View a markdown version of this page

Noms de bastion compatibles avec le DNS - Guide de l'utilisateur avancé d'AMS

Avis de fin de support : le 30 juin 2027, le support d'AMS Advanced AWS prendra fin. Après le 30 juin 2027, vous ne pourrez plus accéder à la console AMS Advanced ni aux ressources AMS Advanced. Pour plus d'informations, consultez la section Fin du support d'AMS Advanced.

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Noms de bastion compatibles avec le DNS

AWS Managed Services (AMS) utilise des noms de bastions compatibles avec le DNS.

MALZ

Pour la zone de landing zone multi-comptes (MALZ), des enregistrements DNS sont créés pour les bastions dans le FQDN de l'Active Directory géré par AMS. AMS remplace les bastions Linux et Windows selon les besoins. Par exemple, si une nouvelle AMI bastion doit être déployée, les enregistrements DNS du bastion sont mis à jour dynamiquement pour pointer vers de nouveaux bastions valides.

  1. Pour accéder aux bastions SSH (Linux), utilisez des enregistrements DNS comme celui-ci : sshbastion(1-4).Your_Domain.com

    Par exemple, lorsque le domaine est Your_Domain :

    • sshbastion1.Your_Domain.com

    • sshbastion2.Your_Domain.com

    • sshbastion3.Your_Domain.com

    • sshbastion4.Your_Domain.com

  2. Pour accéder aux bastions RDP (Windows), utilisez des enregistrements DNS comme celui-ci :. rdp-Username.Your_Domain.com

    Par exemple, lorsque le nom d'utilisateur est alextest,demo, oubob, et le domaine est Your_Domain.com :

    • rdp-alex.Your_Domain.com

    • rdp-test.Your_Domain.com

    • rdp-demo.Your_Domain.com

    • rdp-bob.Your_Domain.com

SALZ

La zone de landing zone à compte unique (SALZ) remplace les bastions Linux et Windows selon les besoins. Par exemple, si une nouvelle AMI bastion doit être déployée, les enregistrements DNS du bastion sont mis à jour dynamiquement pour pointer vers de nouveaux bastions valides.

  1. Pour accéder aux bastions SSH (Linux), utilisez des enregistrements DNS comme celui-ci : sshbastion(1-4).AAccountNumber.amazonaws.com.

    Par exemple, où se 123456789012 trouve le numéro de compte :

    • sshbastion1.A123456789012.amazonaws.com

    • sshbastion2.A123456789012.amazonaws.com

    • sshbastion3.A123456789012.amazonaws.com

    • sshbastion4.A123456789012.amazonaws.com

  2. Pour accéder aux bastions RDP (Windows), utilisez des enregistrements DNS comme celui-ci :. rdpbastion(1-4).AACCOUNT_NUMBER.amazonaws.com

    Par exemple, où se 123456789012 trouve le numéro de compte :

    • rdpbastion1.A123456789012.amazonaws.com

    • rdpbastion2.A123456789012.amazonaws.com

    • rdpbastion3.A123456789012.amazonaws.com

    • rdpbastion4.A123456789012.amazonaws.com