=\"wp-image-745\" srcset=\"https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/01\/image-17.png 904w, https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/01\/image-17-900x380.png 900w, https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/01\/image-17-768x325.png 768w, https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/01\/image-17-640x270.png 640w\" sizes=\"auto, (max-width: 904px) 100vw, 904px\" \/><\/figure>\n\n\n\n<ul class=\"wp-block-list\"><li>Als n\u00e4chstes bestimmen wir, in welchem VPC der Gateway Endpoint platziert wird und wir k\u00f6nnen hier auch gleich die Routing Tabellen ausw\u00e4hlen, welche angepasst werden sollen. Damit wir bei der Erstellung des Gateways auch gleich der Routingeintrag in der entsprechenden Routingtabellen f\u00fcr uns gemacht. Dieser Routingeintrag kann ich auch manuell nachtr\u00e4glich machen oder zu weiteren Routingtabellen hinzuf\u00fcgen. Der Routingeintrag ist sozusagen der Wegweiser f\u00fcr den Datenverkehr. Mit diesem Eintrag wird dem Datenverkehr gesagt, dass alles was S3 Datenverkehr ist, nun an den VPC Endpoint Gateway gesendet werden soll und so von dort weiter direkt \u00fcber das AWS Netzwerk zum S3 Service geschickt werden soll.<\/li><\/ul>\n\n\n\n<p>W\u00e4hle hier als das VPC und die Routingtabellen aus, welche den Subnetzen mit deinen EC2 Instanzen zugewiesen sind.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"904\" height=\"398\" src=\"https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/01\/image-18.png\" alt=\"\" class=\"wp-image-746\" srcset=\"https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/01\/image-18.png 904w, https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/01\/image-18-900x396.png 900w, https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/01\/image-18-768x338.png 768w, https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/01\/image-18-640x282.png 640w\" sizes=\"auto, (max-width: 904px) 100vw, 904px\" \/><\/figure>\n\n\n\n<ul class=\"wp-block-list\"><li>Zum Schluss k\u00f6nnen wir noch eine VPC Endpoint Policy definieren. Standardm\u00e4ssig ist diese im \u00abFull Access\u00bb Modus, was bedeutet, dass jeder im VPC den Endpoint Gateway verwenden darf. Dies heisst aber nicht, dass er auch Zugriff auf den Bucket und die Objekte im Bucket hat. Diese Zugriffe sind separat in den IAM und den S3 Richtlinieren definiert. Zudem k\u00f6nnen wir hier, \u00fcber eine benutzerdefinierte VPC Endpoint Richtlinie, unsere eigenen Berechtigungen f\u00fcr den Zugriff auf den Endpoint definieren.<\/li><li>F\u00fcge dem VPC Endpoint Gateway noch deine Tags hinzu und klicken dann auf \u00abCreate endpoint\u00bb<\/li><\/ul>\n\n\n\n<p>Nun ist der Endpoint Gateway erstellt und unser private EC2 Instanz kann ohne Internet Zugriff auf den S3 Service zugreifen. Auch wenn unsere EC2 Instanz Internetzugriff h\u00e4tte, w\u00fcrde der Datenverkehr zum S3 Service nun \u00fcber das AWS Netzwerk gehen und nicht mehr \u00fcber das \u00f6ffentliche Internet geroutet.&nbsp;<\/p>\n\n\n\n<p>Zur Kontrolle k\u00f6nnen wir noch in die Routingtabelle von unserem privaten Subnetz \u00fcberpr\u00fcfen, ob der Routingeintrag zum VPC Endpoint Gateway auch wirklich vorhanden ist. Das sieht dann zum Beispiel so aus:<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"904\" height=\"268\" src=\"https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/01\/image-19.png\" alt=\"\" class=\"wp-image-747\" srcset=\"https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/01\/image-19.png 904w, https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/01\/image-19-900x267.png 900w, https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/01\/image-19-768x228.png 768w, https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/01\/image-19-640x190.png 640w\" sizes=\"auto, (max-width: 904px) 100vw, 904px\" \/><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">Kosten<\/h2>\n\n\n\n<p>Der VPC Gateway Endpoint Service an und f\u00fcr sich ist kostenlos. Man bezahlt aber die Standardgeb\u00fchren f\u00fcr Daten\u00fcbertragung zwischen EC2 Instanz und die S3 Buckets. Diese Geb\u00fchren fallen auch bei jeder anderen Daten\u00fcbertragung an, egal ob sie \u00fcber den NAT Gateway, Internet Gateway oder den VPC Endpoint Gateway gehen. F\u00fcr den NAT Gateway bezahlt man ca. 0.045$ pro GB. Das heisst, es ist sogar kosteng\u00fcnstiger, den Datenverkehr via den VPC Endpoint Gateway zu leiten, anstatt einen NAT Gateway zu nutzen.