View a markdown version of this page

配置 VPC 终端节点以进行访问AWS 管理控制台 - AWS 管理控制台

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

配置 VPC 终端节点以进行访问AWS 管理控制台

AWS 管理控制台私有访问支持在无法访问公共互联网的网络中运行。当您为AWS 登录AWS 管理控制台、和控制台静态内容配置 VPC 终端节点时,所有浏览器流量都将通过AWS PrivateLink路由。AWS 管理控制台本身不需要互联网连接。

AWS 管理控制台私有访问需要每个区域的以下 VPC 终端节点。region替换为您自己的地区信息。

  1. com.amazonaws。 region.console — 对于 AWS 管理控制台

  2. com.amazonaws。 region.signin — for AWS 登录

  3. com.amazonaws。 region.console-static — 用于静态内容和其他特定于控制台的 API(网络隔离环境所必需的)

AWS 管理控制台通过直接浏览器请求和由 Web 服务器代理的请求组合调用 AWS 服务。您还应该为要在环境中使用AWS 服务的所有内容配置 AWS PrivateLink VPC 终端节点。如果您访问的服务控制台没有配置 VPC 终端节点,则该功能可能会出现错误。这是网络隔离环境中的预期行为。

注意

目前,AWS 管理控制台私有访问不支持status.aws.amazon.com.rproxy.govskope.ushealth.aws.amazon.com、和等端点docs.aws.amazon.com。您需要将这些域路由到公共互联网,或者接受这些功能在完全隔离的环境中不可用。

注意

如果您想在无法访问公共 Internet 的网络AWS 管理控制台中使用,则需要使用控制台静态 VPC 终端节点。此端点处理以前通过公共互联网提供的静态内容(JavaScript、CSS、图像)和控制台专用的 API。如果您的网络有互联网连接,则此端点是可选的,但建议使用此端点进行全面流量控制。