

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Conéctese a AWS KMS través de un punto final de VPC
<a name="kms-vpc-endpoint"></a>

Puede conectarse directamente a AWS KMS través de un punto final de interfaz privada en su nube privada virtual (VPC). Cuando utiliza un punto final de VPC de interfaz, la comunicación entre su VPC y la VPC AWS KMS se lleva a cabo íntegramente dentro de la red. AWS 

AWS KMS es compatible con los puntos de conexión Amazon Virtual Private Cloud (Amazon VPC) con la tecnología de. [AWS PrivateLink](https://docs.aws.amazon.com/vpc/latest/privatelink/) Cada punto final de la VPC está representado por una o más [interfaces de red elásticas](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/using-eni.html) (ENIs) con direcciones IP privadas en las subredes de la VPC. 

El punto final de la interfaz de la VPC conecta su VPC directamente AWS KMS sin una puerta de enlace a Internet, un dispositivo NAT, una conexión VPN o una conexión. AWS Direct Connect Las instancias de su VPC no necesitan direcciones IP públicas para comunicarse. AWS KMS

**Regiones**  
AWS KMS admite puntos de enlace de VPC y políticas de puntos de enlace de VPC en todos los casos en los Regiones de AWS que es compatible. [AWS KMS](https://docs.aws.amazon.com/general/latest/gr/kms.html)

**Consideraciones sobre los puntos AWS KMS finales de VPC**  
*Antes de configurar un punto final de la VPC de la interfaz AWS KMS, consulte el tema [Propiedades y limitaciones del punto final de la interfaz](https://docs.aws.amazon.com/vpc/latest/privatelink/vpce-interface.html#vpce-interface-limitations) en la AWS PrivateLink Guía.*  
AWS KMS el soporte para un punto final de VPC incluye lo siguiente.  
+ Puede utilizar el punto de conexión de VPC para llamar a todas las [operaciones de la API de AWS KMS](https://docs.aws.amazon.com/kms/latest/APIReference/API_Operations.html) desde su VPC.
+ Puede crear un punto final de VPC de interfaz que se conecte a un punto final de AWS KMS región o a un punto final de [AWS KMS FIPS](https://docs.aws.amazon.com/general/latest/gr/kms.html).
+ Puede usar AWS CloudTrail los registros para auditar el uso de las claves de KMS a través del punto de enlace de la VPC. Para obtener más información, consulte [Registro de AWS KMS solicitudes que utilizan un punto final de VPC](vpce-logging.md).

**Topics**
+ [Cree un punto final de VPC para AWS KMS](vpce-create-endpoint.md)
+ [Conéctese a un punto final AWS KMS de VPC](vpce-connect.md)
+ [Utilice los puntos finales de VPC para controlar el acceso a los recursos AWS KMS](vpce-policy-condition.md)
+ [Registro de AWS KMS solicitudes que utilizan un punto final de VPC](vpce-logging.md)