View a markdown version of this page

Configuración DNS para accederConsola de administración de AWS - Consola de administración de AWS

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Configuración DNS para accederConsola de administración de AWS

Consola de administración de AWSPrivate Access utiliza puntos finales de VPC para enrutar el tráfico del navegador al. Consola de administración de AWS Cuando crea puntos de enlace de VPC con la privacidad DNS habilitada, resuelve AWS automáticamente los nombres de AWS Sign-In dominio Consola de administración de AWS y en las direcciones IP privadas de sus puntos de enlace de VPC. En la mayoría de los casos, no es necesario configurar los registros manualmente. DNS

La DNS configuración depende de la configuración de la red. En las siguientes secciones se describe la configuración para los escenarios más comunes.

Región única sin acceso a Internet

Si utiliza un entorno dedicado, como una instancia de Amazon EC2 o Amazon WorkSpaces dentro de una VPC sin acceso a Internet, la resolución de VPC predeterminada gestiona automáticamente la DNS resolución de VPC. DNS Al crear puntos de enlace de VPC para contenido estático de consola con la privacidad DNS habilitada AWS Sign-InConsola de administración de AWS, el solucionador de VPC dirige el tráfico a los puntos de conexión correctos sin necesidad de configuración adicional.

En este escenario, se aplican las siguientes limitaciones:

  • Se Consola de administración de AWS basa en algunas dependencias que se alojan únicamente en el este de EE. UU. (Virginia del Norte). Si configuras una región diferente, es posible que algunas funciones, como Amazon Q Developer, no estén disponibles.

  • Si no configura los puntos de enlace de VPC para todo lo Servicios de AWS que usa, las solicitudes a los servicios sin puntos de enlace fallarán.

  • Algunas consolas de servicio realizan llamadas entre regiones. Estas llamadas fallarán si no ha configurado la interconexión de VPC y los puntos finales de VPC en la región de destino.

Región única conectada a una red corporativa

Si conecta la VPC a una red corporativa mediante Direct Connect o AWS Site-to-Site VPN configura el horizonte dividido en los DNS servidores corporativos para dirigir DNS Consola de administración de AWS el tráfico a los puntos finales de la VPC. Apunte los siguientes sufijos de dominio a los puntos finales de la VPC correspondientes:

  • .console.aws.amazon.com— para el Consola de administración de AWS

  • .signin.aws.amazon.com— para AWS Sign-In

  • .amazonaws.com/.api.aws— para Servicio de AWS las API

  • .console.api.awsy .console.awsstatic.com — para contenido Consola de administración de AWS estático y API internas

Varias regiones conectadas a una red corporativa

Si usa más de una región, por ejemplo, si usa una región para su infraestructura y necesita acceder a IAM o Route 53 en EE. UU. Este (Virginia del Norte), configure su empresa DNS para que apunte los prefijos regionales a los puntos finales de VPC correspondientes en cada región:

  • .region.console.aws.amazon.com— para cada región Consola de administración de AWS

  • .region.signin.aws.amazon.com— para AWS Sign-In cada región

  • .region.amazonaws.com/.region.api.aws— para Servicio de AWS las API de cada región

Además, dirija los siguientes dominios independientes de la región a los puntos finales de la VPC en una o dos regiones específicas. Cualquier región compatible puede gestionar estos dominios:

  • .global.console.aws.amazon.com

  • .console.api.aws

  • .console.awsstatic.com

nota

Algunas consolas de servicio, como IAM, Cloudfront y Route 53, están alojadas únicamente en el este de EE. UU. (Virginia del Norte). Para acceder a estas consolas, debes configurar el acceso Consola de administración de AWS privado en EE. UU. Este (Virginia del Norte) y usar la interconexión de VPC o conectarlo AWS Transit Gateway a tus otras regiones.

nota

Los puntos de enlace de VPC de DynamoDB requieren la creación manual de una zona alojada privada. Consulte DynamoDB AWS PrivateLink para obtener instrucciones.