View a markdown version of this page

參考架構 - AWS 管理主控台

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

參考架構

若要從內部部署網路私下連線至AWS 管理主控台私有存取,您可以利用 AWS Site-to-Site VPN至AWS虛擬私有閘道 (VGW) 連線選項。AWS Site-to-Site VPN 透過建立連線,以及設定路由以透過連線傳遞流量,啟用從 VPC 存取遠端網路。如需詳細資訊,請參閱AWSSite-to-Site使用者指南》中的什麼是AWSSite-to-Site VPN。AWS虛擬私有閘道 (VGW) 是一種高可用性的區域服務,可做為 VPC 與內部部署網路之間的閘道。

AWS Site-to-Site VPN至AWS虛擬私有閘道 (VGW)

描述用於連線至AWS Site-to-Site VPN AWSVirtual Private Gateway (VGW) 之架構的工作流程圖表。

此參考架構設計中的基本元件是 Amazon Route 53 Resolver,特別是傳入解析程式。當您在建立AWS 管理主控台私有存取端點的 VPC 中設定它時,解析程式端點 (網路介面) 會在指定的子網路中建立。然後便可以在內部部署 DNS 伺服器上的條件式轉寄站中參照其 IP 地址,以便查詢私有託管區域中的記錄。當內部部署用戶端連線到 時AWS 管理主控台,它們會路由到AWS 管理主控台私有存取端點的私有 IPs。

在設定私有存取端點的連線之前,請在您要存取 AWS 管理主控台AWS 管理主控台(包括美國東部 (維吉尼亞北部) 區域的每個區域中設定 VPC 端點),並設定私有託管區域。如需詳細資訊,請參閱設定 VPC 端點以存取AWS 管理主控台設定 DNS 以存取AWS 管理主控台