Architettura di riferimento - AWS Management Console

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Architettura di riferimento

Per connetterti privatamente a AWS Management Console Private Access da una rete locale, puoi sfruttare l'opzione di connessione AWS Site-to-Site VPN a AWS Virtual Private Gateway (VGW). AWS Site-to-Site VPN consente l'accesso alla rete remota dal VPC creando una connessione e configurando il routing per far passare il traffico attraverso la connessione. Per ulteriori informazioni, consulta Cos'è la AWS VPN da sito a sito nella Guida per l'utente VPN.AWS Site-to-Site AWS Virtual Private Gateway (VGW) è un servizio regionale ad alta disponibilità che funge da gateway tra un VPC e la rete locale.

AWS Site-to-Site VPN a AWS Virtual Private Gateway (VGW)

Un diagramma del flusso di lavoro che descrive l'architettura configurata per la connessione AWS Site-to-Site VPN a AWS Virtual Private Gateway (VGW).

Un componente essenziale in questo progetto di architettura di riferimento è, in particolare Amazon Route 53 Resolver, il resolver in entrata. Quando lo configuri nel VPC in cui vengono creati gli endpoint di accesso AWS Management Console privato, gli endpoint resolver (interfacce di rete) vengono creati nelle sottoreti specificate. I loro indirizzi IP possono quindi essere indicati in server di inoltro condizionali sui server DNS on-premise, per consentire le query dei record in una zona ospitata privata. Quando i client locali si connettono a, vengono indirizzati ai dispositivi Private Access privati degli endpoint AWS Management Console Private Access. AWS Management Console IPs

Prima di configurare la connessione all'endpoint di accesso AWS Management Console privato, completa i passaggi relativi ai prerequisiti per configurare gli endpoint di accesso AWS Management Console privato in tutte le regioni in cui desideri accedere e nella AWS Management Console regione Stati Uniti orientali (Virginia settentrionale) e configurare la zona ospitata privata.