View a markdown version of this page

にアクセスするための VPC エンドポイントの設定 AWS マネジメントコンソール - AWS マネジメントコンソール

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

にアクセスするための VPC エンドポイントの設定 AWS マネジメントコンソール

AWS マネジメントコンソール プライベートアクセスは、パブリックインターネットにアクセスしないネットワークでの運用をサポートします。 AWS サインイン AWS マネジメントコンソールおよびコンソールの静的コンテンツに対して VPC エンドポイントを設定すると、すべてのブラウザトラフィックがルーティングされます AWS PrivateLink。 AWS マネジメントコンソール 自体にインターネット接続は必要ありません。

AWS マネジメントコンソール プライベートアクセスには、次の VPC エンドポイントが必要です。リージョンを、自身のリージョン情報に置き換えます。

  1. com.amazonaws.region.console – 用 AWS マネジメントコンソール

  2. com.amazonaws.region.signin – 用 AWS サインイン

  3. com.amazonaws.region.console-static – 静的コンテンツおよびその他のコンソール固有の APIs (ネットワーク分離環境で必要)

AWS マネジメントコンソール は、直接ブラウザリクエストとウェブサーバーによってプロキシされるリクエストを組み合わせて AWS サービスを呼び出します。また、環境 AWS のサービス で使用するすべての に対して AWS PrivateLink VPC エンドポイントを設定する必要があります。VPC エンドポイントが設定されていないサービスコンソールにアクセスすると、その機能にエラーが表示されることがあります。これは、ネットワーク分離された環境で予想される動作です。

注記

現在、 AWS マネジメントコンソール プライベートアクセスは、status.aws.amazon.com、、 などのエンドポイントをサポートしていませんhealth.aws.amazon.com.rproxy.goskope.comdocs.aws.amazon.com。これらのドメインをパブリックインターネットにルーティングするか、完全に隔離された環境でこれらの機能が使用できないことを承諾する必要があります。

注記

パブリックインターネットにアクセスできないネットワーク AWS マネジメントコンソール で を使用する場合は、コンソール静的 VPC エンドポイントが必要です。このエンドポイントは、以前にパブリックインターネット経由で提供された静的コンテンツ (JavaScript、CSS、イメージ) とコンソール固有の APIs を処理します。ネットワークにインターネット接続がある場合、このエンドポイントはオプションですが、完全なトラフィック制御に推奨されます。

複数の AWS マネジメントコンソール でプライベートアクセスを使用するには AWS リージョン、 にプライベートアクセスする各リージョンに com.amazonaws.region.consoleおよび com.amazonaws.region.signinエンドポイントを作成します AWS マネジメントコンソール。また AWS のサービス 、そのリージョンで使用する の VPC エンドポイントを作成します。com.amazonaws.region.console-static エンドポイントはリージョンに依存しない静的コンテンツとコンソール固有の APIs を提供するため、必要なのは 1 つのリージョンのみです。