

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 参考架构
<a name="console-private-access-reference-architectures"></a>

要通过本地网络私密连接到私AWS 管理控制台有访问权限，可以利用AWS虚拟专用网关 (VGW) 连接选项。AWS Site-to-Site VPN AWS Site-to-Site VPN通过创建连接并配置路由以通过连接传递流量，允许从 VPC 访问您的远程网络。有关更多信息，请参阅 [AWSSite-to-SiteVPN 用户指南中的什么是 AWS](https://docs.aws.amazon.com/vpn/latest/s2svpn/VPC_VPN.html) *Site-to-Site VPN*。 AWS虚拟专用网关 (VGW) 是一项高度可用的区域服务，充当 VPC 和本地网络之间的网关。

**AWS Site-to-Site VPN到AWS虚拟专用网关 (VGW)**

![描述为连接AWS Site-to-Site VPNAWS虚拟专用网关 (VGW) 而设置的架构的工作流程图。](http://docs.aws.amazon.com/zh_cn/awsconsolehelpdocs/latest/gsg/images/vpce-architectures-4.png)


本参考架构设计中的一个重要组件是Amazon Route 53 Resolver，特别是入站解析器。当您在创建AWS 管理控制台私有访问终端节点的 VPC 中进行设置时，将在指定的子网中创建解析器终端节点（网络接口）。然后，可以在本地 DNS 服务器上的条件转发器中引用解析器端点的 IP 地址，以允许查询私有托管区中的记录。当本地客户端连接到时AWS 管理控制台，它们会被路由到私有访问终端节点的AWS 管理控制台私有 IP。

在设置与AWS 管理控制台私有访问终端节点的连接之前，请在要访问的每个区域AWS 管理控制台（包括美国东部（弗吉尼亚北部）区域）中配置 VPC 终端节点，并配置私有托管区域。有关更多信息，请参阅[配置 VPC 终端节点以进行访问AWS 管理控制台](required-endpoints-dns-configuration.md)和[配置 DNS 用于访问AWS 管理控制台](dns-configuration-console-signin.md)。