View a markdown version of this page

Configuration des points de terminaison VPC pour l'accès Console de gestion AWS - Console de gestion AWS

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Configuration des points de terminaison VPC pour l'accès Console de gestion AWS

Console de gestion AWS L'accès privé permet de fonctionner sur des réseaux sans accès à l'Internet public. Lorsque vous configurez des points de terminaison VPC pour Connexion à AWS Console de gestion AWS, et le contenu statique de la console, tout le trafic du navigateur est acheminé. AWS PrivateLink La connectivité Internet n'est pas requise pour Console de gestion AWS elle-même.

Console de gestion AWS L'accès privé nécessite les points de terminaison VPC suivants. Remplacez region par les informations de votre région.

  1. com.amazonaws. region.console — pour Console de gestion AWS

  2. com.amazonaws. region.signin — pour Connexion à AWS

  3. com.amazonaws. region.console-static : pour le contenu statique et les autres API spécifiques à la console (obligatoire pour les environnements isolés par le réseau)

Console de gestion AWS appelle les services AWS via une combinaison de demandes directes du navigateur et de demandes transmises par des serveurs Web. Vous devez également configurer les points de terminaison AWS PrivateLink VPC pour tout Services AWS ce que vous avez l'intention d'utiliser dans votre environnement. Si vous accédez à une console de service sur laquelle aucun point de terminaison VPC n'est configuré, des erreurs peuvent s'afficher concernant cette fonctionnalité. Il s'agit d'un comportement attendu dans un environnement isolé par le réseau.

Note

Actuellement, Console de gestion AWS Private Access ne prend pas en charge les points de terminaison tels que status.aws.amazon.com.rproxy.goskope.comhealth.aws.amazon.com, etdocs.aws.amazon.com. Vous devrez acheminer ces domaines vers l'Internet public ou accepter que ces fonctionnalités ne soient pas disponibles dans un environnement totalement isolé.

Note

Le point de terminaison VPC statique sur console est requis lorsque vous souhaitez utiliser le Console de gestion AWS dans un réseau sans accès à l'Internet public. Ce point de terminaison gère le contenu statique (CSSJavaScript, images) et les API spécifiques à la console qui étaient auparavant diffusées sur Internet public. Si votre réseau est connecté à Internet, ce point de terminaison est facultatif mais recommandé pour un contrôle total du trafic.

Pour utiliser l'accès Console de gestion AWS privé dans plusieurs régions Région AWS, créez les com.amazonaws.region.signin points de terminaison com.amazonaws.region.console et dans chaque région où vous souhaitez un accès privé au Console de gestion AWS. Créez également des points de terminaison VPC pour ceux Services AWS que vous utilisez dans cette région. Le com.amazonaws.region.console-static point de terminaison diffuse du contenu Region-agnostic statique et des API spécifiques à la console. Vous n'en avez donc besoin que dans une seule région.