Adicionei um VPC endpoint ao meu VPC usando o CloudFormation e permiti o uso do s3. As rotas são visíveis no console AWS, mas não nas tabelas de roteamento local das instâncias do EC2:
$ route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
0.0.0.0 172.29.4.129 0.0.0.0 UG 0 0 0 eth0
169.254.169.254 0.0.0.0 255.255.255.255 UH 0 0 0 eth0
172.29.4.128 0.0.0.0 255.255.255.128 U 0 0 0 eth0
Como verifico se as instâncias do EC2 no VPC realmente usam o VPC endpoint para S3, e não a conexão de internet disponível?