Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Connectez-vous AWS KMS via un point de terminaison VPC
Vous pouvez vous connecter directement AWS KMS via un point de terminaison d'interface privée dans votre cloud privé virtuel (VPC). Lorsque vous utilisez un point de terminaison VPC d'interface, la communication entre votre VPC et celui-ci AWS KMS s'effectue entièrement au sein du réseau. AWS
AWS KMS prend en charge les points de terminaison Amazon Virtual Private Cloud (Amazon VPC) alimentés par. AWS PrivateLink Chaque point de terminaison VPC est représenté par une ou plusieurs interfaces réseau élastiques (ENIs) avec des adresses IP privées dans vos sous-réseaux VPC.
Le point de terminaison VPC de l'interface connecte directement votre VPC AWS KMS sans passerelle Internet, périphérique NAT, connexion VPN ou connexion. AWS Direct Connect Les instances de votre VPC n'ont pas besoin d'adresses IP publiques pour communiquer avec elles. AWS KMS
- Régions
-
AWS KMS prend en charge les points de terminaison VPC et les politiques de points de terminaison VPC dans tous Régions AWS ceux qui sont pris en charge. AWS KMS
- Considérations relatives aux points de AWS KMS terminaison VPC
-
Avant de configurer un point de terminaison VPC d'interface pour AWS KMS, consultez la rubrique Propriétés et limites du point de terminaison d'interface dans le AWS PrivateLink Guide.
AWS KMS la prise en charge d'un point de terminaison VPC inclut les éléments suivants.
-
Vous pouvez utiliser votre point de terminaison d'un VPC pour appeler toutes les opérations d'API AWS KMS à partir de votre VPC.
-
Vous pouvez créer un point de terminaison VPC d'interface qui se connecte à un point de terminaison AWS KMS régional ou à un point de terminaison AWS KMS FIPS.
-
Vous pouvez utiliser AWS CloudTrail les journaux pour vérifier votre utilisation des clés KMS via le point de terminaison VPC. Pour plus de détails, consultez Journalisation AWS KMS des demandes utilisant un point de terminaison VPC.
-