View a markdown version of this page

Configurar DNS para acessarConsole de gerenciamento da AWS - Console de gerenciamento da AWS

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Configurar DNS para acessarConsole de gerenciamento da AWS

Console de gerenciamento da AWSO acesso privado usa VPC endpoints para rotear o tráfego do navegador para o. Console de gerenciamento da AWS Quando você cria endpoints de VPC com a DNS opção privada ativada, resolve AWS automaticamente os nomes de Início de Sessão da AWS domínio Console de gerenciamento da AWS e para os endereços IP privados dos seus endpoints de VPC. Na maioria dos casos, você não precisa configurar manualmente DNS os registros.

A DNS configuração depende da configuração da sua rede. As seções a seguir descrevem a configuração para cenários comuns.

Região única sem acesso à internet

Se você usa um ambiente dedicado, como uma instância do Amazon EC2 ou a Amazon WorkSpaces dentro de uma VPC sem acesso à Internet, a DNS resolução é tratada automaticamente pelo resolvedor de VPC padrão. DNS Quando você cria endpoints de VPC paraInício de Sessão da AWS,Console de gerenciamento da AWS, e consola conteúdo estático com privado DNS ativado, o resolvedor de VPC direciona o tráfego para os endpoints corretos sem configuração adicional.

Nesse cenário, as seguintes limitações se aplicam:

  • O Console de gerenciamento da AWS depende de algumas dependências hospedadas somente no Leste dos EUA (Norte da Virgínia). Se você configurar uma região diferente, alguns recursos, como o Amazon Q Developer, podem não estar disponíveis.

  • Se você não configurar os VPC endpoints para tudo o Serviços da AWS que você usa, as solicitações para serviços sem endpoints falharão.

  • Alguns consoles de serviço fazem chamadas entre regiões. Essas chamadas falharão se você não tiver configurado o emparelhamento de VPC e os endpoints de VPC na região de destino.

Região única conectada a uma rede corporativa

Se você conectar sua VPC a uma rede corporativa usando Direct Connect ouAWS Site-to-Site VPN, configure o horizonte dividido DNS em seus DNS servidores corporativos para direcionar o tráfego Console de gerenciamento da AWS para os endpoints da VPC. Aponte os seguintes sufixos de domínio para os endpoints de VPC correspondentes:

  • .console.aws.amazon.com— para o Console de gerenciamento da AWS

  • .signin.aws.amazon.com— para Início de Sessão da AWS

  • .amazonaws.com/.api.aws— para AWS service (Serviço da AWS) APIs

  • .console.api.awse .console.awsstatic.com — para conteúdo Console de gerenciamento da AWS estático e APIs internas

Várias regiões conectadas a uma rede corporativa

Se você usa mais de uma região, por exemplo, se usa uma região para sua infraestrutura e precisa acessar o IAM ou o Route 53 no Leste dos EUA (Norte da Virgínia), configure sua empresa DNS para apontar prefixos regionais para os VPC endpoints correspondentes em cada região:

  • .region.console.aws.amazon.com— para o Console de gerenciamento da AWS em cada região

  • .region.signin.aws.amazon.com— para Início de Sessão da AWS cada região

  • .region.amazonaws.com/.region.api.aws— para AWS service (Serviço da AWS) APIs em cada região

Além disso, direcione os seguintes domínios independentes de região para endpoints de VPC em uma ou duas regiões específicas. Qualquer região compatível pode lidar com esses domínios:

  • .global.console.aws.amazon.com

  • .console.api.aws

  • .console.awsstatic.com

nota

Alguns consoles de serviço, como IAM, Cloudfront e Route 53, são hospedados somente no Leste dos EUA (Norte da Virgínia). Para acessar esses consoles, você deve configurar o acesso Console de gerenciamento da AWS privado no Leste dos EUA (Norte da Virgínia) e usar o peering de VPC AWS Transit Gateway ou conectá-lo às suas outras regiões.

nota

Os endpoints VPC do DynamoDB exigem a criação manual de uma zona hospedada privada. Consulte o DynamoDB AWS PrivateLink para obter instruções.