View a markdown version of this page

設定 DNS 以存取 AWS 管理主控台 - AWS 管理主控台

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

設定 DNS 以存取 AWS 管理主控台

AWS 管理主控台 Private Access 使用 VPC 端點將瀏覽器流量路由到 AWS 管理主控台。當您建立DNS啟用私有的 VPC 端點時, AWS 會自動將 AWS 管理主控台 和 AWS 登入 網域名稱解析為 VPC 端點的私有 IP 地址。在大多數情況下,您不需要手動設定DNS記錄。

DNS 組態取決於您的網路設定。下列各節說明常見案例的組態。

沒有網際網路存取的單一區域

如果您在沒有網際網路存取的 VPC 內使用專用環境,例如 Amazon EC2 執行個體或 Amazon WorkSpaces,則預設 VPC DNS解析程式會自動處理DNS解析度。當您為DNS啟用私有的 AWS 登入、 AWS 管理主控台和 主控台靜態內容建立 VPC 端點時,VPC 解析程式會將流量導向正確的端點,而不需要額外的組態。

在此案例中,適用下列限制:

  • AWS 管理主控台 依賴某些僅在美國東部 (維吉尼亞北部) 託管的相依性。如果您設定不同的區域,Amazon Q Developer 等某些功能可能無法使用。

  • 如果您未為您使用的所有 設定 VPC AWS 服務 端點,對沒有端點之 服務的請求將會失敗。

  • 有些服務主控台會進行跨區域呼叫。如果您尚未在目標區域中設定 VPC 對等互連和 VPC 端點,這些呼叫將會失敗。

連接到公司網路的單一區域

如果您使用 Direct Connect 或 將 VPC 連線到公司網路 AWS Site-to-Site VPN,請在公司DNS伺服器上設定分割期限DNS,將 AWS 管理主控台 流量導向 VPC 端點。將下列網域尾碼指向對應的 VPC 端點:

  • .console.aws.amazon.com – 適用於 AWS 管理主控台

  • .signin.aws.amazon.com – 適用於 AWS 登入

  • .amazonaws.com / .api.aws – 適用於 AWS 服務 APIs

  • .console.api.aws.console.awsstatic.com – AWS 管理主控台 用於靜態內容和內部 APIs

連接到公司網路的多個區域

如果您使用多個區域,例如,如果您為基礎設施使用一個區域,且需要存取美國東部 (維吉尼亞北部) 的 IAM 或 Route 53,請將您的公司設定為DNS將區域字首指向每個區域中對應的 VPC 端點:

  • .region.console.aws.amazon.com – 適用於每個區域中 AWS 管理主控台 的

  • .region.signin.aws.amazon.com – 適用於每個區域中 AWS 登入 的

  • .region.amazonaws.com / .region.api.aws – AWS 服務 適用於每個區域中APIs

此外,將下列區域無關網域指向一或兩個特定區域中的 VPC 端點。任何支援的 區域都可以處理這些網域:

  • .global.console.aws.amazon.com

  • .console.api.aws

  • .console.awsstatic.com

注意

有些服務主控台,例如 IAM、Cloudfront 和 Route 53,僅在美國東部 (維吉尼亞北部) 託管。若要存取這些主控台,您必須在美國東部 (維吉尼亞北部) 設定 AWS 管理主控台 私有存取,並使用 VPC 對等互連或 AWS Transit Gateway 將其連接到您的其他區域。

注意

DynamoDB VPC 端點需要手動建立私有託管區域。如需說明,請參閱 AWS PrivateLink 以取得 DynamoDB