View a markdown version of this page

リファレンスアーキテクチャ - AWS マネジメントコンソール

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

リファレンスアーキテクチャ

オンプレミスネットワークからAWS マネジメントコンソールプライベートアクセスにプライベートに接続するには、 AWS Site-to-Site VPNから AWSVirtual Private Gateway (VGW) への接続オプションを利用できます。AWS Site-to-Site VPN は、接続を作成し、接続を介してトラフィックを渡すようにルーティングを設定することで、VPC からリモートネットワークへのアクセスを有効にします。詳細については、AWSSite-to-Site VPN ユーザーガイドAWS」の「What isSite-to-Site VPN」を参照してください。AWS仮想プライベートゲートウェイ (VGW) は、VPC とオンプレミスネットワーク間のゲートウェイとして機能する高可用性のリージョンサービスです。

AWS Site-to-Site VPNAWSVirtual Private Gateway (VGW) への

AWSVirtual Private Gateway (VGW) に接続AWS Site-to-Site VPNするためにセットアップされたアーキテクチャを説明するワークフロー図。

このリファレンスアーキテクチャ設計の重要なコンポーネントは、 Amazon Route 53 Resolver、特にインバウンドリゾルバーです。プライベートアクセスエンドポイントが作成される VPC AWS マネジメントコンソールで設定すると、リゾルバーエンドポイント (ネットワークインターフェイス) が指定されたサブネットに作成されます。その後、その IP アドレスをオンプレミスの DNS サーバー上の条件付きフォワーダーで参照して、プライベートホストゾーンのレコードをクエリできます。オンプレミスクライアントが に接続するとAWS マネジメントコンソール、AWS マネジメントコンソールプライベートアクセスエンドポイントのプライベート IPs。

AWS マネジメントコンソールプライベートアクセスエンドポイントへの接続を設定する前に、 AWS マネジメントコンソール(米国東部 (バージニア北部) リージョンを含む) にアクセスする各リージョンで VPC エンドポイントを設定し、プライベートホストゾーンを設定します。詳細については、「にアクセスするための VPC エンドポイントの設定AWS マネジメントコンソール」および「にアクセスDNSするための の設定AWS マネジメントコンソール」を参照してください。