Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Melakukan konfigurasi DNS untuk mengaksesKonsol Manajemen AWS
Konsol Manajemen AWSAkses Pribadi menggunakan titik akhir VPC untuk merutekan lalu lintas browser ke file. Konsol Manajemen AWS Saat Anda membuat titik akhir VPC dengan DNS diaktifkan secara pribadi, AWS secara otomatis menyelesaikan Konsol Manajemen AWS dan nama AWS Sign-In domain ke alamat IP pribadi titik akhir VPC Anda. Dalam kebanyakan kasus, Anda tidak perlu mengkonfigurasi DNS catatan secara manual.
DNSKonfigurasi tergantung pada pengaturan jaringan Anda. Bagian berikut menjelaskan konfigurasi untuk skenario umum.
Single Region tanpa akses internet
Jika Anda menggunakan lingkungan khusus seperti instans Amazon EC2 atau Amazon WorkSpaces di dalam VPC tanpa akses internet, DNS resolusi ditangani secara otomatis oleh penyelesai VPC default. DNS Saat Anda membuat titik akhir VPC untukAWS Sign-In,Konsol Manajemen AWS, dan konsol konten statis dengan DNS diaktifkan secara pribadi, penyelesai VPC mengarahkan lalu lintas ke titik akhir yang benar tanpa konfigurasi tambahan.
Dalam skenario ini, batasan berikut berlaku:
-
Ini Konsol Manajemen AWS bergantung pada beberapa dependensi yang hanya di-host di AS Timur (Virginia N.). Jika Anda mengonfigurasi Wilayah yang berbeda, beberapa fitur seperti Pengembang Amazon Q mungkin tidak tersedia.
-
Jika Anda tidak mengonfigurasi titik akhir VPC untuk semua Layanan AWS yang Anda gunakan, permintaan ke layanan tanpa titik akhir akan gagal.
-
Beberapa konsol layanan melakukan panggilan lintas wilayah. Panggilan ini akan gagal jika Anda belum mengonfigurasi peering VPC dan titik akhir VPC di Wilayah target.
Single Region terhubung ke jaringan perusahaan
Jika Anda menghubungkan VPC Anda ke jaringan perusahaan menggunakan Direct Connect atauAWS Site-to-Site VPN, konfigurasikan cakrawala terpisah DNS di DNS server perusahaan Anda untuk mengarahkan lalu lintas ke titik akhir Konsol Manajemen AWS VPC. Arahkan sufiks domain berikut ke titik akhir VPC yang sesuai:
-
.console.aws.amazon.com— untuk Konsol Manajemen AWS -
.signin.aws.amazon.com— untuk AWS Sign-In -
.amazonaws.com/.api.aws— untuk Layanan AWS API -
.console.api.awsdan.console.awsstatic.com— untuk konten Konsol Manajemen AWS statis dan API internal
Beberapa Wilayah terhubung ke jaringan perusahaan
Jika Anda menggunakan lebih dari satu Wilayah, misalnya, jika Anda menggunakan satu Wilayah untuk infrastruktur Anda dan perlu mengakses IAM atau Rute 53 di AS Timur (Virginia Utara), konfigurasikan perusahaan Anda untuk mengarahkan awalan regional DNS ke titik akhir VPC yang sesuai di setiap Wilayah:
-
.— untuk Konsol Manajemen AWS di setiap Wilayahregion.console.aws.amazon.com -
.— untuk AWS Sign-In di setiap Wilayahregion.signin.aws.amazon.com -
./region.amazonaws.com.— untuk Layanan AWS API di setiap Wilayahregion.api.aws
Selain itu, arahkan domain agnostik wilayah berikut ke titik akhir VPC di satu atau dua Wilayah tertentu. Setiap Wilayah yang didukung dapat menangani domain ini:
-
.global.console.aws.amazon.com -
.console.api.aws -
.console.awsstatic.com
catatan
Beberapa konsol layanan, seperti IAM, Cloudfront, dan Route 53, hanya dihosting di US East (Virginia N.). Untuk mengakses konsol ini, Anda harus mengatur Akses Konsol Manajemen AWS Pribadi di AS Timur (Virginia N.) dan menggunakan pengintip VPC atau AWS Transit Gateway untuk menghubungkannya ke Wilayah Anda yang lain.
catatan
Titik akhir DynamoDB VPC memerlukan pembuatan manual zona host pribadi. Lihat DynamoDB AWS PrivateLink untuk instruksi.