DNS-freundliche Bastionsnamen - AMS-Benutzerhandbuch für Fortgeschrittene

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

DNS-freundliche Bastionsnamen

AWS Managed Services (AMS) verwendet DNS-freundliche Bastionsnamen.

MALZ

Für die Multi-Account-Landingzone (MALZ) werden DNS-Einträge für die Bastionen im FQDN des von AMS verwalteten Active Directory erstellt. AMS ersetzt bei Bedarf Linux- und Windows-Bastionen. Wenn beispielsweise ein neues Bastion-AMI bereitgestellt werden muss, werden die Bastion-DNS-Einträge dynamisch aktualisiert, sodass sie auf neue, gültige Bastionen verweisen.

  1. Verwenden Sie DNS-Einträge wie folgt, um auf SSH-Bastionen (Linux) zuzugreifen: sshbastion(1-4).Your_Domain.com

    Zum Beispiel, wo die Domain ist: Your_Domain

    • sshbastion1.Your_Domain.com

    • sshbastion2.Your_Domain.com

    • sshbastion3.Your_Domain.com

    • sshbastion4.Your_Domain.com

  2. Verwenden Sie DNS-Einträge wie folgt, um auf RDP-Bastionen (Windows) zuzugreifen:. rdp-Username.Your_Domain.com

    Beispiel: Der Benutzername istalex,, oder test demobob, und die Domäne lautet: Your_Domain.com

    • rdp-alex.Your_Domain.com

    • rdp-test.Your_Domain.com

    • rdp-demo.Your_Domain.com

    • rdp-bob.Your_Domain.com

SALZ

Die Single-Account-Landingzone (SALZ) ersetzt bei Bedarf die Linux- und Windows-Bastionen. Wenn beispielsweise ein neues Bastion-AMI bereitgestellt werden muss, werden die Bastion-DNS-Einträge dynamisch aktualisiert, sodass sie auf neue, gültige Bastionen verweisen.

  1. Verwenden Sie DNS-Einträge wie folgt, um auf SSH-Bastionen (Linux) zuzugreifen: sshbastion(1-4).AAccountNumber.amazonaws.com.

    Wo 123456789012 ist zum Beispiel die Kontonummer:

    • sshbastion1.A123456789012.amazonaws.com

    • sshbastion2.A123456789012.amazonaws.com

    • sshbastion3.A123456789012.amazonaws.com

    • sshbastion4.A123456789012.amazonaws.com

  2. Verwenden Sie DNS-Einträge wie folgt, um auf RDP-Bastionen (Windows) zuzugreifen:. rdpbastion(1-4).AACCOUNT_NUMBER.amazonaws.com

    Wo 123456789012 ist zum Beispiel die Kontonummer:

    • rdpbastion1.A123456789012.amazonaws.com

    • rdpbastion2.A123456789012.amazonaws.com

    • rdpbastion3.A123456789012.amazonaws.com

    • rdpbastion4.A123456789012.amazonaws.com