

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# AWS Security Hub CSPM et les points de terminaison VPC d'interface (AWS PrivateLink)
<a name="security-vpc-endpoints"></a>

Vous pouvez établir une connexion privée entre votre VPC et AWS Security Hub CSPM en créant un point de terminaison VPC d'*interface. * Les points de terminaison de l'interface sont alimentés par [AWS PrivateLink](https://aws.amazon.com/privatelink) une technologie qui vous permet d'accéder en privé aux API CSPM de Security Hub sans passerelle Internet, périphérique NAT, connexion VPN ou connexion AWS Direct Connect. Les instances de votre VPC n'ont pas besoin d'adresses IP publiques pour communiquer avec les API CSPM de Security Hub. Le trafic entre votre VPC et Security Hub CSPM ne quitte pas le réseau Amazon. 

Chaque point de terminaison d’interface est représenté par une ou plusieurs [interfaces réseau Elastic](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/using-eni.html) dans vos sous-réseaux. Pour plus d'informations, consultez la section [ Accès et Service AWS utilisation d'un point de terminaison VPC avec interface ](https://docs.aws.amazon.com/vpc/latest/privatelink/vpce-interface.html) dans le guide * * Amazon Virtual Private Cloud. 

## Considérations relatives aux terminaux VPC Security Hub CSPM
<a name="vpc-endpoint-considerations"></a>

Avant de configurer un point de terminaison VPC d'interface pour Security Hub CSPM, assurez-vous de consulter les prérequis et les autres informations figurant dans le guide [ Amazon Virtual Private Cloud. ](https://docs.aws.amazon.com/vpc/latest/privatelink/what-is-privatelink.html) 

Security Hub CSPM prend en charge les appels vers toutes ses actions d'API depuis votre VPC. 

## Création d'un point de terminaison VPC d'interface pour Security Hub CSPM
<a name="vpc-endpoint-create"></a>

Vous pouvez créer un point de terminaison VPC pour le service Security Hub CSPM à l'aide de la console Amazon VPC ou du (). AWS Command Line Interface AWS CLI Pour plus d'informations, consultez la section [ Créer un point de terminaison VPC ](https://docs.aws.amazon.com/vpc/latest/privatelink/vpce-interface.html#create-interface-endpoint) dans le guide * * Amazon Virtual Private Cloud.

Créez un point de terminaison VPC pour Security Hub CSPM en utilisant le nom de service suivant :

`com.amazonaws.{{region}}.securityhub` 

Où se {{region}} trouve le code de région applicable Région AWS.

Si vous activez le DNS privé pour le terminal, vous pouvez envoyer des demandes d'API à Security Hub CSPM en utilisant son nom DNS par défaut pour la région, par exemple `securityhub.us-east-1.amazonaws.com` pour la région USA Est (Virginie du Nord). 

## Création d'une politique de point de terminaison VPC pour Security Hub CSPM
<a name="vpc-endpoint-policy"></a>

Vous pouvez associer une politique de point de terminaison à votre point de terminaison VPC qui contrôle l'accès à Security Hub CSPM. La politique spécifie les informations suivantes :
+ Le principal qui peut exécuter des actions.
+ Les actions qui peuvent être effectuées.
+ Les ressources sur lesquelles les actions peuvent être exécutées.

Pour plus d'informations, consultez la section [ Contrôler l'accès aux terminaux VPC à l'aide de politiques relatives aux terminaux ](https://docs.aws.amazon.com/vpc/latest/privatelink/vpc-endpoints-access.html) dans le guide * Amazon Virtual Private Cloud. * 

**Exemple : politique de point de terminaison VPC pour les actions CSPM de Security Hub**  
Voici un exemple de politique de point de terminaison pour Security Hub CSPM. Lorsqu'elle est attachée à un terminal, cette politique donne accès aux actions CSPM de Security Hub répertoriées pour tous les principaux sur toutes les ressources.

```
{
   "Statement":[
      {
         "Principal":"*",
         "Effect":"Allow",
         "Action":[
            "securityhub:getFindings",
            "securityhub:getEnabledStandards",
            "securityhub:getInsights"
         ],
         "Resource":"*"
      }
   ]
}
```

## Sous-réseaux partagés
<a name="sh-vpc-endpoint-shared-subnets"></a>

Vous ne pouvez pas créer, décrire, modifier ou supprimer des points de terminaison d'un VPC dans des sous-réseaux qui sont partagés avec vous. Toutefois, vous pouvez utiliser les points de terminaison d'un VPC dans les sous-réseaux qui sont partagés avec vous. Pour plus d'informations sur le partage de VPC, consultez la section [ Partager vos sous-réseaux VPC avec d'autres comptes ](https://docs.aws.amazon.com/vpc/latest/userguide/vpc-sharing.html) dans le guide * Amazon Virtual Private Cloud. *