Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Configuration DNS pour accéderAWS Management Console
AWS Management ConsolePrivate Access utilise des points de terminaison VPC pour acheminer le trafic du navigateur vers le. AWS Management Console Lorsque vous créez des points de terminaison VPC avec le mode privé DNS activé, les noms de Connexion à AWS domaine AWS Management Console et AWS sont automatiquement convertis en adresses IP privées de vos points de terminaison VPC. Dans la plupart des cas, il n'est pas nécessaire de configurer manuellement DNS les enregistrements.
La DNS configuration dépend de la configuration de votre réseau. Les sections suivantes décrivent la configuration pour les scénarios courants.
Région unique sans accès à Internet
Si vous utilisez un environnement dédié tel qu'une instance Amazon EC2 ou Amazon WorkSpaces dans un VPC sans accès à Internet, la DNS résolution est gérée automatiquement par le résolveur VPC par défaut. DNS Lorsque vous créez des points de terminaison VPC pour et du contenu statique de console avec le mode privé DNS activé Connexion à AWSAWS Management Console, le résolveur VPC dirige le trafic vers les points de terminaison appropriés sans configuration supplémentaire.
Dans ce scénario, les limites suivantes s'appliquent :
-
Il AWS Management Console repose sur certaines dépendances hébergées uniquement dans l'est des États-Unis (Virginie du Nord). Si vous configurez une autre région, certaines fonctionnalités telles qu'Amazon Q Developer risquent de ne pas être disponibles.
-
Si vous ne configurez pas les points de terminaison VPC pour tout Services AWS ce que vous utilisez, les demandes adressées aux services sans points de terminaison échoueront.
-
Certaines consoles de service effectuent des appels interrégionaux. Ces appels échoueront si vous n'avez pas configuré le peering VPC et les points de terminaison VPC dans la région cible.
Région unique connectée à un réseau d'entreprise
Si vous connectez votre VPC à un réseau d'entreprise en utilisant Direct Connect ou AWS Site-to-Site VPN configurez Split-Horizon DNS sur vos DNS serveurs d'entreprise pour diriger le trafic AWS Management Console vers les points de terminaison du VPC. Pointez les suffixes de domaine suivants vers les points de terminaison VPC correspondants :
-
.console.aws.amazon.com— pour AWS Management Console -
.signin.aws.amazon.com— pour Connexion à AWS -
.amazonaws.com/.api.aws— pour les Service AWS API -
.console.api.awset.console.awsstatic.com— pour le contenu AWS Management Console statique et les API internes
Plusieurs régions connectées à un réseau d'entreprise
Si vous utilisez plusieurs régions, par exemple, si vous utilisez une région pour votre infrastructure et que vous devez accéder à IAM ou à Route 53 dans l'est des États-Unis (Virginie du Nord), configurez votre entreprise DNS pour qu'elle pointe les préfixes régionaux vers les points de terminaison VPC correspondants dans chaque région :
-
.— pour le AWS Management Console dans chaque régionregion.console.aws.amazon.com -
.— pour Connexion à AWS chaque régionregion.signin.aws.amazon.com -
./region.amazonaws.com.— pour les Service AWS API de chaque régionregion.api.aws
En outre, pointez les domaines indépendants des régions suivants vers des points de terminaison VPC dans une ou deux régions spécifiques. Toutes les régions prises en charge peuvent gérer les domaines suivants :
-
.global.console.aws.amazon.com -
.console.api.aws -
.console.awsstatic.com
Note
Certaines consoles de service, telles que IAM, Cloudfront et Route 53, sont hébergées uniquement dans l'est des États-Unis (Virginie du Nord). Pour accéder à ces consoles, vous devez configurer l'accès AWS Management Console privé dans l'est des États-Unis (Virginie du Nord) et utiliser le peering VPC ou le connecter AWS Transit Gateway à vos autres régions.
Note
Les points de terminaison DynamoDB VPC nécessitent la création manuelle d'une zone hébergée privée. AWS PrivateLinkReportez-vous à DynamoDB pour obtenir des instructions.