不仅是STS,您还需要Internet访问才能使用任何AWS服务。对于STS,端点
的
https://sts.amazonaws.com
</强>
应该是可访问的。每个AWS服务都有端点。唯一不需要互联网访问的服务是元数据服务器
的
http://169.254.169.254
</强>
如果您的安全策略允许,您可以通过NAT向您的子网添加Internet路由。您可以通过在安全组中设置出站规则,让实例仅访问某个IP地址。