View a markdown version of this page

設定 VPC 端點以存取 AWS 管理主控台 - AWS 管理主控台

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

設定 VPC 端點以存取 AWS 管理主控台

AWS 管理主控台 Private Access 支援在無法存取公有網際網路的網路中操作。當您為 AWS 登入 AWS 管理主控台和主控台靜態內容設定 VPC 端點時,所有瀏覽器流量都會路由通過 AWS PrivateLink。 AWS 管理主控台 本身不需要網際網路連線。

AWS 管理主控台 私有存取需要下列 VPC 端點。以您自己的區域資訊取代區域

  1. com.amazonaws.region.console – 適用於 AWS 管理主控台

  2. com.amazonaws.region.signin – 適用於 AWS 登入

  3. com.amazonaws.region.console-static – 用於靜態內容和其他主控台特定的 APIs (網路隔離環境需要)

AWS 管理主控台 透過直接瀏覽器請求和 Web 伺服器代理請求的組合來呼叫 AWS 服務。您也應該為 AWS 服務 要在環境中使用的所有 設定 AWS PrivateLink VPC 端點。如果您存取的服務主控台沒有設定的 VPC 端點,您可能會看到該功能的錯誤。這是網路隔離環境中的預期行為。

注意

目前, AWS 管理主控台 Private Access 不支援 status.aws.amazon.com.rproxy.govskope.cahealth.aws.amazon.com和 等端點docs.aws.amazon.com。您需要將這些網域路由到公有網際網路,或接受在完全隔離的環境中無法使用這些功能。

注意

當您想要在無法存取公有網際網路 AWS 管理主控台 的網路中使用 時,需要主控台靜態 VPC 端點。此端點會處理先前透過公有網際網路提供的靜態內容 (JavaScript、CSS、映像) 和主控台特定 APIs。如果您的網路具有網際網路連線,則此端點是選用的,但建議用於完全流量控制。

若要在多個區域中使用 AWS 管理主控台 私有存取 AWS 區域,請在您想要私有存取的每個區域中建立 com.amazonaws.region.consolecom.amazonaws.region.signin端點 AWS 管理主控台。同時 AWS 服務 為您在該區域中使用的 建立 VPC 端點。com.amazonaws.region.console-static 端點提供與區域無關的靜態內容和主控台特定的 APIs,因此您只需要在單一區域中使用它。