AWS KMS の VPC エンドポイントを作成する
Amazon VPC コンソールまたは Amazon VPC API を使用して、AWS KMS 用の VPC エンドポイントを作成できます。次のいずれかの値を使用して、「インターフェイスエンドポイントを作成する」手順に従ってください。
-
AWS KMS 用の VPC エンドポイントを作成するには、次のサービス名を使用します。
com.amazonaws.region.kms例えば、米国西部 (オレゴン) リージョン(
us-west-2)では、サービス名は次のようになります。com.amazonaws.us-west-2.kms -
AWS KMS FIPS エンドポイントに接続する VPC エンドポイントを作成するには、次のサービス名を使用します。
com.amazonaws.region.kms-fips例えば、米国西部 (オレゴン) リージョン(
us-west-2)では、サービス名は次のようになります。com.amazonaws.us-west-2.kms-fips
VPC エンドポイントを使いやすくするために、VPC エンドポイントに対してプライベート DNS 名を有効にすることができます。[Enable DNS Name] (DNS 名を有効にする) オプションを選択すると、標準の AWS KMS DNS ホスト名が VPC エンドポイントに解決されます。例えば、https://kms.us-west-2.amazonaws.com はサービス名 com.amazonaws.us-west-2.kms に接続された VPC エンドポイントに解決されます。
このオプションにより VPC エンドポイントが使いやすくなります。AWS SDK および AWS CLI はデフォルトで標準の AWS KMS DNS ホスト名を使用するため、アプリケーションおよびコマンドで VPC エンドポイント URL を指定する必要はありません。
詳細については、「AWS PrivateLink ガイド」の「インターフェイスエンドポイントを介したサービスへアクセスする」を参照してください。