View a markdown version of this page

にアクセスDNSするための の設定AWS マネジメントコンソール - AWS マネジメントコンソール

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

にアクセスDNSするための の設定AWS マネジメントコンソール

AWS マネジメントコンソールプライベートアクセスは、VPC エンドポイントを使用してブラウザトラフィックを にルーティングしますAWS マネジメントコンソール。プライベートDNSを有効にして VPC エンドポイントを作成すると、 は AWS マネジメントコンソールおよび AWS サインインドメイン名を VPC エンドポイントのプライベート IP アドレスAWSに自動的に解決します。ほとんどの場合、DNSレコードを手動で設定する必要はありません。

DNS 設定はネットワークの設定によって異なります。以下のセクションでは、一般的なシナリオの設定について説明します。

インターネットアクセスのない単一リージョン

インターネットアクセスのない VPC 内で Amazon EC2 インスタンスや Amazon WorkSpaces などの専用環境を使用する場合、DNS解決はデフォルトの VPC リDNSゾルバーによって自動的に処理されます。プライベートDNSを有効にしてAWS サインイン、、AWS マネジメントコンソール、およびコンソールの静的コンテンツ用の VPC エンドポイントを作成すると、VPC リゾルバーは、追加の設定なしでトラフィックを正しいエンドポイントに転送します。

このシナリオでは、次の制限が適用されます。

  • は、米国東部 (バージニア北部) でのみホストされている一部の依存関係AWS マネジメントコンソールに依存します。別のリージョンを設定すると、Amazon Q Developer などの一部の機能が使用できない場合があります。

  • AWS のサービス使用するすべての に対して VPC エンドポイントを設定しないと、エンドポイントのないサービスへのリクエストは失敗します。

  • 一部のサービスコンソールは、クロスリージョン呼び出しを行います。ターゲットリージョンで VPC ピアリングと VPC エンドポイントを設定していない場合、これらの呼び出しは失敗します。

企業ネットワークに接続された単一リージョン

Direct Connectまたは を使用して VPC を企業ネットワークに接続する場合はAWS Site-to-Site VPN、VPC エンドポイントにAWS マネジメントコンソールトラフィックを誘導するように企業DNSサーバーDNSで分割期間を設定します。次のドメインサフィックスを対応する VPC エンドポイントにポイントします。

  • .console.aws.amazon.com – のAWS マネジメントコンソール

  • .signin.aws.amazon.com – 用AWS サインイン

  • .amazonaws.com / .api.aws – APIs用AWS のサービス

  • .console.api.aws および .console.awsstatic.com – AWS マネジメントコンソール静的コンテンツおよび内部 APIs

企業ネットワークに接続された複数のリージョン

たとえば、インフラストラクチャに複数のリージョンを使用し、米国東部 (バージニア北部) で IAM または Route 53 にアクセスする必要がある場合など、複数のリージョンを使用する場合は、各リージョンの対応する VPC エンドポイントにリージョンプレフィックスをポイントDNSするように企業を設定します。

  • .region.console.aws.amazon.com – 各リージョンAWS マネジメントコンソールの 用

  • .region.signin.aws.amazon.com – 各リージョンAWS サインインの 用

  • .region.amazonaws.com / .region.api.aws – 各リージョンAPIs 用AWS のサービス

さらに、次のリージョンに依存しないドメインを、1 つまたは 2 つの特定のリージョンの VPC エンドポイントにポイントします。サポートされているリージョンは、次のドメインを処理できます。

  • .global.console.aws.amazon.com

  • .console.api.aws

  • .console.awsstatic.com

注記

IAM、Cloudfront、Route 53 などの一部のサービスコンソールは、米国東部 (バージニア北部) でのみホストされます。これらのコンソールにアクセスするには、米国東部 (バージニア北部) でプライベートアクセスを設定し、VPC AWS マネジメントコンソールピアリングまたは を使用して他のリージョンAWS Transit Gatewayに接続する必要があります。

注記

DynamoDB VPC エンドポイントでは、プライベートホストゾーンを手動で作成する必要があります。手順AWS PrivateLinkについては、DynamoDB の「」を参照してください。