Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
AWS CloudHSM y puntos finales de la VPC
Puedes establecer una conexión privada entre tu VPC y crear un punto final AWS CloudHSM de VPC de interfaz. Los puntos finales de la interfaz funcionan con una tecnología que le permite acceder de forma privada a AWS CloudHSM las API sin necesidad de una puerta de enlace a Internet, un dispositivo NAT, una conexión VPN o una conexión de AWS Direct Connect. AWS PrivateLink
Cada punto de conexión de la interfaz está representado por una o más interfaces de red elásticas en las subredes.
Para obtener más información, consulte los puntos de enlace de Interface VPC (AWS PrivateLink) en la guía del usuario de Amazon VPC.
Consideraciones para AWS CloudHSM Puntos de conexión de VPC
Antes de configurar un punto de enlace de VPC de interfaz para AWS CloudHSM, asegúrese de revisar las propiedades y limitaciones del punto de enlace de la interfaz en la guía del usuario de Amazon VPC.
-
AWS CloudHSM permite realizar llamadas a todas sus acciones de API desde su VPC.
Crear un punto final de VPC de interfaz para AWS CloudHSM
Puede crear un punto de enlace de VPC para el AWS CloudHSM servicio mediante la consola de Amazon VPC o el AWS Command Line Interface ().AWS CLI Para obtener más información, consulte Creación de un punto de conexión de interfaz en la Guía del usuario de Amazon VPC.
Para crear un punto de enlace de VPC AWS CloudHSM, utilice el siguiente nombre de servicio:
com.amazonaws.<region>.cloudhsmv2
Por ejemplo, en la Región EE. UU. Oeste (Oregón) (us-west-2), el nombre del servicio sería:
com.amazonaws.us-west-2.cloudhsmv2
Para facilitar el uso del punto de enlace de la VPC, puede habilitar un nombre de alojamiento DNS privado para el punto de enlace de la VPC. Si seleccionas la opción Habilitar el nombre de DNS privado, los nombres de host (https://cloudhsmv2.y<region>.amazonaws.com.rproxy.govskope.cahttps://cloudhsmv2.) de AWS CloudHSM DNS estándar se convierten en tu punto de enlace de la VPC.<region>.api.aws
Esta opción facilita el uso del punto de conexión de VPC. Los AWS SDK AWS CLI utilizan el nombre de host AWS CloudHSM DNS estándar de forma predeterminada, por lo que no es necesario especificar la URL del punto de enlace de la VPC en las aplicaciones y los comandos.
Para más información, consulte Acceso a un servicio a través de un punto de conexión de interfaz en la Guía del usuario de Amazon VPC.
Crear una política de puntos finales de la VPC para AWS CloudHSM
Puede asociar una política de punto de conexión con su punto de conexión de VPC que controla el acceso a AWS CloudHSM. La política especifica la siguiente información:
-
La entidad principal que puede realizar acciones.
-
Las acciones que se pueden realizar.
-
Los recursos en los que se pueden llevar a cabo las acciones.
Para más información, consulte Control del acceso a los servicios con puntos de enlace de la VPC en la Guía del usuario de Amazon VPC.
Ejemplo: política de puntos finales de VPC para AWS CloudHSM actions
El siguiente es un ejemplo de una política de puntos finales para AWS CloudHSM. Cuando se adjunta a un punto final, esta política otorga acceso a las AWS CloudHSM acciones enumeradas a todos los responsables de todos los recursos. Consulte Administración de identidades y accesos para AWS CloudHSM para ver otras AWS CloudHSM acciones y sus correspondientes permisos de IAM.
{ "Statement":[ { "Principal":"*", "Effect":"Allow", "Action":[ "<cloudhsm>:<DescribeBackups>", "<cloudhsm>:<DescribeClusters>", "<cloudhsm>:<ListTags>", ], "Resource":"*" } ] }