기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
에 액세스DNS하도록 구성AWS Management Console
AWS Management Console프라이빗 액세스는 VPC 엔드포인트를 사용하여 브라우저 트래픽을 로 라우팅합니다AWS Management Console. 프라이빗이 DNS 활성화된 VPC 엔드포인트를 생성하면는 AWS Management Console및 AWS 로그인도메인 이름을 VPC 엔드포인트의 프라이빗 IP 주소로 AWS자동 확인합니다. 대부분의 경우 DNS 레코드를 수동으로 구성할 필요가 없습니다.
DNS 구성은 네트워크 설정에 따라 달라집니다. 다음 섹션에서는 일반적인 시나리오에 대한 구성을 설명합니다.
인터넷에 액세스할 수 없는 단일 리전
인터넷 액세스 없이 VPC 내의 Amazon EC2 인스턴스 또는 Amazon WorkSpaces와 같은 전용 환경을 사용하는 경우 기본 VPC DNS 해석기가 DNS 해상도를 자동으로 처리합니다. 프라이빗이 DNS 활성화된 AWS 로그인AWS Management Console, 및 콘솔 정적 콘텐츠에 대한 VPC 엔드포인트를 생성하면 VPC 해석기는 추가 구성 없이 트래픽을 올바른 엔드포인트로 보냅니다.
이 시나리오에서는 다음과 같은 제한 사항이 적용됩니다.
-
는 미국 동부(버지니아 북부)에서만 호스팅되는 일부 종속성을 AWS Management Console사용합니다. 다른 리전을 구성하는 경우 Amazon Q Developer와 같은 일부 기능을 사용하지 못할 수 있습니다.
-
사용하는 모든에 대해 VPC 엔드포인트AWS 서비스를 구성하지 않으면 엔드포인트가 없는 서비스에 대한 요청이 실패합니다.
-
일부 서비스 콘솔은 리전 간 호출을 수행합니다. 대상 리전에서 VPC 피어링 및 VPC 엔드포인트를 구성하지 않은 경우 이러한 호출이 실패합니다.
기업 네트워크에 연결된 단일 리전
Direct Connect또는를 사용하여 VPC를 회사 네트워크에 연결하는 경우 트래픽을 VPC 엔드포인트AWS Management Console로 전달하도록 DNS 회사 DNS 서버에서 분할 기간을 AWS Site-to-Site VPN구성합니다. 다음 도메인 접미사는 해당 VPC 엔드포인트를 가리킵니다.
-
.console---aws.amazon.com.rproxy.govskope.us-의 경우AWS Management Console -
.signin---aws.amazon.com.rproxy.govskope.us- 용AWS 로그인 -
.amazonaws.com/.api.aws-AWS 서비스 APIs -
.console.api.aws및 AWS Management Console.console.awsstatic.com.rproxy.govskope.us- 정적 콘텐츠 및 내부 APIs용
기업 네트워크에 연결된 여러 리전
예를 들어 인프라에 리전을 하나 이상 사용하고 미국 동부(버지니아 북부)의 IAM 또는 Route 53에 액세스해야 하는 경우 각 리전의 해당 VPC 엔드포인트를 가리키DNS도록 기업을 구성합니다.
-
.- 각 리전AWS Management Console의에 대해region.console.aws.amazon.com -
.- 각 리전AWS 로그인의에 대한region.signin.aws.amazon.com -
./region.amazonaws.com.- 각 리전APIs용AWS 서비스region.api.aws
또한 다음 리전에 구애받지 않는 도메인은 하나 또는 두 개의 특정 리전의 VPC 엔드포인트를 가리킵니다. 지원되는 모든 리전은 다음 도메인을 처리할 수 있습니다.
-
.global.console.aws.amazon.com -
.console.api.aws -
.console.awsstatic.com
참고
IAM, Cloudfront 및 Route 53과 같은 일부 서비스 콘솔은 미국 동부(버지니아 북부)에서만 호스팅됩니다. 이러한 콘솔에 액세스하려면 미국 동부(버지니아 북부)에서 AWS Management Console프라이빗 액세스를 설정하고 VPC 피어링 또는를 사용하여 다른 리전AWS Transit Gateway에 연결해야 합니다.
참고
DynamoDB VPC 엔드포인트를 사용하려면 프라이빗 호스팅 영역을 수동으로 생성해야 합니다. 지침은 AWS PrivateLink DynamoDB용 섹션을 참조하세요.