AWS CloudHSM y los puntos de enlace de la VPC
Puede establecer una conexión privada entre la VPC y AWS CloudHSM mediante la creación de un punto de conexión de VPC de interfaz. Los puntos de conexión de interfaz cuentan con tecnología de AWS PrivateLink
Cada punto de conexión de la interfaz está representado por una o más interfaces de red elásticas en las subredes.
Para más información, consulte Puntos de enlace de la VPC de tipo interfaz (AWS PrivateLink) en la Guía del usuario de Amazon VPC.
Consideraciones para los puntos de conexión de VPC de AWS CloudHSM
Antes de configurar un punto de conexión de VPC de tipo interfaz para AWS CloudHSM, asegúrese de revisar las Propiedades y limitaciones de los puntos de conexión de interfaz en la Guía del usuario de Amazon VPC.
-
AWS CloudHSM admite realizar llamadas a todas sus acciones de la API desde su VPC.
Creación de un punto de conexión de VPC de interfaz para AWS CloudHSM
Puede crear un punto de conexión de VPC para el servicio de AWS CloudHSM mediante la consola de Amazon VPC o AWS Command Line Interface (AWS CLI). Para más información, consulte Creación de un punto de conexión de interfaz en la Guía del usuario de Amazon VPC.
Para crear un punto de conexión de VPC para AWS CloudHSM, utilice el siguiente nombre de servicio:
com.amazonaws.
region
.cloudhsmv2
Por ejemplo, en la Región EE. UU. Oeste (Oregón) (us-west-2
), el nombre del servicio sería:
com.amazonaws.us-west-2.cloudhsmv2
Para facilitar el uso del punto de enlace de la VPC, puede habilitar un nombre de alojamiento DNS privado para el punto de enlace de la VPC. Si selecciona la opción Enable Private DNS Name, el nombre de host de DNS estándar de AWS CloudHSM (https://cloudhsmv2.
) se resuelve en el punto de enlace de la VPC.<region>
.amazonaws.com
Esta opción facilita el uso del punto de conexión de VPC. Además, los SDK de la AWS y AWS CLI utilizan el nombre de alojamiento DNS de AWS CloudHSM estándar de forma predeterminada, por lo que no es necesario especificar la URL del punto de enlace de la VPC en las aplicaciones y los comandos.
Para más información, consulte Acceso a un servicio a través de un punto de conexión de interfaz en la Guía del usuario de Amazon VPC.
Creación de una política de puntos de conexión de VPC para AWS CloudHSM
Puede asociar una política de punto de conexión con su punto de conexión de VPC que controla el acceso a AWS CloudHSM. La política especifica la siguiente información:
-
La entidad principal que puede realizar acciones.
-
Las acciones que se pueden realizar.
-
Los recursos en los que se pueden llevar a cabo las acciones.
Para obtener más información, consulte Control del acceso a los servicios con puntos de enlace de la VPC en la Guía del usuario de Amazon VPC.
Ejemplo: política de punto de conexión de VPC para acciones de AWS CloudHSM
A continuación, se muestra un ejemplo de una política de puntos de conexión de AWS CloudHSM. Cuando se asocia con un punto de conexión, esta política concede acceso a las acciones de AWS CloudHSM mostradas para todas las entidades principales en todos los recursos. Consulte Administración de identidades y accesos para AWS CloudHSM para ver otras acciones de AWS CloudHSM y sus correspondientes permisos de IAM.
{ "Statement":[ { "Principal":"*", "Effect":"Allow", "Action":[ "
cloudhsm
:DescribeBackups
", "cloudhsm
:DescribeClusters
", "cloudhsm
:ListTags
", ], "Resource":"*" } ] }