&nbsp;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Schluss<\/h2>\n\n\n\n<p>Ich hoffe, die kurze Beschreibung zum VPC Endpoint Gateway hat dir geholfen und du weisst nun, wie du es vermeiden kannst, unn\u00f6tig Daten via das \u00f6ffentliche Internet zu transferieren, wenn es um den Zugriff von EC2 Instanzen auf S3 Buckets geht.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Wenn du von einer EC2 Instanz auf Daten in einem S3 Bucket zugreifen m\u00f6chtest, brauchst du dazu normalerweise eine Verbindung zum Internet, denn der Zugriff erfolgt \u00fcber eine \u00f6ffentliche URL, wie z.B.&nbsp;https:\/\/beispielbucket.s3.amazonaws.com. Damit du nun von deiner EC2 Instanz auf die Daten vom S3 Bucket zugreifen kannst, musst du entweder die Instanz ins \u00f6ffentliche Subnetz [&hellip;]<\/p>\n","protected":false},"author":6,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-715","post","type-post","status-publish","format-standard","hentry","category-allgemein"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v26.6 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Wie greife ich von einer EC2 Instanz, welche keine Verbindung zum Internet hat, auf Daten in einem S3 Bucket zu? &#8211; Get AHead \u2013 The Swiss Fast Lane Blog<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.flane.ch\/blog\/2021\/02\/02\/wie-greife-ich-von-einer-ec2-instanz-welche-keine-verbindung-zum-internet-hat-auf-daten-in-einem-s3-bucket-zu\/\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:title\" content=\"Wie greife ich von einer EC2 Instanz, welche keine Verbindung zum Internet hat, auf Daten in einem S3 Bucket zu? &#8211; Get AHead \u2013 The Swiss Fast Lane Blog\" \/>\n<meta name=\"twitter:description\" content=\"Wenn du von einer EC2 Instanz auf Daten in einem S3 Bucket zugreifen m\u00f6chtest, brauchst du dazu normalerweise eine Verbindung zum Internet, denn der Zugriff erfolgt \u00fcber eine \u00f6ffentliche URL, wie z.B.&nbsp;https:\/\/beispielbucket.s3.amazonaws.com. Damit du nun von deiner EC2 Instanz auf die Daten vom S3 Bucket zugreifen kannst, musst du entweder die Instanz ins \u00f6ffentliche Subnetz [&hellip;]\" \/>\n<meta name=\"twitter:image\" content=\"https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/01\/image-11.png\" \/>\n<meta name=\"twitter:creator\" content=\"@fastlanegermany\" \/>\n<meta name=\"twitter:site\" content=\"@fastlanegermany\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"Tobias Acklin\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"6\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/www.flane.ch\/blog\/2021\/02\/02\/wie-greife-ich-von-einer-ec2-instanz-welche-keine-verbindung-zum-internet-hat-auf-daten-in-einem-s3-bucket-zu\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/www.flane.ch\/blog\/2021\/02\/02\/wie-greife-ich-von-einer-ec2-instanz-welche-keine-verbindung-zum-internet-hat-auf-daten-in-einem-s3-bucket-zu\/\"},\"author\":{\"name\":\"Tobias Acklin\",\"@id\":\"http:\/\/www.flane.ch\/blog\/#\/schema\/person\/47468cdef931dded9667f66d60aa6536\"},\"headline\":\"Wie greife ich von einer EC2 Instanz, welche keine Verbindung zum Internet hat, auf Daten in einem S3 Bucket zu?