

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 用於滲透測試的受管目標網域
<a name="manage-target-domains"></a>

在 AWS 管理主控台中，您可以新增和管理代理程式空間用於滲透測試的目標網域。這些目標網域必須先經過驗證，才能用於滲透測試。如需驗證目標網域的詳細資訊，請參閱 [啟用滲透測試](enable-penetration-test.md) 

## 先決條件
<a name="_prerequisites"></a>

開始前，請確保您具備以下條件：

1. 已啟用滲透測試 （請參閱 [啟用滲透測試](enable-penetration-test.md))

## 管理目標網域資源
<a name="_manage_target_domain_resources"></a>
+ 導覽至目標網域概觀頁面。
+ 您應該會看到與您的帳戶相關聯的所有目標網域資源
  + 如果您沒有看到與您的帳戶相關聯的任何目標網域，請依照 中的步驟[啟用滲透測試](enable-penetration-test.md)建立和驗證目標網域
+ 可以在客服人員空間和共用驗證狀態之間重複使用目標網域
  + 若要將現有目標網域新增至客服人員空間，請導覽至客服人員空間的**滲透測試**索引標籤。選取**新增網域**，然後在網域名稱欄位中**從先前註冊的可用網域中選擇**所需的網域
  + 目標網域必須與代理程式空間相關聯，才能用於滲透測試
+ 從代理程式空間移除網域並不會刪除網域。關聯的目標網域可以從目標網域概觀頁面永久刪除

## 驗證目標網域
<a name="_verify_target_domains"></a>

若要在滲透測試中使用目標網域，必須先使用下列其中一種方法進行驗證：
+  **Route 53 網域 （相同的 AWS 帳戶）**：選擇**一鍵式驗證**。AWS Security Agent 會自動建立 DNS 記錄並完成驗證。
+  **DNS TXT （其他 DNS 供應商）**：複製驗證字符，使用 DNS 註冊商新增 TXT 記錄，然後選取網域，然後選擇**驗證**。
+  **HTTP 路由**：將驗證字符放在 Web 伺服器上所需的路由路徑，然後選取網域，然後選擇**驗證**。如需詳細資訊，請參閱[啟用用於滲透測試的應用程式網域](enable-test-domain.md)。
+  **私有 VPC**：驗證目標網域的 IP 落在私有 CIDR 範圍內 ([將代理程式連線至私有 VPC 資源](connect-agent-vpc.md)如需私有 CIDR 範圍的清單，請參閱 )。滲透測試目標端點網域名稱必須符合設定用於驗證的完整網域名稱。僅適用於私有 VPC 滲透測試

**注意**  
對於 DNS TXT、HTTP 路由和 Route 53 驗證，驗證網域的子網域會自動涵蓋，不需要個別驗證。對於私有 VPC 驗證，每個網域都必須個別驗證。