

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 用于渗透测试的托管目标域
<a name="manage-target-domains"></a>

在 AWS 管理控制台中，您可以添加和管理代理空间使用的目标域以进行渗透测试。这些目标域名需要经过验证，然后才能用于渗透测试。有关验证目标域的更多信息，请参阅 [启用渗透测试](enable-penetration-test.md) 

## 先决条件
<a name="_prerequisites"></a>

在开始之前，请确保您满足以下条件：

1. 已启用渗透测试（参见[启用渗透测试](enable-penetration-test.md)）

## 管理目标域资源
<a name="_manage_target_domain_resources"></a>
+ 导航到目标域名概述页面。
+ 您应该会看到与您的账户关联的所有目标域名资源
  + 如果您没有看到任何与您的账户关联的目标域名，请按照中的[启用渗透测试](enable-penetration-test.md)步骤创建和验证目标域名
+ 目标域可以在代理空间之间重复使用并共享验证状态
  + 要将现有目标域添加到代理空间，请导航到代理空间的 “**渗透测试**” 选项卡。选择 “**添加域名**”，然后在 “域名” 字段的 **“从以前注册的可用域名中选择” 下选择**所需的域名
  + 目标域必须先与代理空间相关联，然后才能将其用于渗透测试
+ 从代理空间中移除域并不会删除该域。关联的目标域名可以从目标域名概述页面中永久删除

## 验证目标域名
<a name="_verify_target_domains"></a>

要在渗透测试中使用目标域，必须首先使用以下方法之一对其进行验证：
+  **Route 53 域名（相同的 AWS 账户）**：选择**One-click 验证**。AWS 安全代理会自动创建 DNS 记录并完成验证。
+  **DNS TXT（其他 DNS 提供商）**：复制验证令牌，在您的 DNS 注册商处添加 TXT 记录，然后选择域名并选择**验证**。
+  **HTTP 路由**：将验证令牌放在 Web 服务器上所需的路由路径上，然后选择域并选择 “**验证**”。有关更多信息，请参阅 [启用应用程序域进行渗透测试](enable-test-domain.md)。
+  **私有 VPC**：验证目标域的 IP 是否在私有 CIDR 范围内（[将代理连接到私有 VPC 资源](connect-agent-vpc.md)有关私有 CIDR 范围的列表，请参阅）。渗透测试目标端点域名必须与为验证配置的完整域名相匹配。仅适用于私有 VPC 渗透测试

**注意**  
对于 DNS TXT、HTTP 路由和 Route 53 验证，已验证域的子域名会自动被覆盖，无需单独验证。要进行私有 VPC 验证，必须对每个域进行单独验证。