View a markdown version of this page

にアクセスDNSするための の設定 AWS マネジメントコンソール - AWS マネジメントコンソール

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

にアクセスDNSするための の設定 AWS マネジメントコンソール

AWS マネジメントコンソール プライベートアクセスは、VPC エンドポイントを使用してブラウザトラフィックを にルーティングします AWS マネジメントコンソール。プライベートDNSを有効にして VPC エンドポイントを作成すると、 は AWS マネジメントコンソール および AWS サインイン ドメイン名を VPC エンドポイントのプライベート IP アドレス AWS に自動的に解決します。ほとんどの場合、DNSレコードを手動で設定する必要はありません。

DNS 設定はネットワークの設定によって異なります。以下のセクションでは、一般的なシナリオの設定について説明します。

インターネットアクセスのない単一リージョン

インターネットアクセスのない VPC 内で Amazon EC2 インスタンスや Amazon WorkSpaces などの専用環境を使用する場合、DNS解決はデフォルトの VPC リDNSゾルバーによって自動的に処理されます。プライベートDNSが有効になっている AWS サインイン、、 AWS マネジメントコンソールおよびコンソールの静的コンテンツの VPC エンドポイントを作成すると、VPC リゾルバーは、追加の設定なしでトラフィックを正しいエンドポイントに転送します。

このシナリオでは、次の制限が適用されます。

  • は、米国東部 (バージニア北部) でのみホストされている一部の依存関係 AWS マネジメントコンソール に依存します。別のリージョンを設定すると、Amazon Q Developer などの一部の機能が使用できない場合があります。

  • AWS のサービス 使用するすべての に対して VPC エンドポイントを設定しないと、エンドポイントのないサービスへのリクエストは失敗します。

  • 一部のサービスコンソールは、クロスリージョン呼び出しを行います。ターゲットリージョンで VPC ピアリングと VPC エンドポイントを設定していない場合、これらの呼び出しは失敗します。

企業ネットワークに接続された単一リージョン

Direct Connect または を使用して VPC を企業ネットワークに接続する場合は AWS Site-to-Site VPN、VPC エンドポイントに AWS マネジメントコンソール トラフィックを誘導するように企業DNSサーバーDNSで分割期間を設定します。次のドメインサフィックスを対応する VPC エンドポイントにポイントします。

  • .console.aws.amazon.com – の AWS マネジメントコンソール

  • .signin.aws.amazon.com – の場合 AWS サインイン

  • .amazonaws.com / .api.aws – APIs用 AWS のサービス

  • .console.api.aws および .console.awsstatic.com – AWS マネジメントコンソール 静的コンテンツおよび内部 APIs

企業ネットワークに接続された複数のリージョン

たとえば、インフラストラクチャに複数のリージョンを使用し、米国東部 (バージニア北部) で IAM または Route 53 にアクセスする必要がある場合など、複数のリージョンを使用する場合は、各リージョンの対応する VPC エンドポイントにリージョンプレフィックスをポイントDNSするように企業を設定します。

  • .region.console.aws.amazon.com – 各リージョン AWS マネジメントコンソール の 用

  • .region.signin.aws.amazon.com – 各リージョン AWS サインイン の 用

  • .region.amazonaws.com / .region.api.aws – 各リージョンAPIs 用 AWS のサービス

さらに、次のリージョンに依存しないドメインを、1 つまたは 2 つの特定のリージョンの VPC エンドポイントにポイントします。サポートされているリージョンは、次のドメインを処理できます。

  • .global.console.aws.amazon.com

  • .console.api.aws

  • .console.awsstatic.com

注記

IAM、Cloudfront、Route 53 などの一部のサービスコンソールは、米国東部 (バージニア北部) でのみホストされます。これらのコンソールにアクセスするには、米国東部 (バージニア北部) でプライベートアクセスを設定し、VPC AWS マネジメントコンソール ピアリングまたは を使用して他のリージョン AWS Transit Gateway に接続する必要があります。

注記

DynamoDB VPC エンドポイントでは、プライベートホストゾーンを手動で作成する必要があります。AWS PrivateLink DynamoDB の手順については、「」を参照してください。