Criar um VPC endpoint para o AWS KMS - AWS Key Management Service

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Criar um VPC endpoint para o AWS KMS

Você pode criar um endpoint da VPC para o AWS KMS usando o console da Amazon VPC ou a API da Amazon VPC. Siga os procedimentos para Criar um VPC endpoint usando um dos seguintes valores.

  • Para criar um endpoint da VPC para o AWS KMS, use o seguinte nome de serviço:

    com.amazonaws.region.kms

    Por exemplo, na Região Oeste dos EUA (Oregon) (us-west-2), o nome do serviço seria:

    com.amazonaws.us-west-2.kms
  • Para criar um endpoint da VPC na que se conecta a um endpoint FIPS do AWS KMS, use o seguinte nome de serviço:

    com.amazonaws.region.kms-fips

    Por exemplo, na Região Oeste dos EUA (Oregon) (us-west-2), o nome do serviço seria:

    com.amazonaws.us-west-2.kms-fips

Para facilitar o uso do endpoint da VPC, é possível habilitar um nome de DNS privado para seu endpoint da VPC. Se você selecionar a opção Enable DNS Name (Habilitar nome DNS), o nome de host DNS padrão do AWS KMS será resolvido para seu endpoint da VPC. Por exemplo, https://kms.us-west-2.amazonaws.com resolveria para um endpoint da VPC conectado ao nome de serviço com.amazonaws.us-west-2.kms.

Essa opção facilita usar o endpoint da VPC. Os AWS SDKs e a AWS CLI usam o nome de host DNS padrão do AWS KMS. Dessa forma, não é necessário especificar o URL do endpoint da VPC em aplicações e comandos.

Para mais informações, consulte Acessar um serviço por meio de um endpoint de interface no Guia do AWS PrivateLink.