Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Configurazione DNS per accedereConsole di gestione AWS
Console di gestione AWSPrivate Access utilizza gli endpoint VPC per indirizzare il traffico del browser verso. Console di gestione AWS Quando crei endpoint VPC con private DNS abilitato, risolve AWS automaticamente i nomi di Accedi ad AWS dominio Console di gestione AWS e i nomi di dominio negli indirizzi IP privati degli endpoint VPC. Nella maggior parte dei casi, non è necessario configurare manualmente i record. DNS
La DNS configurazione dipende dalla configurazione della rete. Le sezioni seguenti descrivono la configurazione per gli scenari più comuni.
Regione singola senza accesso a Internet
Se utilizzi un ambiente dedicato come un'istanza Amazon EC2 o Amazon WorkSpaces all'interno di un VPC senza accesso a Internet, la DNS risoluzione viene gestita automaticamente dal resolver VPC predefinito. DNS Quando crei endpoint VPC per e console contenuti statici con accesso privato DNS abilitato Accedi ad AWSConsole di gestione AWS, il resolver VPC indirizza il traffico verso gli endpoint corretti senza configurazioni aggiuntive.
In questo scenario, si applicano le seguenti limitazioni:
-
Si Console di gestione AWS basa su alcune dipendenze ospitate solo negli Stati Uniti orientali (Virginia settentrionale). Se configuri una regione diversa, alcune funzionalità come Amazon Q Developer potrebbero non essere disponibili.
-
Se non configuri gli endpoint VPC per tutto ciò Servizi AWS che usi, le richieste ai servizi senza endpoint falliranno.
-
Alcune console di servizio effettuano chiamate tra regioni. Queste chiamate falliranno se non hai configurato il peering VPC e gli endpoint VPC nella regione di destinazione.
Singola regione connessa a una rete aziendale
Se connetti il tuo VPC a una rete aziendale utilizzando Direct Connect o AWS Site-to-Site VPN configuri split-horizon DNS sui DNS server aziendali per indirizzare il traffico Console di gestione AWS verso gli endpoint VPC. Indirizza i seguenti suffissi di dominio agli endpoint VPC corrispondenti:
-
.console.aws.amazon.com— per Console di gestione AWS -
.signin.aws.amazon.com— per Accedi ad AWS -
.amazonaws.com/.api.aws— per le Servizio AWS API -
.console.api.awse.console.awsstatic.com— per contenuti Console di gestione AWS statici e API interne
Più regioni connesse a una rete aziendale
Se utilizzi più di una regione, ad esempio, se utilizzi una regione per la tua infrastruttura e devi accedere a IAM o Route 53 negli Stati Uniti orientali (Virginia settentrionale), configura la tua azienda DNS in modo che punti i prefissi regionali agli endpoint VPC corrispondenti in ciascuna regione:
-
.— per ogni regione Console di gestione AWSregion.console.aws.amazon.com -
.— per Accedi ad AWS ogni regioneregion.signin.aws.amazon.com -
./region.amazonaws.com.— per le Servizio AWS API in ogni regioneregion.api.aws
Inoltre, indirizza i seguenti domini indipendenti dalla regione agli endpoint VPC in una o due regioni specifiche. Qualsiasi regione supportata può gestire questi domini:
-
.global.console.aws.amazon.com -
.console.api.aws -
.console.awsstatic.com
Nota
Alcune console di servizio, come IAM, Cloudfront e Route 53, sono ospitate solo negli Stati Uniti orientali (Virginia settentrionale). Per accedere a queste console, devi configurare Console di gestione AWS Private Access negli Stati Uniti orientali (Virginia settentrionale) e utilizzare il peering VPC o collegarlo AWS Transit Gateway alle altre regioni.
Nota
Gli endpoint VPC DynamoDB richiedono la creazione manuale di una zona ospitata privata. AWS PrivateLinkPer istruzioni, consulta DynamoDB.