本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
配置 VPC 终端节点以进行访问 AWS 管理控制台
AWS 管理控制台 私有访问支持在无法访问公共互联网的网络中运行。当您为 AWS 登录 AWS 管理控制台、和控制台静态内容配置 VPC 终端节点时,所有浏览器流量都将通过 AWS PrivateLink路由。 AWS 管理控制台 本身不需要互联网连接。
AWS 管理控制台 私有访问需要以下 VPC 终端节点。region替换为您自己的地区信息。
-
com.amazonaws。
region.console — 对于 AWS 管理控制台 -
com.amazonaws。
region.signin — for AWS 登录 -
com.amazonaws。
region.console-static — 用于静态内容和其他特定于控制台的 API(网络隔离环境所必需的)
AWS 管理控制台 通过直接浏览器请求和由 Web 服务器代理的请求组合调用 AWS 服务。您还应该为要在环境中使用 AWS 服务 的所有内容配置 AWS PrivateLink VPC 终端节点。如果您访问的服务控制台没有配置 VPC 终端节点,则该功能可能会出现错误。这是网络隔离环境中的预期行为。
注意
目前, AWS 管理控制台 私有访问不支持status.aws.amazon.com.rproxy.govskope.cahealth.aws.amazon.com、和之类的终端节点docs.aws.amazon.com。您需要将这些域路由到公共 Internet,或者接受这些功能在完全隔离的环境中不可用。
注意
如果您想在无法访问公共 Internet 的网络 AWS 管理控制台 中使用,则需要使用控制台静态 VPC 终端节点。此端点处理以前通过公共互联网提供的静态内容(JavaScript、CSS、图像)和控制台专用的 API。如果您的网络有互联网连接,则此端点是可选的,但建议使用此端点进行全面流量控制。
要在多个区域使用 AWS 管理控制台 私有访问权限 AWS 区域,请在您想要私有访问的每个区域中创建com.amazonaws.和region.consolecom.amazonaws.终端节点 AWS 管理控制台。还要为在该区域中使用的 AWS 服务 VPC 终端节点创建。region.signincom.amazonaws.终端节点提供 Region-agnostic 静态内容和控制台专用的 API,因此您只需要在单个区域中使用它。region.console-static