Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Konfigurieren DNS für den ZugriffAWS-Managementkonsole
AWS-ManagementkonsolePrivate Access verwendet VPC-Endpunkte, um den Browserverkehr an die weiterzuleiten. AWS-Managementkonsole Wenn Sie VPC-Endpoints mit DNS aktiviertem Private erstellen, AWS werden die AWS-Managementkonsole und AWS-Anmeldung Domainnamen automatisch in die privaten IP-Adressen Ihrer VPC-Endpoints aufgelöst. In den meisten Fällen müssen Sie Datensätze nicht manuell konfigurieren. DNS
Die DNS Konfiguration hängt von Ihrer Netzwerkkonfiguration ab. In den folgenden Abschnitten wird die Konfiguration für allgemeine Szenarien beschrieben.
Einzelne Region ohne Internetzugang
Wenn Sie eine dedizierte Umgebung wie eine Amazon EC2 EC2-Instance oder Amazon WorkSpaces in einer VPC ohne Internetzugang verwenden, erfolgt die DNS Auflösung automatisch durch den DNS Standard-VPC-Resolver. Wenn Sie VPC-Endpoints für AWS-AnmeldungAWS-Managementkonsole, und statische Inhalte mit DNS aktiviertem privaten Inhalt erstellen, leitet der VPC-Resolver den Datenverkehr ohne zusätzliche Konfiguration an die richtigen Endpoints weiter.
In diesem Szenario gelten die folgenden Einschränkungen:
-
Das AWS-Managementkonsole basiert auf einigen Abhängigkeiten, die nur in USA Ost (Nord-Virginia) gehostet werden. Wenn Sie eine andere Region konfigurieren, sind einige Funktionen wie Amazon Q Developer möglicherweise nicht verfügbar.
-
Wenn Sie keine VPC-Endpunkte für alle AWS-Services von Ihnen verwendeten Geräte konfigurieren, schlagen Anfragen an Dienste ohne Endpunkte fehl.
-
Einige Servicekonsolen tätigen Anrufe regionsübergreifend. Diese Aufrufe schlagen fehl, wenn Sie in der Zielregion kein VPC-Peering und keine VPC-Endpunkte konfiguriert haben.
Einzelne Region, die mit einem Unternehmensnetzwerk verbunden ist
Wenn Sie Ihre VPC mithilfe von Direct Connect oder mit einem Unternehmensnetzwerk verbindenAWS Site-to-Site VPN, konfigurieren Sie Split-Horizon DNS auf Ihren DNS Unternehmensservern, um den AWS-Managementkonsole Datenverkehr zu den VPC-Endpunkten weiterzuleiten. Verweisen Sie die folgenden Domänensuffixe auf die entsprechenden VPC-Endpunkte:
-
.console.aws.amazon.com— für die AWS-Managementkonsole -
.signin.aws.amazon.com— für AWS-Anmeldung -
.amazonaws.com/.api.aws— für AWS-Service APIs -
.console.api.awsund.console.awsstatic.com— für AWS-Managementkonsole statische Inhalte und interne APIs
Mehrere Regionen sind mit einem Unternehmensnetzwerk verbunden
Wenn Sie mehr als eine Region verwenden, z. B. wenn Sie eine Region für Ihre Infrastruktur verwenden und auf IAM oder Route 53 in USA Ost (Nord-Virginia) zugreifen müssen, konfigurieren Sie Ihr Unternehmen so, dass regionale Präfixe DNS auf die entsprechenden VPC-Endpunkte in jeder Region verweisen:
-
.— für die in jeder Region AWS-Managementkonsoleregion.console.aws.amazon.com -
.— für AWS-Anmeldung jede Regionregion.signin.aws.amazon.com -
./region.amazonaws.com.— für AWS-Service APIs in jeder Regionregion.api.aws
Verweisen Sie außerdem die folgenden regionsunabhängigen Domains auf VPC-Endpunkte in einer oder zwei bestimmten Regionen. Jede unterstützte Region kann mit diesen Domänen umgehen:
-
.global.console.aws.amazon.com -
.console.api.aws -
.console.awsstatic.com
Anmerkung
Einige Servicekonsolen, wie IAM, Cloudfront und Route 53, werden nur in USA Ost (Nord-Virginia) gehostet. Um auf diese Konsolen zugreifen zu können, müssen Sie AWS-Managementkonsole Private Access in USA East (Nord-Virginia) einrichten und VPC-Peering verwenden oder AWS Transit Gateway es mit Ihren anderen Regionen verbinden.
Anmerkung
DynamoDB-VPC-Endpoints erfordern die manuelle Erstellung einer privaten gehosteten Zone. Anweisungen finden Sie unter AWS PrivateLinkfür DynamoDB.