View a markdown version of this page

設定 DNS 以存取AWS 管理主控台 - AWS 管理主控台

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

設定 DNS 以存取AWS 管理主控台

AWS 管理主控台Private Access 使用 VPC 端點將瀏覽器流量路由到 AWS 管理主控台。當您建立DNS啟用私有的 VPC 端點時, AWS會自動將 AWS 管理主控台和 AWS 登入網域名稱解析為 VPC 端點的私有 IP 地址。在大多數情況下,您不需要手動設定DNS記錄。

DNS 組態取決於您的網路設定。下列各節說明常見案例的組態。

沒有網際網路存取的單一區域

如果您在沒有網際網路存取的 VPC 內使用專用環境,例如 Amazon EC2 執行個體或 Amazon WorkSpaces,則預設 VPC DNS解析程式會自動處理DNS解析度。當您為啟用私有DNS的 AWS 登入、 AWS 管理主控台和 主控台靜態內容建立 VPC 端點時,VPC 解析程式會將流量導向正確的端點,而不需要額外的組態。

在此案例中,適用下列限制:

  • AWS 管理主控台依賴某些僅在美國東部 (維吉尼亞北部) 託管的相依性。如果您設定不同的區域,Amazon Q Developer 等某些功能可能無法使用。

  • 如果您未為您使用的所有 設定 VPC AWS 服務端點,則對沒有端點之 服務的請求將會失敗。

  • 有些服務主控台會進行跨區域呼叫。如果您尚未在目標區域中設定 VPC 對等互連和 VPC 端點,這些呼叫將會失敗。

連接到公司網路的單一區域

如果您使用 Direct Connect或 將 VPC 連線到公司網路AWS Site-to-Site VPN,請在公司DNS伺服器上設定分割期限DNS,將AWS 管理主控台流量導向 VPC 端點。將下列網域尾碼指向對應的 VPC 端點:

  • .console.aws.amazon.com – 適用於AWS 管理主控台

  • .signin.aws.amazon.com – 適用於AWS 登入

  • .amazonaws.com / .api.aws – 適用於AWS 服務 APIs

  • .console.api.aws.console.awsstatic.com – AWS 管理主控台用於靜態內容和內部 APIs

連接到公司網路的多個區域

如果您使用多個區域,例如,如果您為基礎設施使用一個區域,且需要存取美國東部 (維吉尼亞北部) 的 IAM 或 Route 53,請將您的公司設定為DNS將區域字首指向每個區域中對應的 VPC 端點:

  • .region.console.aws.amazon.com – 適用於每個區域中AWS 管理主控台的

  • .region.signin.aws.amazon.com – 適用於每個區域中AWS 登入的

  • .region.amazonaws.com / .region.api.aws – AWS 服務適用於每個區域中APIs

此外,將下列區域無關網域指向一或兩個特定區域中的 VPC 端點。任何支援的 區域都可以處理這些網域:

  • .global.console.aws.amazon.com

  • .console.api.aws

  • .console.awsstatic.com

注意

有些服務主控台,例如 IAM、Cloudfront 和 Route 53,僅在美國東部 (維吉尼亞北部) 託管。若要存取這些主控台,您必須在美國東部 (維吉尼亞北部) 設定AWS 管理主控台私有存取,並使用 VPC 對等互連或AWS Transit Gateway將其連接到您的其他區域。

注意

DynamoDB VPC 端點需要手動建立私有託管區域。如需說明,請參閱 AWS PrivateLink以取得 DynamoDB