Arquitectura de referencia - AWS Management Console

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Arquitectura de referencia

Para conectarte de forma AWS Management Console privada a Private Access desde una red local, puedes aprovechar la opción de conexión AWS Site-to-Site VPN a AWS Virtual Private Gateway (VGW). AWS Site-to-Site VPN permite el acceso a su red remota desde la suya VPC mediante la creación de una conexión y la configuración del enrutamiento para que el tráfico pase a través de la conexión. Para obtener más información, consulte Qué es un AWS sitio a otro VPN en la Guía del AWS Site-to-Site VPNusuario. AWS La puerta de enlace privada virtual (VGW) es un servicio regional de alta disponibilidad que actúa como puerta de enlace entre una VPC y la red local.

AWS Site-to-Site VPN a una puerta de enlace privada AWS virtual () VGW

Un diagrama de flujo de trabajo que describe la arquitectura configurada para conectarse AWS Site-to-Site VPN a AWS Virtual Private Gateway (VGW).

Un componente esencial de este diseño de arquitectura de referencia es la resolución de entrada Amazon Route 53 Resolver, específicamente. Cuando se configura en el VPC lugar donde se crean los puntos finales de acceso AWS Management Console privado, los puntos finales de resolución (interfaces de red) se crean en las subredes especificadas. A continuación, se puede hacer referencia a sus direcciones IP en los reenviadores condicionales de las instalaciones DNS servidores, para permitir la consulta de registros en una zona alojada privada. Cuando los clientes locales se conectan a ella AWS Management Console, se redirigen a los puntos finales de acceso AWS Management Console privado privados. IPs

Antes de configurar la conexión al punto final de acceso AWS Management Console privado, complete los pasos previos: configurar los puntos finales de acceso AWS Management Console privado en todas las regiones a las que desee acceder AWS Management Console, así como en la región de EE. UU. Este (Virginia del Norte), y configurar la zona alojada privada.