Buat VPC titik akhir untuk AWS KMS - AWS Key Management Service

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Buat VPC titik akhir untuk AWS KMS

Anda dapat membuat VPC titik akhir AWS KMS dengan menggunakan VPC konsol Amazon atau Amazon VPCAPI. Ikuti prosedur untuk Membuat titik akhir antarmuka menggunakan salah satu nilai berikut.

  • Untuk membuat VPC titik akhir AWS KMS, gunakan nama layanan berikut:

    com.amazonaws.region.kms

    Sebagai contoh, di Wilayah US West (Oregon) (us-west-2), nama layanan akan menjadi:

    com.amazonaws.us-west-2.kms
  • Untuk membuat VPC titik akhir yang terhubung ke AWS KMS FIPStitik akhir, gunakan nama layanan berikut:

    com.amazonaws.region.kms-fips

    Sebagai contoh, di Wilayah US West (Oregon) (us-west-2), nama layanan akan menjadi:

    com.amazonaws.us-west-2.kms-fips

Untuk mempermudah penggunaan VPC titik akhir, Anda dapat mengaktifkan DNSnama pribadi untuk titik VPC akhir Anda. Jika Anda memilih opsi Aktifkan DNS Nama, AWS KMS DNS nama host standar akan diselesaikan ke titik akhir Anda. VPC Misalnya, https://kms.us-west-2.amazonaws.com akan menyelesaikan ke VPC titik akhir yang terhubung ke nama com.amazonaws.us-west-2.kms layanan.

Opsi ini membuatnya lebih mudah untuk menggunakan VPC titik akhir. AWS SDKsDan AWS CLI menggunakan AWS KMS DNS nama host standar secara default, sehingga Anda tidak perlu menentukan VPC titik akhir URL dalam aplikasi dan perintah.

Untuk informasi selengkapnya, lihat Mengakses layanan melalui titik akhir antarmuka di Panduan.AWS PrivateLink