\",\"datePublished\":\"2021-02-02T15:26:16+00:00\",\"dateModified\":\"2021-02-02T15:26:18+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/www.flane.ch\/blog\/2021\/02\/02\/wie-greife-ich-von-einer-ec2-instanz-welche-keine-verbindung-zum-internet-hat-auf-daten-in-einem-s3-bucket-zu\/\"},\"wordCount\":915,\"commentCount\":0,\"publisher\":{\"@id\":\"http:\/\/www.flane.ch\/blog\/#organization\"},\"image\":{\"@id\":\"https:\/\/www.flane.ch\/blog\/2021\/02\/02\/wie-greife-ich-von-einer-ec2-instanz-welche-keine-verbindung-zum-internet-hat-auf-daten-in-einem-s3-bucket-zu\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/01\/image-11.png\",\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/www.flane.ch\/blog\/2021\/02\/02\/wie-greife-ich-von-einer-ec2-instanz-welche-keine-verbindung-zum-internet-hat-auf-daten-in-einem-s3-bucket-zu\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.flane.ch\/blog\/2021\/02\/02\/wie-greife-ich-von-einer-ec2-instanz-welche-keine-verbindung-zum-internet-hat-auf-daten-in-einem-s3-bucket-zu\/\",\"url\":\"https:\/\/www.flane.ch\/blog\/2021\/02\/02\/wie-greife-ich-von-einer-ec2-instanz-welche-keine-verbindung-zum-internet-hat-auf-daten-in-einem-s3-bucket-zu\/\",\"name\":\"Wie greife ich von einer EC2 Instanz, welche keine Verbindung zum Internet hat, auf Daten in einem S3 Bucket zu? &#8211; Get AHead \u2013 The Swiss Fast Lane Blog\",\"isPartOf\":{\"@id\":\"http:\/\/www.flane.ch\/blog\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/www.flane.ch\/blog\/2021\/02\/02\/wie-greife-ich-von-einer-ec2-instanz-welche-keine-verbindung-zum-internet-hat-auf-daten-in-einem-s3-bucket-zu\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/www.flane.ch\/blog\/2021\/02\/02\/wie-greife-ich-von-einer-ec2-instanz-welche-keine-verbindung-zum-internet-hat-auf-daten-in-einem-s3-bucket-zu\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/01\/image-11.png\",\"datePublished\":\"2021-02-02T15:26:16+00:00\",\"dateModified\":\"2021-02-02T15:26:18+00:00\",\"breadcrumb\":{\"@id\":\"https:\/\/www.flane.ch\/blog\/2021\/02\/02\/wie-greife-ich-von-einer-ec2-instanz-welche-keine-verbindung-zum-internet-hat-auf-daten-in-einem-s3-bucket-zu\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/www.flane.ch\/blog\/2021\/02\/02\/wie-greife-ich-von-einer-ec2-instanz-welche-keine-verbindung-zum-internet-hat-auf-daten-in-einem-s3-bucket-zu\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\/\/www.flane.ch\/blog\/2021\/02\/02\/wie-greife-ich-von-einer-ec2-instanz-welche-keine-verbindung-zum-internet-hat-auf-daten-in-einem-s3-bucket-zu\/#primaryimage\",\"url\":\"https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/01\/image-11.png\",\"contentUrl\":\"https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/01\/image-11.png\",\"width\":904,\"height\":418},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/www.flane.ch\/blog\/2021\/02\/02\/wie-greife-ich-von-einer-ec2-instanz-welche-keine-verbindung-zum-internet-hat-auf-daten-in-einem-s3-bucket-zu\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Startseite\",\"item\":\"https:\/\/www.flane.ch\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Wie greife ich von einer EC2 Instanz, welche keine Verbindung zum Internet hat, auf Daten in einem S3 Bucket zu?\"}]},{\"@type\":\"WebSite\",\"@id\":\"http:\/\/www.flane.ch\/blog\/#website\",\"url\":\"http:\/\/www.flane.ch\/blog\/\",\"name\":\"Fast Lane Blog\",\"description\":\"\",\"publisher\":{\"@id\":\"http:\/\/www.flane.ch\/blog\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"http:\/\/www.flane.ch\/blog\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"http:\/\/www.flane.ch\/blog\/#organization\",\"name\":\"Fast Lane Institute for Knowledge Transfer GmbH\",\"url\":\"http:\/\/www.flane.ch\/blog\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"http:\/\/www.flane.ch\/blog\/#\/schema\/logo\/image\/\",\"url\":\"\",\"contentUrl\":\"\",\"caption\":\"Fast Lane Institute for Knowledge Transfer GmbH\"},\"image\":{\"@id\":\"http:\/\/www.flane.ch\/blog\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"http:\/\/www.facebook.com\/pages\/Fast-Lane-Deutschland\/111731048886409\",\"https:\/\/x.com\/fastlanegermany\",\"https:\/\/www.linkedin.com\/company\/fast-lane-deutschland\",\"http:\/\/www.youtube.com\/user\/FastLaneGmbH\"]},{\"@type\":\"Person\",\"@id\":\"http:\/\/www.flane.ch\/blog\/#\/schema\/person\/47468cdef931dded9667f66d60aa6536\",\"name\":\"Tobias Acklin\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"http:\/\/www.flane.ch\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/2f13d8d864fa63b4c3f8a7eaea7297068c295ee40d98fe62f914b557490fee57?