As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Criar um VPC endpoint para o AWS KMS
Você pode criar um endpoint da VPC para o AWS KMS usando o console da Amazon VPC ou a API da Amazon VPC. Siga os procedimentos para Criar um VPC endpoint usando um dos seguintes valores.
-
Para criar um endpoint da VPC para o AWS KMS, use o seguinte nome de serviço:
com.amazonaws.
region
.kmsPor exemplo, na Região Oeste dos EUA (Oregon) (
us-west-2
), o nome do serviço seria:com.amazonaws.us-west-2.kms
-
Para criar um endpoint da VPC na que se conecta a um endpoint FIPS do AWS KMS, use o seguinte nome de serviço:
com.amazonaws.
region
.kms-fipsPor exemplo, na Região Oeste dos EUA (Oregon) (
us-west-2
), o nome do serviço seria:com.amazonaws.us-west-2.kms-fips
Para facilitar o uso do endpoint da VPC, é possível habilitar um nome de DNS privado para seu endpoint da VPC. Se você selecionar a opção Enable DNS Name (Habilitar nome DNS), o nome de host DNS padrão do AWS KMS será resolvido para seu endpoint da VPC. Por exemplo, https://kms.us-west-2.amazonaws.com
resolveria para um endpoint da VPC conectado ao nome de serviço com.amazonaws.us-west-2.kms
.
Essa opção facilita usar o endpoint da VPC. Os AWS SDKs e a AWS CLI usam o nome de host DNS padrão do AWS KMS. Dessa forma, não é necessário especificar o URL do endpoint da VPC em aplicações e comandos.
Para mais informações, consulte Acessar um serviço por meio de um endpoint de interface no Guia do AWS PrivateLink.