本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
設定 VPC 端點以存取 AWS 管理主控台
AWS 管理主控台 Private Access 支援在無法存取公有網際網路的網路中操作。當您為 AWS 登入 AWS 管理主控台和主控台靜態內容設定 VPC 端點時,所有瀏覽器流量都會路由通過 AWS PrivateLink。 AWS 管理主控台 本身不需要網際網路連線。
AWS 管理主控台 私有存取需要下列 VPC 端點。以您自己的區域資訊取代區域。
-
com.amazonaws.
region.console – 適用於 AWS 管理主控台 -
com.amazonaws.
region.signin – 適用於 AWS 登入 -
com.amazonaws.
region.console-static – 用於靜態內容和其他主控台特定的 APIs (網路隔離環境需要)
AWS 管理主控台 透過直接瀏覽器請求和 Web 伺服器代理請求的組合來呼叫 AWS 服務。您也應該為 AWS 服務 要在環境中使用的所有 設定 AWS PrivateLink VPC 端點。如果您存取的服務主控台沒有設定的 VPC 端點,您可能會看到該功能的錯誤。這是網路隔離環境中的預期行為。
注意
目前, AWS 管理主控台 Private Access 不支援 status.aws.amazon.com、 health.aws.amazon.com和 等端點docs.aws.amazon.com。您需要將這些網域路由到公有網際網路,或接受在完全隔離的環境中無法使用這些功能。
注意
當您想要在無法存取公有網際網路 AWS 管理主控台 的網路中使用 時,需要主控台靜態 VPC 端點。此端點會處理先前透過公有網際網路提供的靜態內容 (JavaScript、CSS、映像) 和主控台特定 APIs。如果您的網路具有網際網路連線,則此端點是選用的,但建議用於完全流量控制。
若要在多個區域中使用 AWS 管理主控台 私有存取 AWS 區域,請在您想要私有存取的每個區域中建立 com.amazonaws.和 region.consolecom.amazonaws.端點 AWS 管理主控台。同時 AWS 服務 為您在該區域中使用的 建立 VPC 端點。region.signincom.amazonaws. 端點提供與區域無關的靜態內容和主控台特定的 APIs,因此您只需要在單一區域中使用它。region.console-static