Когда вы говорите «для моей внутренней сети», я понимаю, что из вашего VP C.
Вы уже создали точку доступа S3, используя Network access type
VP C, что правильно для ограничения доступа к только ваш VP C.
Чтобы S3 понимал, что доступ поступает от вашего VP C, вам необходимо иметь конечную точку VP C для S3 и настроить таблицы маршрутов для использования этой конечной точки.
В противном случае ваши запросы к S3 будут отправляться через inte rnet, что даст вам "запрещенный доступ"
Поскольку вы блокируете весь доступ publi c, вашим экземплярам потребуется роль с разрешением на это поле.
Если вы действительно хотите избежать проверки подлинности, вам нужно установить политику Bucket и политику точки доступа в соответствии с этим.
В приведенной ниже ссылке объясняется процесс использования VP C Endpoint и S3 Access. Очки.
https://docs.aws.amazon.com/AmazonS3/latest/dev/creating-access-points.html