DNSAWS Management Console 및 에 대한 구성 AWS 로그인 - AWS Management Console

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

DNSAWS Management Console 및 에 대한 구성 AWS 로그인

네트워크 트래픽을 각 VPC 엔드포인트로 라우팅하려면 DNS 는 사용자가 에 액세스할 네트워크의 를 기록합니다 AWS Management Console. 이러한 DNS 레코드는 사용자가 생성한 VPC 엔드포인트로 사용자 브라우저 트래픽을 전달합니다.

단일 호스팅 영역을 생성할 수 있습니다. 그러나 health.aws.amazon.com 및 와 같은 엔드포인트docs.aws.amazon.com에는 VPC 엔드포인트가 없기 때문에 액세스할 수 없습니다. 이러한 도메인을 공용 인터넷으로 라우팅해야 합니다. 리전당 2개의 프라이빗 호스팅 영역을 생성하는 것이 좋습니다. 하나는 용이고 다른 하나는 용signin.aws.amazon.com이며, 다음과 console.aws.amazon.com 같습니다.CNAME 레코드:

  • 리전 CNAME 레코드(모든 리전)

  • region.signin.aws.amazon.com 로그인의 AWS 로그인 VPC 엔드포인트를 가리킴 DNS 영역

  • region.console.aws.amazon.com 콘솔의 AWS Management Console VPC 엔드포인트를 가리킴 DNS 영역

  • 리전리스 CNAME 미국 동부(버지니아 북부) 리전에 대한 레코드만 기록됩니다. 항상 미국 동부(버지니아 북부) 리전을 설정해야 합니다.

    • signin.aws.amazon.com 미국 동부(버지니아 북부)(us-east-1)의 엔드포인트를 AWS 로그인 VPC 가리킴

    • console.aws.amazon.com 미국 동부(버지니아 북부)(us-east-1)의 엔드포인트를 AWS Management Console VPC 가리킴

생성에 대한 지침은 CNAME 레코드는 Amazon Route 53 개발자 안내서레코드 작업을 참조하세요.

Amazon S3를 포함한 일부 AWS 콘솔은 에 대해 서로 다른 패턴을 사용합니다.DNS 이름. 다음은 두 가지 예제입니다.

  • support.console.aws.amazon.com

  • s3.console.aws.amazon.com

이 트래픽을 엔드포인트로 전달하려면 해당 이름을 개별적으로 추가해야 합니다 AWS Management Console VPC. 완전한 프라이빗 환경을 위해 모든 엔드포인트에 대해 라우팅을 구성하는 것이 좋습니다. 하지만 AWS Management Console 프라이빗 액세스를 사용하는 데는 필요하지 않습니다.

다음 json 파일에는 리전별로 구성할 AWS 서비스와 콘솔 엔드포인트의 전체 목록이 포함되어 있습니다. com.amazonaws.region.console 엔드포인트 아래의 PrivateIpv4DnsNames 필드를 사용하여 DNS 이름.

참고

AWS Management Console 프라이빗 액세스 범위에 엔드포인트가 수시로 추가되므로 이 목록은 매달 업데이트됩니다. 프라이빗 호스팅 영역을 최신 상태로 유지하려면 이전 파일 목록을 주기적으로 가져오세요.

Route 53을 사용하여 DNS에서 https://console.aws.amazon.com/route53/v2/hostedzones#로 이동하여 DNS 설정. Route 53의 각 프라이빗 호스팅 영역에 대해 다음과 같은 레코드 세트가 있는지 확인합니다.

  • console.aws.amazon.com

  • signin.aws.amazon.com

  • region.console.aws.amazon.com

  • region.signin.aws.amazon.com

  • support.console.aws.amazon.com

  • global.console.aws.amazon.com

  • 이전에 나열된 JSON 파일에 있는 추가 레코드