As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Configurando endpoints VPC para acesso Console de gerenciamento da AWS
Console de gerenciamento da AWS O Private Access suporta a operação em redes sem acesso à Internet pública. Quando você configura os VPC endpoints para Início de Sessão da AWS, Console de gerenciamento da AWS, e o conteúdo estático do console, todo o tráfego do navegador é roteado. AWS PrivateLink A conectividade com a Internet não é necessária por Console de gerenciamento da AWS si só.
Console de gerenciamento da AWS O acesso privado exige os seguintes VPC endpoints. regionSubstitua por suas próprias informações de região.
-
com.amazonaws.
region.console — para Console de gerenciamento da AWS -
com.amazonaws.
region.signin — para Início de Sessão da AWS -
com.amazonaws.
region.console-static — para conteúdo estático e outras APIs específicas do console (necessário para ambientes isolados de rede)
Console de gerenciamento da AWS chama os serviços da AWS por meio de uma combinação de solicitações diretas do navegador e solicitações que são enviadas por proxy por servidores web. Você também deve configurar AWS PrivateLink VPC endpoints para tudo o Serviços da AWS que você pretende usar em seu ambiente. Se você acessar um console de serviço que não tenha um VPC endpoint configurado, poderá ver erros nessa funcionalidade. Esse é o comportamento esperado em um ambiente isolado de rede.
nota
Atualmente, o Console de gerenciamento da AWS Private Access não oferece suporte a endpoints como status.aws.amazon.com.rproxy.goskope.comhealth.aws.amazon.com, e. docs.aws.amazon.com Você precisará rotear esses domínios para a Internet pública ou aceitar que esses recursos não estarão disponíveis em um ambiente totalmente isolado.
nota
O endpoint VPC estático do console é necessário quando você deseja usá-lo em uma rede sem Console de gerenciamento da AWS acesso à Internet pública. Esse endpoint lida com conteúdo estático (CSSJavaScript, imagens) e APIs específicas do console que antes eram servidas pela Internet pública. Se sua rede tiver conectividade com a Internet, esse endpoint é opcional, mas recomendado para controle total do tráfego.
Para usar o acesso Console de gerenciamento da AWS privado em mais de um Região da AWS, crie os com.amazonaws. endpoints region.signincom.amazonaws. e em cada região em que você deseja acesso privado ao Console de gerenciamento da AWS. Além disso, crie VPC endpoints para os Serviços da AWS que você usa nessa região. O region.consolecom.amazonaws. endpoint fornece conteúdo Region-agnostic estático e APIs específicas do console, então você só precisa dele em uma única região.region.console-static