View a markdown version of this page

Konfiguration von VPC-Endpunkten für den Zugriff AWS-Managementkonsole - AWS-Managementkonsole

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Konfiguration von VPC-Endpunkten für den Zugriff AWS-Managementkonsole

AWS-Managementkonsole Private Access unterstützt den Betrieb in Netzwerken ohne Zugang zum öffentlichen Internet. Wenn Sie VPC-Endpunkte für AWS-Anmeldung, und statische Konsoleninhalte konfigurieren AWS-Managementkonsole, wird der gesamte Browserdatenverkehr durchgeleitet. AWS PrivateLink Für das System selbst ist keine Internetverbindung erforderlich. AWS-Managementkonsole

AWS-Managementkonsole Für Private Access sind die folgenden VPC-Endpunkte erforderlich. Ersetzen Sie es region durch Ihre eigenen Regionsinformationen.

  1. com.amazonaws. region.console — für AWS-Managementkonsole

  2. com.amazonaws. region.signin — für AWS-Anmeldung

  3. com.amazonaws. region.console-static — für statische Inhalte und andere konsolenspezifische APIs (erforderlich für netzwerkisolierte Umgebungen)

AWS-Managementkonsole ruft AWS-Services über eine Kombination aus direkten Browseranfragen und Anfragen, die von Webservern weitergeleitet werden, auf. Sie sollten auch AWS PrivateLink VPC-Endpunkte für alles konfigurieren AWS-Services , was Sie in Ihrer Umgebung verwenden möchten. Wenn Sie auf eine Servicekonsole zugreifen, für die kein VPC-Endpunkt konfiguriert ist, werden möglicherweise Fehler für diese Funktionalität angezeigt. Dieses Verhalten wird in einer netzwerkisolierten Umgebung erwartet.

Anmerkung

Derzeit unterstützt AWS-Managementkonsole Private Access keine Endpunkte wiestatus.aws.amazon.com, undhealth.aws.amazon.com. docs.aws.amazon.com Sie müssen diese Domänen an das öffentliche Internet weiterleiten oder akzeptieren, dass diese Funktionen in einer vollständig isolierten Umgebung nicht verfügbar sind.

Anmerkung

Der Konsolenstatische VPC-Endpunkt ist erforderlich, wenn Sie den AWS-Managementkonsole in einem Netzwerk ohne Zugriff auf das öffentliche Internet verwenden möchten. Dieser Endpunkt verarbeitet statische Inhalte (CSSJavaScript, Bilder) und konsolenspezifische APIs, die zuvor über das öffentliche Internet bereitgestellt wurden. Wenn Ihr Netzwerk über eine Internetverbindung verfügt, ist dieser Endpunkt optional, wird aber für die vollständige Datenverkehrskontrolle empfohlen.

Um AWS-Managementkonsole Private Access in mehr als einem zu verwenden AWS-Region, erstellen Sie die com.amazonaws.region.signin Endpunkte com.amazonaws.region.console und in jeder Region, auf die AWS-Managementkonsole Sie privaten Zugriff haben möchten. Erstellen Sie auch VPC-Endpoints für die AWS-Services , die Sie in dieser Region verwenden. Der com.amazonaws.region.console-static Endpunkt stellt Region-agnostic statische Inhalte und konsolenspezifische APIs bereit, sodass Sie ihn nur in einer einzigen Region benötigen.