Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
AWS CloudHSM und Endpunkte VPC
Sie können eine private Verbindung zwischen Ihrem VPC und herstellen, AWS CloudHSM indem Sie einen VPCSchnittstellenendpunkt erstellen. Schnittstellenendpunkte werden mit einer Technologie betrieben AWS PrivateLink
Jeder Schnittstellenendpunkt wird durch eine oder mehrere Elastic-Network-Schnittstellen in Ihren Subnetzen dargestellt.
Weitere Informationen finden Sie unter Interface VPC Endpoints (AWS PrivateLink) im VPCAmazon-Benutzerhandbuch.
Überlegungen zu Endpunkten AWS CloudHSM VPC
Bevor Sie einen VPC Schnittstellenendpunkt für einrichten AWS CloudHSM, stellen Sie sicher, dass Sie die Eigenschaften und Einschränkungen der Schnittstellenendpunkte im VPCAmazon-Benutzerhandbuch lesen.
-
AWS CloudHSM unterstützt das Aufrufen all seiner API Aktionen von Ihrem ausVPC.
Erstellen eines VPC Schnittstellenendpunkts für AWS CloudHSM
Sie können einen VPC Endpunkt für den AWS CloudHSM Service entweder mit der VPC Amazon-Konsole oder mit AWS Command Line Interface (AWS CLI) erstellen. Weitere Informationen finden Sie unter Erstellen eines Schnittstellenendpunkts im VPCAmazon-Benutzerhandbuch.
Verwenden Sie den folgenden Servicenamen AWS CloudHSM, um einen VPC Endpunkt für zu erstellen:
com.amazonaws.
region
.cloudhsmv2
In der Region USA West (Oregon) (us-west-2
) würde der Servicename wie folgt lauten:
com.amazonaws.us-west-2.cloudhsmv2
Um die Verwendung des VPC Endpunkts zu vereinfachen, können Sie einen privaten DNS Hostnamen für Ihren VPC Endpunkt aktivieren. Wenn Sie die Option Enable Private DNS Name auswählen, wird der AWS CloudHSM DNS Standard-Hostname (https://cloudhsmv2.
) zu Ihrem Endpunkt aufgelöst. VPC<region>
.amazonaws.com
Diese Option erleichtert die Verwendung des VPC Endpunkts. Der AWS SDKs und AWS CLI verwendet standardmäßig den AWS CloudHSM DNS Standard-Hostnamen, sodass Sie den VPC Endpunkt nicht URL in Anwendungen und Befehlen angeben müssen.
Weitere Informationen finden Sie unter Zugreifen auf einen Service über einen Schnittstellenendpunkt im VPCAmazon-Benutzerhandbuch.
Erstellen einer VPC Endpunktrichtlinie für AWS CloudHSM
Sie können Ihrem VPC Endpunkt eine Endpunktrichtlinie hinzufügen, die den Zugriff darauf steuert AWS CloudHSM. Die Richtlinie gibt die folgenden Informationen an:
-
Prinzipal, der die Aktionen ausführen kann.
-
Aktionen, die ausgeführt werden können
-
Die Ressourcen, für die Aktionen ausgeführt werden können.
Weitere Informationen finden Sie unter Steuern des Zugriffs auf Dienste mit VPC Endpunkten im VPCAmazon-Benutzerhandbuch.
Beispiel: VPC Endpunktrichtlinie für Aktionen AWS CloudHSM
Das Folgende ist ein Beispiel für eine Endpunktrichtlinie für AWS CloudHSM. Wenn diese Richtlinie an einen Endpunkt angehängt ist, gewährt sie allen Prinzipalen auf allen Ressourcen Zugriff auf die aufgelisteten AWS CloudHSM Aktionen. Identitäts- und Zugriffsmanagement für AWS CloudHSMWeitere AWS CloudHSM Aktionen und die entsprechenden IAM Berechtigungen finden Sie unter.
{ "Statement":[ { "Principal":"*", "Effect":"Allow", "Action":[ "
cloudhsm
:DescribeBackups
", "cloudhsm
:DescribeClusters
", "cloudhsm
:ListTags
", ], "Resource":"*" } ] }