

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# リファレンスアーキテクチャ
<a name="console-private-access-reference-architectures"></a>

オンプレミスネットワークからAWS マネジメントコンソールプライベートアクセスにプライベートに接続するには、 AWS Site-to-Site VPNから AWSVirtual Private Gateway (VGW) への接続オプションを利用できます。AWS Site-to-Site VPN は、接続を作成し、接続を介してトラフィックを渡すようにルーティングを設定することで、VPC からリモートネットワークへのアクセスを有効にします。詳細については、[AWSSite-to-Site VPN ユーザーガイド](https://docs.aws.amazon.com/vpn/latest/s2svpn/VPC_VPN.html)*AWS」の「What isSite-to-Site VPN*」を参照してください。AWS仮想プライベートゲートウェイ (VGW) は、VPC とオンプレミスネットワーク間のゲートウェイとして機能する高可用性のリージョンサービスです。

**AWS Site-to-Site VPNAWSVirtual Private Gateway (VGW) への**

![AWSVirtual Private Gateway (VGW) に接続AWS Site-to-Site VPNするためにセットアップされたアーキテクチャを説明するワークフロー図。](http://docs.aws.amazon.com/ja_jp/awsconsolehelpdocs/latest/gsg/images/vpce-architectures-4.png)


このリファレンスアーキテクチャ設計の重要なコンポーネントは、 Amazon Route 53 Resolver、特にインバウンドリゾルバーです。プライベートアクセスエンドポイントが作成される VPC AWS マネジメントコンソールで設定すると、リゾルバーエンドポイント (ネットワークインターフェイス) が指定されたサブネットに作成されます。その後、その IP アドレスをオンプレミスの DNS サーバー上の条件付きフォワーダーで参照して、プライベートホストゾーンのレコードをクエリできます。オンプレミスクライアントが に接続するとAWS マネジメントコンソール、AWS マネジメントコンソールプライベートアクセスエンドポイントのプライベート IPs。

AWS マネジメントコンソールプライベートアクセスエンドポイントへの接続を設定する前に、 AWS マネジメントコンソール(米国東部 (バージニア北部) リージョンを含む) にアクセスする各リージョンで VPC エンドポイントを設定し、プライベートホストゾーンを設定します。詳細については、「[にアクセスするための VPC エンドポイントの設定AWS マネジメントコンソール](required-endpoints-dns-configuration.md)」および「[にアクセスDNSするための の設定AWS マネジメントコンソール](dns-configuration-console-signin.md)」を参照してください。