View a markdown version of this page

参考架构 - AWS 管理控制台

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

参考架构

要通过本地网络私密连接到私AWS 管理控制台有访问权限,可以利用AWS虚拟专用网关 (VGW) 连接选项。AWS Site-to-Site VPN AWS Site-to-Site VPN通过创建连接并配置路由以通过连接传递流量,允许从 VPC 访问您的远程网络。有关更多信息,请参阅 AWSSite-to-SiteVPN 用户指南中的什么是 AWS Site-to-Site VPN。 AWS虚拟专用网关 (VGW) 是一项高度可用的区域服务,充当 VPC 和本地网络之间的网关。

AWS Site-to-Site VPN到AWS虚拟专用网关 (VGW)

描述为连接AWS Site-to-Site VPNAWS虚拟专用网关 (VGW) 而设置的架构的工作流程图。

本参考架构设计中的一个重要组件是Amazon Route 53 Resolver,特别是入站解析器。当您在创建AWS 管理控制台私有访问终端节点的 VPC 中进行设置时,将在指定的子网中创建解析器终端节点(网络接口)。然后,可以在本地 DNS 服务器上的条件转发器中引用解析器端点的 IP 地址,以允许查询私有托管区中的记录。当本地客户端连接到时AWS 管理控制台,它们会被路由到私有访问终端节点的AWS 管理控制台私有 IP。

在设置与AWS 管理控制台私有访问终端节点的连接之前,请在要访问的每个区域AWS 管理控制台(包括美国东部(弗吉尼亚北部)区域)中配置 VPC 终端节点,并配置私有托管区域。有关更多信息,请参阅配置 VPC 终端节点以进行访问AWS 管理控制台配置 DNS 用于访问AWS 管理控制台