View a markdown version of this page

Configurando endpoints VPC para acessoConsole de gerenciamento da AWS - Console de gerenciamento da AWS

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Configurando endpoints VPC para acessoConsole de gerenciamento da AWS

Console de gerenciamento da AWSO Private Access suporta a operação em redes sem acesso à Internet pública. Quando você configura endpoints VPC paraInício de Sessão da AWS,, e conteúdo estático do consoleConsole de gerenciamento da AWS, todo o tráfego do navegador é roteado. AWS PrivateLink A conectividade com a Internet não é necessária por Console de gerenciamento da AWS si só.

Console de gerenciamento da AWSO acesso privado exige os seguintes VPC endpoints por região. regionSubstitua por suas próprias informações de região.

  1. com.amazonaws. region.console — para Console de gerenciamento da AWS

  2. com.amazonaws. region.signin — para Início de Sessão da AWS

  3. com.amazonaws. region.console-static — para conteúdo estático e outras APIs específicas do console (necessário para ambientes isolados de rede)

Console de gerenciamento da AWSchama os serviços da AWS por meio de uma combinação de solicitações diretas do navegador e solicitações que são enviadas por proxy por servidores web. Você também deve configurar AWS PrivateLink VPC endpoints para tudo o Serviços da AWS que você pretende usar em seu ambiente. Se você acessar um console de serviço que não tenha um VPC endpoint configurado, poderá ver erros nessa funcionalidade. Esse é o comportamento esperado em um ambiente isolado de rede.

nota

Atualmente, o Console de gerenciamento da AWS Private Access não oferece suporte a endpoints como status.aws.amazon.com.rproxy.govskope.ushealth.aws.amazon.com, e. docs.aws.amazon.com Você precisará rotear esses domínios para a Internet pública ou aceitar que esses recursos não estarão disponíveis em um ambiente totalmente isolado.

nota

O endpoint VPC estático do console é necessário quando você deseja usá-lo em uma rede sem Console de gerenciamento da AWS acesso à Internet pública. Esse endpoint lida com conteúdo estático (CSSJavaScript, imagens) e APIs específicas do console que antes eram servidas pela Internet pública. Se sua rede tiver conectividade com a Internet, esse endpoint é opcional, mas recomendado para controle total do tráfego.