本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
設定 VPC 端點以存取AWS 管理主控台
AWS 管理主控台Private Access 支援在無法存取公有網際網路的網路中操作。當您為 AWS 登入AWS 管理主控台和主控台靜態內容設定 VPC 端點時,所有瀏覽器流量都會路由通過AWS PrivateLink。AWS 管理主控台本身不需要網際網路連線。
AWS 管理主控台私有存取每個區域需要下列 VPC 端點。以您自己的區域資訊取代區域。
-
com.amazonaws.
region.console – 適用於AWS 管理主控台 -
com.amazonaws.
region.signin – 適用於AWS 登入 -
com.amazonaws.
region.console-static – 用於靜態內容和其他主控台特定的 APIs (網路隔離環境需要)
AWS 管理主控台透過直接瀏覽器請求和 Web 伺服器代理請求的組合來呼叫 AWS 服務。您也應該為AWS 服務要在環境中使用的所有 設定 AWS PrivateLinkVPC 端點。如果您存取的服務主控台沒有設定的 VPC 端點,您可能會看到該功能的錯誤。這是網路隔離環境中的預期行為。
注意
目前,AWS 管理主控台Private Access 不支援 status.aws.amazon.com、 health.aws.amazon.com和 等端點docs.aws.amazon.com。您需要將這些網域路由到公有網際網路,或接受在完全隔離的環境中無法使用這些功能。
注意
當您想要在無法存取公有網際網路AWS 管理主控台的網路中使用 時,需要主控台靜態 VPC 端點。此端點會處理先前透過公有網際網路提供的靜態內容 (JavaScript、CSS、映像) 和主控台特定 APIs。如果您的網路具有網際網路連線,則此端點是選用的,但建議用於完全流量控制。