本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
参考架构
要通过本地网络私密连接到私AWS Management Console有访问权限,可以利用AWS虚拟专用网关 (VGW) 连接选项。AWS Site-to-Site VPN AWS Site-to-Site VPN通过创建连接并配置路由以通过连接传递流量,允许从 VPC 访问您的远程网络。有关更多信息,请参阅 AWSSite-to-SiteVPN 用户指南中的什么是 AWS Site-to-Site VPN。 AWS虚拟专用网关 (VGW) 是一项高度可用的区域服务,充当 VPC 和本地网络之间的网关。
AWS Site-to-Site VPN到AWS虚拟专用网关 (VGW)
本参考架构设计中的一个重要组件是Amazon Route 53 Resolver,特别是入站解析器。当您在创建AWS Management Console私有访问终端节点的 VPC 中进行设置时,将在指定的子网中创建解析器终端节点(网络接口)。然后,可以在本地 DNS 服务器上的条件转发器中引用解析器端点的 IP 地址,以允许查询私有托管区中的记录。当本地客户端连接到时AWS Management Console,它们会被路由到私有访问终端节点的AWS Management Console私有 IP。
在设置与AWS Management Console私有访问终端节点的连接之前,请在要访问的每个区域AWS Management Console(包括美国东部(弗吉尼亚北部)区域)中配置 VPC 终端节点,并配置私有托管区域。有关更多信息,请参阅配置 VPC 终端节点以进行访问AWS Management Console和配置 DNS 用于访问AWS Management Console。