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/2f13d8d864fa63b4c3f8a7eaea7297068c295ee40d98fe62f914b557490fee57?s=96&d=mm&r=g\",\"caption\":\"Tobias Acklin\"},\"sameAs\":[\"http:\/\/flane.ch\"],\"url\":\"https:\/\/www.flane.ch\/blog\/author\/tacklin\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Wie greife ich von einer EC2 Instanz, welche keine Verbindung zum Internet hat, auf Daten in einem S3 Bucket zu? &#8211; Get AHead \u2013 The Swiss Fast Lane Blog","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.flane.ch\/blog\/2021\/02\/02\/wie-greife-ich-von-einer-ec2-instanz-welche-keine-verbindung-zum-internet-hat-auf-daten-in-einem-s3-bucket-zu\/","twitter_card":"summary_large_image","twitter_title":"Wie greife ich von einer EC2 Instanz, welche keine Verbindung zum Internet hat, auf Daten in einem S3 Bucket zu? &#8211; Get AHead \u2013 The Swiss Fast Lane Blog","twitter_description":"Wenn du von einer EC2 Instanz auf Daten in einem S3 Bucket zugreifen m\u00f6chtest, brauchst du dazu normalerweise eine Verbindung zum Internet, denn der Zugriff erfolgt \u00fcber eine \u00f6ffentliche URL, wie z.B.&nbsp;https:\/\/beispielbucket.s3.amazonaws.com. Damit du nun von deiner EC2 Instanz auf die Daten vom S3 Bucket zugreifen kannst, musst du entweder die Instanz ins \u00f6ffentliche Subnetz [&hellip;]","twitter_image":"https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/01\/image-11.png","twitter_creator":"@fastlanegermany","twitter_site":"@fastlanegermany","twitter_misc":{"Verfasst von":"Tobias Acklin","Gesch\u00e4tzte Lesezeit":"6\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.flane.ch\/blog\/2021\/02\/02\/wie-greife-ich-von-einer-ec2-instanz-welche-keine-verbindung-zum-internet-hat-auf-daten-in-einem-s3-bucket-zu\/#article","isPartOf":{"@id":"https:\/\/www.flane.ch\/blog\/2021\/02\/02\/wie-greife-ich-von-einer-ec2-instanz-welche-keine-verbindung-zum-internet-hat-auf-daten-in-einem-s3-bucket-zu\/"},"author":{"name":"Tobias Acklin","@id":"http:\/\/www.flane.ch\/blog\/#\/schema\/person\/47468cdef931dded9667f66d60aa6536"},"headline":"Wie greife ich von einer EC2 Instanz, welche keine Verbindung zum Internet hat, auf Daten in einem S3 Bucket zu?","datePublished":"2021-02-02T15:26:16+00:00","dateModified":"2021-02-02T15:26:18+00:00","mainEntityOfPage":{"@id":"https:\/\/www.flane.ch\/blog\/2021\/02\/02\/wie-greife-ich-von-einer-ec2-instanz-welche-keine-verbindung-zum-internet-hat-auf-daten-in-einem-s3-bucket-zu\/"},"wordCount":915,"commentCount":0,"publisher":{"@id":"http:\/\/www.flane.ch\/blog\/#organization"},"image":{"@id":"https:\/\/www.flane.ch\/blog\/2021\/02\/02\/wie-greife-ich-von-einer-ec2-instanz-welche-keine-verbindung-zum-internet-hat-auf-daten-in-einem-s3-bucket-zu\/#primaryimage"},"thumbnailUrl":"https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/01\/image-11.png","inLanguage":"de","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.flane.ch\/blog\/2021\/02\/02\/wie-greife-ich-von-einer-ec2-instanz-welche-keine-verbindung-zum-internet-hat-auf-daten-in-einem-s3-bucket-zu\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/www.flane.ch\/blog\/2021\/02\/02\/wie-greife-ich-von-einer-ec2-instanz-welche-keine-verbindung-zum-internet-hat-auf-daten-in-einem-s3-bucket-zu\/","url":"https:\/\/www.flane.ch\/blog\/2021\/02\/02\/wie-greife-ich-von-einer-ec2-instanz-welche-keine-verbindung-zum-internet-hat-auf-daten-in-einem-s3-bucket-zu\/","name":"Wie greife ich von einer EC2 Instanz, welche keine Verbindung zum Internet hat, auf Daten in einem S3 Bucket zu? &#8211; Get AHead \u2013 The Swiss Fast Lane Blog","isPartOf":{"@id":"http:\/\/www.flane.ch\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.flane.ch\/blog\/2021\/02\/02\/wie-greife-ich-von-einer-ec2-instanz-welche-keine-verbindung-zum-internet-hat-auf-daten-in-einem-s3-bucket-zu\/#primaryimage"},"image":{"@id":"https:\/\/www.flane.ch\/blog\/2021\/02\/02\/wie-greife-ich-von-einer-ec2-instanz-welche-keine-verbindung-zum-internet-hat-auf-daten-in-einem-s3-bucket-zu\/#primaryimage"},"thumbnailUrl":"https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/01\/image-11.png","datePublished":"2021-02-02T15:26:16+00:00","dateModified":"2021-02-02T15:26:18+00:00","breadcrumb":{"@id":"https:\/\/www.flane.ch\/blog\/2021\/02\/02\/wie-greife-ich-von-einer-ec2-instanz-welche-keine-verbindung-zum-internet-hat-auf-daten-in-einem-s3-bucket-zu\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.flane.ch\/blog\/2021\/02\/02\/wie-greife-ich-von-einer-ec2-instanz-welche-keine-verbindung-zum-internet-hat-auf-daten-in-einem-s3-bucket-zu\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.flane.ch\/blog\/2021\/02\/02\/wie-greife-ich-von-einer-ec2-instanz-welche-keine-verbindung-zum-internet-hat-auf-daten-in-einem-s3-bucket-zu\/#primaryimage","url":"https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/01\/image-11.png","contentUrl":"https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/01\/image-11.png","width":904,"height":418},{"@type":"BreadcrumbList","@id":"https:\/\/www.flane.ch\/blog\/2021\/02\/02\/wie-greife-ich-von-einer-ec2-instanz-welche-keine-verbindung-zum-internet-hat-auf-daten-in-einem-s3-bucket-zu\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Startseite","item":"https:\/\/www.flane.ch\/blog\/"},{"@type":"ListItem","position":2,"name":"Wie greife ich von einer EC2 Instanz, welche keine Verbindung zum Internet hat, auf Daten in einem S3 Bucket zu?"}]},{"@type":"WebSite","@id":"http:\/\/www.flane.ch\/blog\/#website","url":"http:\/\/www.flane.ch\/blog\/","name":"Fast Lane Blog","description":"","publisher":{"@id":"http:\/\/www.flane.ch\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"http:\/\/www.flane.ch\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"http:\/\/www.flane.ch\/blog\/#organization","name":"Fast Lane Institute for Knowledge Transfer GmbH","url":"http:\/\/www.flane.ch\/blog\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"http:\/\/www.flane.ch\/blog\/#\/schema\/logo\/image\/","url":"","contentUrl":"","caption":"Fast Lane Institute for Knowledge Transfer GmbH"},"image":{"@id":"http:\/\/www.flane.ch\/blog\/#\/schema\/logo\/image\/"},"sameAs":["http:\/\/www.facebook.com\/pages\/Fast-Lane-Deutschland\/111731048886409","https:\/\/x.com\/fastlanegermany","https:\/\/www.linkedin.com\/company\/fast-lane-deutschland","http:\/\/www.youtube.com\/user\/FastLaneGmbH"]},{"@type":"Person","@id":"http:\/\/www.flane.ch\/blog\/#\/schema\/person\/47468cdef931dded9667f66d60aa6536","name":"Tobias Acklin","image":{"@type":"ImageObject","inLanguage":"de","@id":"http:\/\/www.flane.ch\/blog\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/2f13d8d864fa63b4c3f8a7eaea7297068c295ee40d98fe62f914b557490fee57?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/2f13d8d864fa63b4c3f8a7eaea7297068c295ee40d98fe62f914b557490fee57?s=96&d=mm&r=g","caption":"Tobias Acklin"},"sameAs":["http:\/\/flane.ch"],"url":"https:\/\/www.flane.ch\/blog\/author\/tacklin\/"}]}},"_links":{"self":[{"href":"https:\/\/www.flane.ch\/blog\/wp-json\/wp\/v2\/posts\/715","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.flane.ch\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.flane.ch\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.flane.ch\/blog\/wp-json\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"https:\/\/www.flane.ch\/blog\/wp-json\/wp\/v2\/comments?post=715"}],"version-history":[{"count":9,"href":"https:\/\/www.flane.ch\/blog\/wp-json\/wp\/v2\/posts\/715\/revisions"}],"predecessor-version":[{"id":763,"href":"https:\/\/www.flane.ch\/blog\/wp-json\/wp\/v2\/posts\/715\/revisions\/763"}],"wp:attachment":[{"href":"https:\/\/www.flane.ch\/blog\/wp-json\/wp\/v2\/media?parent=715"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.flane.ch\/blog\/wp-json\/wp\/v2\/categories?post=715"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.flane.ch\/blog\/wp-json\/wp\/v2\/tags?post=715"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}